ما هو DNS التكراري؟
DNS التكراري طريقة لحل DNS يتولى فيها محلل تكراري عملية البحث كاملة نيابةً عن العميل، فيتتبع تسلسل DNS من خوادم الجذر إلى خوادم الأسماء المعتمدة ويعيد الإجابة النهائية.كيف يعمل DNS التكراري؟
Client Query: "What is the IP for www.example.com?"
Step 1: Client → Recursive Resolver
"Please resolve www.example.com"
Step 2: Resolver → Root Server (.)
"Who handles .com?"
← Response: "Try a.gtld-servers.net"
Step 3: Resolver → TLD Server (.com)
"Who handles example.com?"
← Response: "Try ns1.example.com at 192.0.2.1"
Step 4: Resolver → Authoritative Server (example.com)
"What is the A record for www.example.com?"
← Response: "192.0.2.10"
Step 5: Resolver → Client
"www.example.com is at 192.0.2.10"
(Resolver caches result for future queries)
DNS التكراري مقابل DNS التكراري المتتابع
| الميزة | التكراري | المتتابع |
|---|---|---|
| عمل الاستعلام | ينفذ المحلل كل العمل | يتبع العميل الإحالات |
| تعقيد العميل | بسيط | معقد |
| الاستخدام الشائع | محللات المستخدمين النهائيين | من خادم إلى خادم |
| نوع الاستجابة | إجابة نهائية | إجابة أو إحالة |
مسار حل DNS
DNS Hierarchy:
Root Servers (.)
│
┌────────┼────────┐
│ │ │
.com .org .net ← TLD Servers
│
example.com ← Authoritative Servers
│
┌───┴───┐
www mail ← Host Records
المحللات التكرارية العامة
| المزود | الأساسي | الثانوي | الميزات |
|---|---|---|---|
| 8.8.8.8 | 8.8.4.4 | Anycast عالمي | |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | يركز على الخصوصية |
| Quad9 | 9.9.9.9 | 149.112.112.112 | تصفية أمنية |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | تصفية المحتوى |
سلوك التخزين المؤقت
| موضع الذاكرة المؤقتة | المتحكم في TTL | المدة المعتادة |
|---|---|---|
| المحلل التكراري | مدير المنطقة | ساعات إلى أيام |
| المتصفح | ترويسات HTTP + TTL الخاص بـDNS | دقائق إلى ساعات |
| محلل نظام التشغيل | TTL الخاص بـDNS | دقائق إلى ساعات |
اعتبارات الأمان
- تسميم الذاكرة المؤقتة: يحقن المهاجمون سجلات مزيفة في ذاكرة المحلل.
- تضخيم DNS: يستخدم المهاجمون المحللات المفتوحة لهجمات DDoS.
- الخصوصية: ترى المحللات جميع استعلامات مستخدميها.
- التخفيف: التحقق من DNSSEC، وتحديد المعدل، وDNS المشفر (DoH/DoT).
أعلام الاستعلام
Recursion Desired (RD): Client requests recursive resolution
Recursion Available (RA): Server supports recursion
Query: dig example.com @8.8.8.8
;; flags: qr rd ra ← RD set by client, RA confirmed by server
أفضل الممارسات
1. استخدم محللات موثوقة: اختر محللات ذات توافر وأداء جيدين.
2. فعّل التحقق من DNSSEC: للحماية من هجمات الانتحال.
3. ضع الخصوصية في الحسبان: استخدم DNS المشفر (DoH/DoT) للاستعلامات الحساسة.
4. راقب الكمون: يؤثر موقع المحلل في سرعة البحث.
5. اضبط البدائل: استخدم عناوين محللات متعددة.
يبسط DNS التكراري الحل للمستخدمين النهائيين، إذ يتولى تلقائياً تعقيد تتبع تسلسل DNS الهرمي.