kann man theoretisch auf fremden DNS-Servern (z.B. von T-Online o.ä.) Einträge aktualisieren oder hinzufügen? Wohl ehr nicht - ansonsten würde ja jeder spoofen, oder?
Aber: Wie gibt ein DNS seine Einträge weiter (nach oben)? Sind die Server dafür speziell authorisiert?
Wie ist der eigentliche Ablauf, wenn ich z.B. eine Domain beantrage?
Ich brantrage die Domain bei meinem Provider.
Dieser trägt die Domain auf meinen Namen mit seinem Nameserver beim Denic ein.
Der Provider trägt auf seinem DNS eine IP für meine IP ein.
???
Gibt der DNS des Providers nun diesen Eintrag nach oben weiter oder wird der Eintrag irgendwann „von oben“ abgefragt?
Wie wird sichergestellt, dass keine falschen DNS-Einträge in Umlauf geraten?
Falls meine Hirachie-Vorstellung richtig ist: Welches ist der oberste DNS im gesamten internet, welcher ist der oberste deutsche DNS (für .de Domains zuständige)?
Aber in welcher Richtung tauschen sich die Server aus?
Wird von oben nach unten gefragt „gibt´s was neues“ bzw. „hier hast du was neues“ oder gehts in die andere Richtung mit „ich hab was neues, verbreite das bitte“?
Wird von oben nach unten gefragt „gibt´s was neues“ bzw. „hier
hast du was neues“ oder gehts in die andere Richtung mit „ich
hab was neues, verbreite das bitte“?
In beide Richtungen. DNS-Server tauschen in regelmässigen Abständen ihre Informationen aus. Wenn ich also meine Domain bei einem Hoster mit Daten fülle, trägt der die IP mit dem Domainnamen ein. Diese Angaben werden dann an den ersten DNS weitergegeben. Der gibt sie dann wieder weiter, im Prinzip bis ganz nach oben in der Hierarchie. Und wenn weiter oben ein DNS den Eintrag hat, wandert der dann auch in einem anderen ‚Ast‘ weiter, so dass die Domain später auch von DNS-Servern in USA gefunden wird.
In beide Richtungen. DNS-Server tauschen in regelmässigen
Abständen ihre Informationen aus. Wenn ich also meine Domain
bei einem Hoster mit Daten fülle, trägt der die IP mit dem
Domainnamen ein. Diese Angaben werden dann an den ersten DNS
weitergegeben. Der gibt sie dann wieder weiter, im Prinzip bis
ganz nach oben in der Hierarchie.
Sehe ich anders, dann hätte ja jeder DNS eine riesige Datenbank zu verwalten.
Also die Root-Server z.B. a.root-servers.net können nur die TDLs auflösen. Also nur .de .com .at usw. Hier sind die Root-Server der einzelnen Länder eingetragen (für .de die von der denic). Die Server der Denic kennen nun wieder die Nameserver der einzelnen Domains unterhalb von .de.
Automatisches Update von Servern findet meistens nur auf einer „Ebene“ statt. Also z.B. innerhalb eines Unternehmens aber auf keinen Fall zwischen dem Unternehmen und den Nameservern der Denic. Dies geschied noch immer per Mail an den Denic Hostmaster. Die authoritativen Nameserver der .de Domains kann man auch dem whois-Eintrag entnehmen.
D.h. doch, ich könnte theoretisch auch einen Eintrag (z.B. tinokossmann.de 195.20.225.29) an einen beliebigen DNS schicken, oder?
Brauche ich dafür eine spezielle Authentifikation? Sonst könnte doch jeder den DNS-Eintrag ändern…
Aber in welcher Richtung tauschen sich die Server aus?
Gar nicht… ist kein Eintrag gecached, muss der Nameserver notfalls beim root-server nachfragen und langsam von rechts nach links den Hostnamen auflösen, dies kann durchaus einige Abfragen benötigen.
Wird von oben nach unten gefragt „gibt´s was neues“ bzw. „hier
hast du was neues“ oder gehts in die andere Richtung mit „ich
hab was neues, verbreite das bitte“?
Ich vermute mal die erste Alternative, oder?
Nein, das wäre unmöglich, dass jeder Nameserver über alle Hosts der Welt Bescheid weiss, das ist ja gerade der Sinn des DNS, dass verschiedene Server nur für einen bestimmten Namensraum zuständig sind.
D.h. doch, ich könnte theoretisch auch einen Eintrag (z.B. tinokossmann.de 195.20.225.29) an einen beliebigen
DNS schicken, oder?
Brauche ich dafür eine spezielle Authentifikation? Sonst
könnte doch jeder den DNS-Eintrag ändern…
Wie willst du den denn schicken / ändern? Es kommt auf den Nameserver an, der Standard-BIND hat Dateien auf der Platte des Nameservers mit den sogenannten Zones, wo die Informationen drinstehen. Wenn du da dran kommst und die verändern kannst und auch die nameserver Konfiguration dann könntest du dir was eintragen. Erfolgreich wäre dies aber auch nur, wenn du direkt in einen root-server schreibst oder wenn du ne .de Domain faken willst in den denic NameServer eindringst, sonst wird dein Domainname nie gefunden werden.
Nameserver tauschen also nicht beliebige Domains untereinander aus, sondern nur welche wo sie „authorative“ sind, d.h. für die Domain als Nameserver eingetragen sind. Fremde Domainnamen werden einfach per Anfrage aufgelöst.
Nein, das muss er nicht. Das geht andersrum, sozusagen „top-down“.
Die root-servers wissen welche Nameserver für „de“ zuständig sind. Dann kann man bei einem dieser Nameserver anfragen welche Nameserver für „schlund.de“ zuständig sind. D.H. der in der Hierarchie über dir stehende Nameserver muss wissen für was deiner zuständig ist, sonst wird die Anfrage nie bei deinem Nameserver ankommen.
je nach Betriebssystem sollte auf deinem Rechner das TOol nslookup drauf sein, damit kannste das auch mal selber ausprobieren.
Kommandozeile auf und eingeben „nslookup -query=NS“
dann kommt z.b. sowas hier
C:\Documents and Settings\Bruno>nslookup -query=NS
Default Server: www-proxy.GI1.srv.t-online.de
Address: 212.185.249.116
kann man theoretisch auf fremden DNS-Servern (z.B. von
T-Online o.ä.) Einträge aktualisieren oder hinzufügen? Wohl
ehr nicht - ansonsten würde ja jeder spoofen, oder?
Aber: Wie gibt ein DNS seine Einträge weiter (nach oben)? Sind
die Server dafür speziell authorisiert?