DNS (نظام أسماء النطاقات)

البروتوكولات والمعايير
النظام الهرمي لأسماء الإنترنت الذي يترجم أسماء النطاقات سهلة القراءة إلى عناوين IP التي تستخدمها أجهزة الكمبيوتر للاتصال.
← العودة إلى القاموس

ما هو DNS؟

DNS (نظام أسماء النطاقات) هو دليل الهاتف للإنترنت. فهو يترجم أسماء النطاقات المقروءة بشريًا مثل "example.com" إلى عناوين IP قابلة للمعالجة آليًا مثل "93.184.216.34"، تستخدمها الحواسيب لتحديد مواقع بعضها والتواصل فيما بينها. من دون DNS، ستضطر إلى حفظ عناوين IP لزيارة المواقع، فتخيل أن تكتب 142.250.80.46 بدلًا من google.com.

كيف يعمل DNS

عند إدخال اسم نطاق في متصفحك، تجري عملية معقدة لكنها سريعة للغاية:

عملية حل أسماء النطاقات

1. فحص ذاكرة التخزين المؤقت المحلية: يفحص متصفحك ونظام التشغيل أولًا ذاكرة DNS المؤقتة المحلية بحثًا عن نتيجة حديثة للاستعلام عن النطاق.

2. استعلام المحلل التكراري: إذا لم تكن النتيجة مخزنة مؤقتًا، يُرسل الاستعلام إلى محلل DNS تكراري، تديره عادةً جهة مزود خدمة الإنترنت أو خدمة مثل Cloudflare على 1.1.1.1 أو Google على 8.8.8.8.

3. استعلام خادم الجذر: يستعلم المحلل من خادم أسماء الجذر، الذي يوجهه إلى خادم TLD المناسب.

4. استعلام خادم TLD: يوفر خادم TLD (مثل خادم .com) خوادم الأسماء الموثوقة للنطاق المحدد.

5. استعلام الخادم الموثوق: وأخيرًا، يعيد خادم الأسماء الموثوق عنوان IP الفعلي للنطاق.

6. تخزين الاستجابة مؤقتًا: تُخزَّن النتيجة مؤقتًا على مستويات متعددة استنادًا إلى قيم TTL (مدة البقاء).

تكتمل هذه العملية عادةً خلال بضع ميلي ثوانٍ.

أنواع سجلات DNS

يخزن DNS أنواعًا مختلفة من السجلات، لكل منها غرض مختلف:

نوع السجلالغرضمثال
Aيربط النطاق بعنوان IPv4example.com → 93.184.216.34
AAAAيربط النطاق بعنوان IPv6example.com → 2606:2800:220:1:...
CNAMEاسم مستعار يشير إلى نطاق آخرwww.example.com → example.com
MXيحدد خادم البريدexample.com → mail.example.com
TXTبيانات نصية (SPF، DKIM، للتحقق)سلاسل تحقق متنوعة
NSتفويض خادم الأسماءexample.com → ns1.provider.com

التسلسل الهرمي لـ DNS

يعمل DNS كقاعدة بيانات موزعة هرمية:

. (root)

├── com (TLD)

│ ├── example (SLD)

│ │ ├── www (subdomain)

│ │ └── mail (subdomain)

│ └── google

├── org (TLD)

└── io (TLD)

يتيح هذا التسلسل الهرمي إدارة موزعة لمليارات أسماء النطاقات عبر آلاف المؤسسات.

DNS للمطورين

يُعد فهم DNS أمرًا أساسيًا لتطوير الويب:

مهام التطوير الشائعة

إعداد النطاق: يتطلب إعداد سجلات A، وسجلات CNAME للنطاقات الفرعية، وسجلات MX للبريد الإلكتروني، فهمًا لـ DNS. التحقق من SSL/TLS: تستخدم جهات إصدار الشهادات سجلات DNS (TXT أو CNAME) للتحقق من ملكية النطاق. إعداد CDN: تتطلب شبكات توصيل المحتوى غالبًا سجلات CNAME لتوجيه حركة المرور عبر خوادم الحافة التابعة لها. قابلية تسليم البريد الإلكتروني: تُعد سجلات SPF وDKIM وDMARC جميعها سجلات TXT في DNS، وهي ضرورية لمصادقة البريد الإلكتروني.

انتشار DNS

عند تحديث سجلات DNS، لا تسري التغييرات فورًا. وانتشار DNS، أي المدة اللازمة لوصول التغييرات إلى البنية التحتية العالمية لـ DNS، قد يستغرق من بضع دقائق إلى 48 ساعة، بحسب إعدادات TTL وسلوكيات التخزين المؤقت.

اعتبارات أمان DNS

ينطوي DNS على اعتبارات أمنية ينبغي للمطورين فهمها:

انتحال DNS: قد يحاول المهاجمون إعادة استجابات DNS زائفة، مما يعيد توجيه المستخدمين إلى مواقع ضارة. ويساعد DNSSEC (امتدادات أمان نظام أسماء النطاقات) على منع ذلك باستخدام توقيعات تشفيرية. تسرب DNS: قد يرسل مستخدمو VPN استعلامات DNS عن طريق الخطأ خارج النفق المشفر، مما يكشف نشاط التصفح. تضخيم DDoS: يمكن استغلال DNS في هجمات التضخيم بسبب قدرة البروتوكول على إرجاع استجابات أكبر من الطلبات.

DNS وتوفر النطاق

قد تشير حالة حل DNS إلى توفر النطاق. فإذا لم توجد سجلات DNS، فقد يكون النطاق غير مسجل. ومع ذلك، توفر استعلامات RDAP/WHOIS معلومات أكثر موثوقية عن التوفر، لأن النطاقات المسجلة قد لا تكون قد أعدت سجلات DNS لها بعد.

استفد من هذه المعرفة

استخدم API الخاص بـ DomScan للتحقق من توفر النطاقات وصحتها والمزيد.