도메인 네임 시스템

From IT위키

분류:보안 분류:정보보안기사 분류:정보처리기사 분류:네트워크

Domain Name System

도메인 이름이 IP 주소로 상호 변환되는 시스템

  • 숫자로 이루어진 인터넷 주소를 사용자의 이해와 기억을 돕기 위해 이름과 위치 등을 나타내는 일련의 단어로 변환하는 구조
  • 공대위키는 115.71.236.146 이라는 주소를 가진 서버지만, 외우기 힘드므로 itwiki.kr이라는 도메인을 사용한다.

구성 요소[edit | edit source]

600x600픽셀

  • 도메인 네임 공간(Domain Name Space)
    • 도메인 네임을 중복되지 않게 생성하여 사용하도록 정의된 구성 체계
  • 리소스 레코드(Resource Record)
    • 도메인 네임에 설정할 수 있는 데이터 타입
  • 네임서버(Name Server)
    • 도메인 데이터를 보유하고, 도메인 네임에 대한 질의를 수신했을 때 응답하는 역할의 서버
  • 리졸버(Resolver)
    • 도메인 네임의 데이터 조회기능을 수행하는 SW 형태의 루틴

계층 구조[edit | edit source]

파일:DNS 구조.gif


DNS 프로토콜[edit | edit source]

  • DNS 질의 및 DNS 응답을 위한 사용 포트 및 수송용 프로토콜
    • DNS 포트 번호  : 53
    • 수송용 프로토콜 : 대부분 UDP를 통해 전달
      • 메세지 크기가 512 바이트 이하이면 UDP 사용, 그 이상이면 TCP 사용
      • 즉, 단순 질의/응답은 UDP, 영역전달 및 큰 이름 요청/응답 등은 TCP 사용
    • DNS 네임서버 간 레코드 교환 (영역 전달) : 메세지 크기가 큰 경우 임
      • RR(자원레코드) 집합을 네임서버 간에 복사 (마스터 네임서버 → 종속 네임서버)
      • 네임서버 간에 정보의 동기화 유지 목적
      • Zone Transfer와 같이 대용량 전송이 요구되는 네임서버 간에는 TCP로 전달

함께 보기[edit | edit source]