2.4 Flashcards
(14 cards)
Hva står DNS for, og hva er dets hovedformål?
Domain Name System, en distribuert database som kartlegger domenenavn til IP-adresser og vice versa.
Hvorfor brukes DNS i stedet for en sentralisert database?
• Unngår enkeltpunktsfeil.
• Håndterer høy trafikkvolum.
• Støtter desentralisert vedlikehold.
• Reduserer responstid.
Hva er de viktigste nivåene i DNS-hierarkiet?
- Rotservere: Øverste nivå, peker til TLD-servere.
- TLD-servere: Håndterer toppnivådomenenavn som .com, .org, .no.
- Autoritative servere: Lagrer IP-mapping for spesifikke domenenavn.
Hva er en lokal DNS-server?
En DNS-server nær klienten som cachelagrer tidligere oppslag for å forbedre responstiden.
Hvilke typer forespørsler støttes av DNS?
• Iterative forespørsler: Klienten mottar svar om hvilken server som skal kontaktes videre.
• Rekursiv forespørsel: Den spurte serveren tar ansvar for å finne svaret.
Hva inneholder en DNS-melding?
• Header: Inneholder identifikasjon, flagg, og spørsmålstype.
• Spørsmål: Domenenavn og forespurt type.
• Svar: Ressursoppføringer (RR).
• Autoritativ informasjon: Navn på ansvarlige servere.
• Tilleggsinformasjon: Nyttig ekstra data.
Hvilke tjenester tilbyr DNS?
- Navn-til-IP-oversettelse: Finner IP-adresser for domenenavn.
- Alias: Tilbyr brukervennlige navn som peker til kanoniske navn.
- Lastbalansering: Distribuerer trafikk mellom flere servere for samme domenenavn.
Hva er ressursoppføringer (RR) i DNS?
• Type A: Kartlegger navn til IPv4-adresser.
• Type CNAME: Alias for kanoniske navn.
• Type MX: Peker til SMTP-mailservere.
• Type NS: Peker til autoritative navnservere.
Hvordan forbedrer caching DNS-responstid?
Ved å lagre tidligere oppslag lokalt, slik at fremtidige forespørsel kan besvares raskere.
Hva er ulempen med caching?
Cachelagrede oppføringer kan være utdaterte hvis TTL (Time-to-Live) ikke har utløpt.
Hva er de viktigste sikkerhetsutfordringene for DNS?
- DDoS-angrep: Overvelder servere med trafikk.
- Spoofing: Returnerer falske svar på DNS-forespørsel.
- Cache-forgiftning: Manipulerer cachelagrede oppføringer.
Hva er DNSSEC?
En standard som legger til autentisering og meldingsintegritet i DNS for å forhindre spoofing og forgiftning.
Hvordan registrerer en organisasjon et domenenavn?
- Registrerer navn hos en DNS-registrar.
- Oppgir navn og IP-adresser til autoritative servere.
- Registrar legger inn ressursoppføringer (NS og A) i TLD-servere.
Hva er et eksempel på lastbalansering i DNS?
Et domenenavn som peker til flere IP-adresser for å distribuere trafikk mellom flere servere.