DNS Caching u Kif Jagħmel l-Internet tiegħek Aħjar

Cache tad-DNS (xi drabi msejjaħ cache tar- riżoluzzjoni tad-DNS) huwa database temporanja, miżmum mis-sistema operattiva tal-kompjuter, li fih rekords taż-żjarat reċenti kollha u tentattivi ta 'żjarat lil websajts u domains oħra tal-internet.

Fi kliem ieħor, cache tad-DNS huwa biss memorja ta 'investigazzjonijiet DNS reċenti li l-kompjuter tiegħek jista' jirreferi malajr meta jipprova jsib kif it-tagħbija ta 'websajt.

Ħafna nies biss jisimgħu l-frażi "DNS cache" meta tirreferi għall-fwawar / l-ikklerjar tal-cache tad-DNS sabiex tgħin tiffissa l-kwistjoni tal-konnettività tal-internet. Hemm aktar fuq dak fil-qiegħ ta 'din il-paġna.

L-Għan ta 'DNS Cache

L-internet jiddependi fuq is- Sistema ta 'Isem ta' Domain (DNS) biex iżżomm indiċi tal-websajts pubbliċi kollha u l- indirizzi IP korrispondenti tagħhom. Tista 'taħseb bħal ktieb tat-telefon.

Bil-ktieb tat-telefon, m'għandniex għalfejn nimmemorizzaw in-numru tat-telefon ta 'kulħadd, li huwa l-uniku mod li l-telefowns jistgħu jikkomunikaw: b'numru. Bl-istess mod, id-DNS jintuża sabiex inkunu nistgħu nevitaw li nkunu memorizzati l-indirizz IP ta 'kull website, li huwa l-uniku mod li tagħmir tan-netwerk jista' jikkomunika ma 'websajts.

Dan jiġri wara l-purtiera meta titlob lill-web browser tiegħek biex ittella 'websajt ...

Inti tip URL bħal u l-web browser tiegħek jitlob lill- router tiegħek għall-indirizz IP. Ir-router għandu indirizz ta ' server DNS maħżun, għalhekk jitlob lis-server DNS għall-indirizz IP ta' dak l- isem tal- host . Is-server DNS jsib l-indirizz IP li jappartjeni għalih u mbagħad tkun kapaċi tifhem dak il-websajt li qed titlob, wara li l-browser tiegħek jista 'mbagħad jgħabbi l-paġna xierqa.

Dan jiġri għal kull websajt li trid iżżur. Kull darba li utent iżur il-websajt bl-isem tas-sît tiegħu, il-web browser jibda talba barra l-internet, iżda din it-talba ma tistax tiġi kompletata sakemm l-isem tas-sit ikun "ikkonvertit" f'indirizz IP.

Il-problema hi li anke jekk hemm tunnellati ta 'servers pubbliċi tad -DNS li n-netwerk tiegħek jista' juża biex jipprova jħaffef il-proċess ta 'konverżjoni / riżoluzzjoni, xorta jkun aktar mgħaġġel li jkollok kopja lokali tal-ktieb tat-telefon, li huwa fejn jaqgħu l-caches tad-DNS. play.

Il-cache tad-DNS jipprova jħaffef il-proċess anke billi jittratta r-riżoluzzjoni tal-isem tal-indirizzi li żaru reċentement qabel ma tintbagħat it-talba lill-internet.

Nota: Fil-fatt hemm kaxxi tad-DNS f'kull ġerarkija tal-proċess "Look" li fl-aħħar mill-aħħar gets lill-kompjuter tiegħek biex jgħabbi l-websajt. Il-kompjuter jilħaq ir-router tiegħek, li jikkuntattja lill- ISP tiegħek, li jista 'jolqot ieħor ISP qabel ma jispiċċa f'liema jissejjaħ is- "servers DNS għeruq". Kull wieħed minn dawk il-punti fil-proċess għandu cache tad-DNS għall-istess raġuni, li huwa li jitħaffef il-proċess tar-riżoluzzjoni tal-isem.

Kif taħdem DNS Cache

Qabel ma browser joħroġ it-talbiet tiegħu għan-netwerk ta 'barra, il-kompjuter jinterċetta kull wieħed u jħares l-isem tad-dominju fid-database tal-cache DNS. Id-database fiha lista tal-ismijiet tad-dominju kollha li ġew aċċessati reċentement u l-indirizzi li DNS ikkalkulat għalihom l-ewwel darba li saret talba.

Il-kontenut ta 'cache DNS lokali jista' jarah fuq il-Windows billi juża l-ipconfig / displaydns, b'riżultati simili għal dan:

docs.google.com
-------------------------------------
Isem tar-Reġistru. . . . . : docs.google.com
Tip ta 'Reġistru. . . . . : 1
Ħin biex tgħix. . . . : 21
Tul tad-Data. . . . . : 4
Sezzjoni. . . . . . . : Tweġiba
Rekord (Ospitanti). . . : 172.217.6.174

Fid-DNS, ir-rekord "A" huwa l-porzjon tad-dħul DNS li fih l-indirizz IP għall-isem ospitanti partikolari. Il-cache tad-DNS jaħżen dan l-indirizz, l-isem tal-websajt mitlub, u bosta parametri oħra mid-dħul DNS ospitanti.

X'inhu DNS Cache Poisoning?

Kaxxa tad-DNS issir ivverifikata jew imniġġsa meta jiġu mdaħħla fih ismijiet tad-dominju jew l-indirizzi IP mhux awtorizzati.

Xi drabi cache jista 'jsir korrott minħabba glitches tekniċi jew inċidenti amministrattivi, iżda l-avvelenament bil-cache DNS huwa tipikament assoċjat ma ' virus tal-kompjuter jew attakki oħra tan-netwerk li jdaħħlu entrati DNS invalidi fil-cache.

L-avvelenament jikkawża t-talbiet tal-klijenti biex jiġu diretti mill-ġdid lejn destinazzjonijiet żbaljati, normalment websajts malizzjużi jew paġni mimlija ta 'reklami.

Per eżempju, jekk id-dokument docs.google.com minn hawn kien ikollu rekord differenti "A", imbagħad meta daħħalt id-doks.google.com fil-web browser tiegħek, int tkun qed tieħu x'imkien ieħor.

Dan joħloq problema massiva għal websajts popolari. Jekk attakkant jiddeskrivi mill-ġdid it-talba tiegħek għal Gmail.com , pereżempju, għal websajt li tidher qiesha għal Gmail imma mhix, tista 'tispiċċa tbati minn attakk ta' phishing bħall- kaċċa għall-balieni .

DNS Fwawar: Dak li tagħmel u Kif tagħmel dan

Meta ssolvi l-problemi tal-avvelenament bil-cache jew kwistjonijiet oħra ta 'konnettività tal-internet, amministratur tal-kompjuter jista' jixtieq li jaqla ' (jiġifieri ċara, reset, jew iħassar) cache tad-DNS.

Peress li l-ikklerjar tal-cache tad-DNS ineħħi l-entrati kollha, iħassar ir-rekords invalidi wkoll u jġiegħel lill-kompjuter tiegħek jerġa 'iforni dawk l-indirizzi l-ħin li jmiss jippruvaw jaċċessaw dawk il-websajts. Dawn l-indirizzi ġodda jittieħdu mis-server DNS li n-netwerk tiegħek huwa ssettjat għall-użu.

Għalhekk, biex tuża l-eżempju ta 'hawn fuq, jekk ir-rekord tal-Gmail.com ġie avvelat u r-riorjentazzjoni tiegħek għal websajt stramba, il-fwawar tad-DNS huwa l-ewwel pass tajjeb biex terġa' tikseb il-Gmail.com regolari.

Fil-Microsoft Windows, tista 'tlaħlaħ il-cache DNS lokali billi tuża l-kmand ipconfig / flushdns f'Sentenza Kmand . Int taf li taħdem meta tara l- konfigurazzjoni tal - Windows IP b'suċċess jitlaħlaħ id-DNS Resolver Cache jew b'suċċess jitlaħlaħ id-DNS Resolver Cache messaġġ.

Permezz ta 'terminal ta' kmand, l-utenti tal-macOS għandhom jużaw dscacheutil -flushcache , imma jafu li ma hemmx messaġġ ta '"suċċess" wara li dan imur, allura ma tkunx infurmat jekk ħdimt. L-utenti ta 'Linux għandhom jidħlu fil-kmand ta' /etc/rc.d/init.d/nscd restart .

Router jista 'jkollu cache tad-DNS ukoll, u huwa għalhekk li t- tiswija mill-ġdid ta' router sikwit tkun pass li jsolvi l-problemi. Għall-istess raġuni tista 'tfarrak il-cache tad-DNS fuq il-kompjuter tiegħek, tista' terġa 'tibda l-router tiegħek biex tikklerja l-iskrizzjonijiet tad-DNS maħżuna fil-memorja temporanja tagħha.