ICANN 首席技術(shù)官辦公室 (OCTO) 于2018年7月13日舉辦了第二屆年度 ICANN DNS 研討會 \r\n(IDS)。在這項為期一天的活動中,與會人員圍繞域名系統(tǒng) (DNS) \r\n展開了全方位討論。會議在加拿大魁北克省蒙特利爾舉行,今年的主題是"域名系統(tǒng)請注意:是時候進行 30 年定期維護了!"。
雖然有些難以相信,但是域名系統(tǒng)已經(jīng)順利步入第三十個年頭了。DNS \r\n的運行非常出色,大多數(shù)用戶都認為它堅如磐石。但是為了支持進一步創(chuàng)新,域名系統(tǒng)也許還可以變得更加健康,或者還有改進的空間。于是,在 2018 年的 IDS \r\n上,大家探索了像對高性能車輛定期進行全面診斷評估那樣定期維護 DNS 的可能性。來自研究、學術(shù)和運營社群的成員們分享了他們對 DNS \r\n的過去、現(xiàn)在和未來的創(chuàng)新想法、過往經(jīng)驗及有關(guān)數(shù)據(jù)。
被譽為 DNS 發(fā)明人的互聯(lián)網(wǎng)先驅(qū)保羅·莫卡普利斯 (Paul Mockapetris) 博士第一個發(fā)表了主題演講,題目是"與 DNS 未來有關(guān)的經(jīng)驗教訓 \r\n- 原則和實例"。保羅跟觀眾說,他估計他所說的這些經(jīng)驗教訓可能會引發(fā)爭議。例如,他會思考 DNS 數(shù)據(jù)庫的傳統(tǒng)樹狀結(jié)構(gòu)是否面臨演變的壓力,以及 DNS \r\n工程社群是否可以從數(shù)據(jù)庫領(lǐng)域多年的發(fā)展中獲得靈感。
繼保羅之后,很多人也做了演講。一些演講者回顧了過往,例如,愛德華·劉易斯 (Ed Lewis) \r\n重新審視了之前一篇文章中的預估和觀察結(jié)果,并對此發(fā)表評論,這篇文章描述了 DNS 當時的設(shè)計和運營情況。布萊恩·萊德 (Brian Reid) 簡要介紹了 \r\nBIND 域名服務(wù)器與 DNS 協(xié)議的發(fā)展歷程。一些演講者把重點放在了 DNS的現(xiàn)狀,例如,約翰·克斯托夫 (John Kristoff) 和托拜厄斯·菲比 \r\n(Tobias Fiebig) 分別講述了處理數(shù)據(jù)一致性和反向 DNS 的 DNS 運營狀態(tài)。還有一些演講者則把目光放到了未來,例如,翁德雷·敘里 \r\n(Ond?ej Sury) 對 DNS 協(xié)議中的歷史問題進行了評論,這些問題源于 30 多年的發(fā)展歷程,他想知道其中某些功能是否可以刪除。亞里·阿爾科 \r\n(Jari Arkko) 對 DNS 行業(yè)中(尤其是在遞歸解析器中)各種參與者的集中度提出了若干問題。本諾·歐爾蘭德 (Benno Overeinder) \r\n介紹了"基于 SSL 的 DNS"(DNS over SSL) 提供的安全功能,希望知道更廣泛的采用是否會對 DNSSEC \r\n部署施加壓力,因為這兩種協(xié)議提供的保護類型有一些重疊之處。
除了這些演講之外,還舉行了兩場專題小組討論。第一場的題目是"DNS 的弱點",由史蒂夫·克羅克 (Steve Crocker) \r\n博士主持,各小組成員談?wù)摿怂麄冋J為 DNS 協(xié)議和運營可以改進的各個方面。第二場的題目是"基于應(yīng)用層的 DNS",由艾利森·曼金 (Allison \r\nMankin) 主持,探討了基于 SSL 和 HTTPS 等其他協(xié)議傳輸 DNS 的當前趨勢。
我們很高興地看到,有超過 120 人到現(xiàn)場參加了會議,有近 50 \r\n人遠程參加了會議,大家在會后還親自或通過問卷調(diào)查積極提出寶貴意見。與會者對高質(zhì)量的演講,以及觀眾、演講者與專題小組成員之間的良好互動留下了深刻印象,他們很高興能借此機會與眾多DNS專家接觸交流。我們已經(jīng)迫不及待開始籌劃下一屆的IDS,目前暫定于 \r\n2019 年 5 月在亞洲舉行。期待在會上見到您!
科普:DNS域名系統(tǒng)是什么
DNS(域名系統(tǒng))是一個非常重要而且常用的系統(tǒng)。主要的功能是將人易于記憶的DomainName與人不容易記憶的IPAddress作轉(zhuǎn)換。而上面執(zhí)行DNS服務(wù)的這臺網(wǎng)絡(luò)主機,可以稱之為DNSServer。
DNS服務(wù)器是進行域名解析的服務(wù)器。DNS命名用于Internet等TCP/IP網(wǎng)絡(luò)中,通過用戶友好的名稱查找計算機和服務(wù)。當用戶在應(yīng)用程序中輸入DNS名稱時,DNS服務(wù)可以將此名稱解析為與之相關(guān)的其他信息,如IP地址。因為你在上網(wǎng)時輸入的網(wǎng)址,是通過域名解析系統(tǒng)解析找到了相對應(yīng)的IP地址,這樣才能上網(wǎng)。其實,域名的最終指向是IP。