Ero sivun ”Nimipalvelin” versioiden välillä

Siirry navigaatioon Siirry hakuun
Ei muokkausyhteenvetoa
Lisätty tietoa salauksesta.
 
(Yhtä välissä olevaa versiota toisen käyttäjän tekemänä ei näytetä)
Rivi 1: Rivi 1:
'''Nimipalvelin''' on palvelin, joka kertoo koneiden nimiä (à la <nowiki>www.example.com</nowiki>) vastaavat Internet-osoitteet (à la 192.168.1.1), joiden perusteella Internetin liikenne reititetään (katso [[wikipedia:fi:DNS|DNS]]). ip-osoitteet voidaan vastaavasti muuttaa nimiksi ''käänteisnimipalvelulla'' ("reverse DNS").
'''Nimipalvelin''' on palvelin, joka kertoo koneiden nimiä (à la <nowiki>www.example.com</nowiki>) vastaavat Internet-osoitteet (à la 192.168.1.1), joiden perusteella Internetin liikenne reititetään (katso [[wikipedia:fi:DNS|DNS]]). [[IP-osoite|IP-osoitteet]] voidaan vastaavasti muuttaa nimiksi ''käänteisnimipalvelulla'' ("reverse DNS").


Koneiden nimien lisäksi nimipalvelimella on muutakin tietoa, tärkeimpänä MX-tietue eli tieto siitä, mikä kone ottaa vastaan tietyn koneen tai verkkotunnuksen sähköpostit.
Koneiden nimien lisäksi nimipalvelimella on muutakin tietoa, tärkeimpänä MX-tietue eli tieto siitä, mikä kone ottaa vastaan tietyn koneen tai verkkotunnuksen sähköpostit.
Rivi 7: Rivi 7:
Pienessä lähiverkossa, kuten muutaman koneen kotiverkossa, nimipalvelin voidaan korvata /etc/[[hosts-tiedosto]]illa, mutta hiukankin suuremman verkon kohdalla tiedostojen pitäminen ajan tasalla jokaisella koneella voi olla turhauttavaa ja virhealtista. Myös pelkkänä välimuistina toimiva nimipalvelin voi joskus olla tarkoituksenmukainen. Pienessä verkossa voi käyttää myös [[netbios-nimipalvelu|netbios-nimipalvelua]].
Pienessä lähiverkossa, kuten muutaman koneen kotiverkossa, nimipalvelin voidaan korvata /etc/[[hosts-tiedosto]]illa, mutta hiukankin suuremman verkon kohdalla tiedostojen pitäminen ajan tasalla jokaisella koneella voi olla turhauttavaa ja virhealtista. Myös pelkkänä välimuistina toimiva nimipalvelin voi joskus olla tarkoituksenmukainen. Pienessä verkossa voi käyttää myös [[netbios-nimipalvelu|netbios-nimipalvelua]].


Internetissä [[BIND]]-palvelin ''named'' ("Berkeley Internet Name Domain Server") lienee käytetyin nimipalvelin. Pienissä lähiverkoissa BIND saattaa kuitenkin olla turhan monipuolinen ja vaikeasti hallittava. Vaihtoehtoja ovat esimerkiksi [[djbdns]] ja [[dnsmasq]].
Internetissä [[BIND]]-palvelin ''named'' ("Berkeley Internet Name Domain Server") lienee käytetyin nimipalvelin. Pienissä lähiverkoissa BIND saattaa kuitenkin olla turhan monipuolinen ja vaikeasti hallittava. Vaihtoehtoja ovat esimerkiksi [[unbound]], [[djbdns]] ja [[dnsmasq]].
 
DNS-protokolla kyetään salaamaan käyttäen [[TLS]]-protokollaa (DNS Over TLS) tai [[HTTPS]]-protokollaa (DNS Over HTTPS). Lisäksi DNSSEC-laajennos laajentaa DNS-protokollaa, siten että DNS-nimipalvelimen välittämät tiedot voidaan todentaa aidoiksi. DNS-resolverin tarjoavat ilmaiseksi mm. Cloudflare ja Quad9 (myös salattuna).


[[Luokka:Verkko]]
[[Luokka:Verkko]]
[[Luokka:Palvelimet]]
[[Luokka:Palvelimet]]