? Chaque ordinateur connecté à un réseau ou à Internet possède sa propre adresse unique appelée adresse TCP /IP. Une adresse TCP /IP se compose d' une chaîne de nombres formatés comme 192.168.1.25 . Les utilisateurs ne trouvent pas ces chaînes comme faciles à utiliser ou de se rappeler les noms . Domain Name System Paul Mockapetris a développé le système de noms de domaine en 1983 pour résoudre le problème de permettre aux utilisateurs de trouver les ressources dont ils ont besoin sans avoir à mémoriser les chaînes complexes de nombres. Au lieu de cela les utilisateurs peuvent entrer des noms conviviaux comme " exampledomain.com », plutôt que des chiffres comme 12.34.56.789 . Plusieurs entreprises maintiennent des bases de données qui correspondent noms lisibles à des adresses IP disponibles sur l'Internet. Les organisations ont également maintenir DNS internes pour permettre aux ordinateurs à l'intérieur d'un réseau de correspondance entre les noms lisibles par l'utilisateur en adresses IP. Fully Qualified Noms de Domaines Une couche de ce nom pour IP mappage d'adresse correspond au nom de domaine entièrement qualifié . Ces dénominations sont constitués du nom d'hôte de l'ordinateur et le nom de domaine de l'organisation. Si le nom d'hôte d'un ordinateur est «ordinateur» et appartient à un domaine appelé « exampledomain.com », puis son nom de domaine complet serait computer.exampledomain.com . Ce nom de domaine complet correspond à une adresse IP de 192.168.1.100 . Des noms canoniques enregistre les nom canonique simplifier les noms de domaine complets encore plus loin. CNAME permettent à l'administrateur de réseau pour appliquer des alias sur un nom de domaine complet . Ces alias permettent à l' utilisateur de rediriger plusieurs noms , peut-être plus courtes similaire au nom de domaine plus complet. On ne s'attend pas à un utilisateur d' Internet pour connaître le nom complet ou l'adresse IP d'un serveur hébergeant un site Web, mais peut facilement se rappeler un nom comme " website.com ". DNS Security les administrateurs système doivent protéger leurs serveurs DNS afin de s'assurer qu'ils ne sont pas utilisés par les criminels pour causer des problèmes. Empoisonnement du cache DNS et des serveurs DNS malveillants permettre à des pirates de rediriger le trafic destiné à une destination à l'autre site. Le faux site capte ensuite les informations d'identification ou autres informations sensibles de l'utilisateur.
|