www.wikidata.de-de.nina.az
Rekursive und iterative Namensauflosung beschreibt verschiedene Arten der Namensauflosung im Domain Name System DNS Abfrage des DNSEine DNS Anfrage kann von einem Nameserver nach drei verschiedenen Verfahren beantwortet werden autoritativ der Server holt die Daten aus einer lokalen Zonendatei nicht autoritativ rekursiv der Server holt die Daten von einem anderen Nameserver iterativ der Server antwortet mit einem Verweis auf andere Nameserver Welches Verfahren angewandt wurde ergibt sich aus den Flags im Header der DNS Antwort Inhaltsverzeichnis 1 Autoritative Antwort 2 Rekursive Antwort 3 Iterative Antwort 4 EinzelnachweiseAutoritative Antwort BearbeitenEine autoritative Antwort erfolgt wenn der angefragte Domainname in einer Zone enthalten ist fur die der angefragte Nameserver zustandig ist Ob eine Anfrage autoritativ also aus einer lokalen Zonendatei beantwortet wurde wird durch das Flag Authoritative Answer AA in der DNS Antwort definiert Rekursive Antwort BearbeitenDer Administrator eines Nameservers kann konfigurieren ob der Nameserver Anfragen rekursiv bearbeiten kann oder nicht Gangige Praxis ist es Rekursion fur unbekannte Clients zu deaktivieren da ein offener DNS Resolver fur DNS Amplification Attacks missbraucht werden kann Ein anfragender Resolver setzt im Header einer DNS Anfrage das Flag Recursion Desired RD wenn er eine rekursive Auflosung seiner Anfrage wunscht Der Nameserver kopiert das RD Flag von der Anfrage in die Antwort unverandert Zusatzlich zeigt der Nameserver uber das Flag Recursion Available RA an ob er Rekursion unterstutzt Nur wenn die Antwort sowohl das RD Flag als auch das RA Flag enthalt kam tatsachlich Rekursion zum Einsatz Ein Nameserver kann eine rekursive Anfrage entweder selbst auflosen indem er nacheinander Nameserver anfragt bis er eine autoritative Antwort erhalt oder die Anfrage an einen anderen rekursiv arbeitenden Nameserver weiterleiten Im Falle einer Weiterleitung wird der Nameserver an den eine rekursive Anfrage weitergeleitet wird Forwarder genannt 1 Eine rekursive Antwort enthalt entweder die gesuchten Resource Records oder einen Fehlercode jedoch niemals einen Verweis auf einen anderen Nameserver 1 Der anfragende Resolver erhalt bei einer rekursiven Antwort das Ergebnis einer abgeschlossenen Namensauflosung zuruck Iterative Antwort BearbeitenEine iterative Antwort enthalt anstelle der gesuchten Daten einen Verweis auf andere Nameserver die der Resolver als nachstes anfragen kann Ein derartiger Verweis enthalt einen Zonennamen fur den ein oder mehrere andere Nameserver zustandig sind sowie die Domainnamen der zustandigen Nameserver Falls bekannt sind auch die IP Adressen der Nameserver enthalten Glue Records Eine iterative Antwort bringt den anfragenden Resolver im hierarchischen Domain Namensraum einen Schritt naher an die gesuchten Daten Die Root Nameserver beispielsweise verweisen mit einer iterativen Antwort auf die zustandigen Nameserver der Top Level Domain die wiederum mit einer iterativen Antwort auf die Nameserver der Second Level Domain verweisen Durch wiederholte iterative Anfrage erreicht der anfragende Resolver schliesslich einen autoritativen Nameserver von dem er eine autoritative Antwort mit den gesuchten Resource Records erhalt Das folgende fiktive Beispiel zeigt eine iterative DNS Antwort mit nslookup C gt nslookup test example com Name test example com Served by dns01 extern com 172 27 182 11 172 27 158 208 example com dns02 extern com example com dns03 extern com 172 27 157 16 example com Der Nameserver teilt in diesem Beispiel dem Resolver mit dass er den Namen test example com nicht auflosen kann dass er aber drei Nameserver kennt die Informationen zu diesem Namen besitzen Fur den Nameserver dns01 extern com werden zwei IP Adressen mitgeliefert fur dns02 extern com keine und dns03 extern com eine Einzelnachweise Bearbeiten a b RFC 8499 DNS Terminology Januar 2019 englisch Abgerufen von https de wikipedia org w index php title Rekursive und iterative Namensauflosung amp oldid 238937826