Doménový svět, jak to funguje? CZ.NIC z. s. p. o. Ondřej Filip ondrej.filip@nic.cz 14. 6. 2011 Seminář MPO

Podobné dokumenty
IDN a DNSSEC. v doméně nejvyšší úrovně.eu. Konference IT 11, Praha,

Co nového v ICANN. Aneb problémy vládce Internetu. Ondřej Filip ondrej.filip@nic.cz

Právní aspekty doménových jmen. BI201K Úvod do práva ICT I (jaro 2010)

DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

14. května JUDr. Petr Hostaš člen předsednictva / rozhodce / advokát

ROZHODČÍ SOUD při Hospodářské komoře České republiky a Agrární komoře České republiky SPORY O DOMÉNY

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

Datum vytvoření. Vytvořeno 18. října Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží

Úvod do tvorby internetových aplikací

Historie prvního milionu. Jiří Peterka KSI MFF UK

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

Úvod do aplikací internetu a přehled možností při tvorbě webu

DNSSEC. Proč je důležité chránit internetové domény? CZ.NIC z.s.p.o. Pavel Tůma

Domain Name System (DNS)

pozice výpočet hodnota součet je 255

Zásobník protokolů TCP/IP

Statistiky k Výzvě 2017 pro Centralizované aktivity

InternetovéTechnologie

DNS, DHCP DNS, Richard Biječek

Číslování a adresování v klasických a IP telefonních sítích

Poslední aktualizace: 1. srpna 2011

DNSSEC Pavel Tuček

Domain Name System (DNS)

Útoky na DNS. CZ.NIC Labs. Emanuel Petr IT10, Praha

WPAD a bezpečnost v DNS

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

ENUM Nová dimenze telefonování. CZ.NIC z.s.p.o. Pavel Tůma / pavel.tuma@nic.cz

Počítačové sítě II. 16. Domain Name System Miroslav Spousta,

Úvod do informatiky 5)

Rodina protokolů TCP/IP, verze 2.7. Část 4: Systém DNS

Katedra softwarového inženýrství Matematicko-fyzikální fakulta UK

Provozní manuál DNSSec pro registr.cz a e164.arpa

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

}w!"#$%&'()+,-./012345<ya

Technologie počítačových sítí 10. přednáška

Zásobník protokolů TCP/IP

Katedra softwarového inženýrství Matematicko-fyzikální fakulta UK

Y36SPS Jmenné služby DHCP a DNS

15 let CZ.NICu. 15 let CZ.NICu. Jiří Peterka KSI MFF UK, DR CZ.NIC

Komunikace v sítích TCP/IP (1)

Katedra softwarového inženýrství Matematicko-fyzikální fakulta UK

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Počítačové sítě Systém doménových jmen a centralizované přidělování IP adres. Leoš Boháč Jan Kubr


Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Hra skončila? CZ.NIC z. s. p. o. / Ondřej Filip IT12

Počítačové sítě 1 Přednáška č.10 Služby sítě

Inovace výuky prostřednictvím šablon pro SŠ

Koncepce sdružení CZ.NIC, z. s. p. o. pro období

Implementace DNSSEC v CZ.NIC, z.s.p.o.

Hosting a doména. Pavel Urbánek. srovnání providerů a WP požadavky.

Jmenné služby a adresace

SROVNÁVACÍ PŘÍPADOVÁ STUDIE ALTERNATIVNÍCH SYSTÉMŮ ŘEŠENÍ SPORŮ TÝKAJÍCÍCH SE DOMÉNOVÝCH JMEN

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Identifikátor materiálu: ICT-3-10

Představení globálních služeb Fujitsu Jiří Charbuský

Protokoly omezující moc certifikačních autorit

DUM 5 téma: Doménová služba

Ochrana doménových jmen

Novinky v.cz registru a mojeid. Zdeněk Brůna

Securityworld, 3. června DNSSEC část první aneb je potřeba začít od píky. Princip DNS

SPIRAX SARCO ČISTÁ PÁRA

Systém doménových jmen. DNS Domain Name Systém, systém doménových jmen WINS Windows Internet Name Service

Domain Report. Pokud není uvedeno jinak, statistiky prezentují stav k

Změna algoritmu podepisování zóny.cz. Zdeněk Brůna

DNS. Počítačové sítě. 11. cvičení

Řešení sporů o domény.eu, domény.cz a domény.com,.org,.biz, atd. Ondřej Novák

Útok na DNS pomocí IP fragmentů

Automatická správa KeySetu

V. KAPITOLA DOMÉNOVÁ JMÉNA

Quo vadis, Domine Domain?

Počítačové sítě. Jan Outrata KATEDRA INFORMATIKY UNIVERZITA PALACKÉHO V OLOMOUCI. přednášky

Nové TLD. Letem světem Petr Komárek

Celosvětová síť Internet. IKT pro PD1

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Právo doménových jmen

Automatická správa keysetu. Jaromír Talíř

Rok zahájení Year of new application

DNSSEC v praxi. CZ.NIC z.s.p.o. Laboratoře CZ.NIC Ondřej Surý ondrej.sury@nic.cz

Novinky v projektech Knot DNS a Knot Resolver. Daniel Salzman

A Telekomunikační a internetová infrastruktura

Informatika. 20 Internet

OCHRANA DOMÉNOVÝCH JMEN

Otázka číslo 12 Internet

1.1. Tyto Obchodní podmínky upravují registrace, přeregistrace, prodlužování a změny u doménových jmen, která jsou vedena u Dodavatele.

Inovace výuky prostřednictvím šablon pro SŠ

Czech Medical Universities (Japonsko) dlouhodobě spolupráce s Maďarskem, hledá lepší kvalitu pro dobré uchazeče.

3. PRODLOUŢENÍ REGISTRACE DOMÉNOVÉHO JMÉNA 4. DELEGACE DOMÉNOVÉHO JMÉNA

Služby správce.eu přes IPv6

Rozvoj IPv6 v České republice. Daniel Suchý NIX.CZ, z.s.p.o.

ENUM v telefonní síti Ostravské univerzity. M. Dvořák


1 Domain Report 2009

Domény.cz ve statistikách

Rodina protokolů TCP/IP, verze 2.6

Obchodní podmínky společnosti GTS Czech s.r.o. pro registraci doménových jmen v síti Internet (dále jen Pravidla registrace )

InternetovéTechnologie

Transkript:

Doménový svět, jak to funguje? CZ.NIC z. s. p. o. Ondřej Filip ondrej.filip@nic.cz 14. 6. 2011 Seminář MPO 1

IP adresa Počítače nerozumí jménům Počítače rozumí číslům Každý počítač v Internetu má (nejméně jedno) číslo Jmenuje se IP adresa 4 byte nebo 16 byte Kdysi byla unikátní... :-( 193.165.250.33 2001:1488:0:3::2 2001:1488:0:3:218:deff:fe8a:9b56 2

Jména Lidé si obvykle IP adresy nepamatují IPv6 si obvykle nepamatují ani správci Proto dali počítačům jména atrey.karlin.mff.cuni.cz, www.mpo.cz, www.nic.cz, o.cc,... IP adresy jsou částečně svázány s umístěním serveru Jména dávají větší volnost 3

Archeologie: Soubor hosts.txt Ve starém ARPANETu byla jména všech počítačů vytesána zapsána v souboru HOSTS.TXT Každý počítač si soubor pomoci FTP periodicky stahoval z centrálního úložiště (Stanford Research Institute) - NIC Písmena (malá i velká), číslice, pomlčka RFC-608 (guest/arpa/1) rok 1974 Problém s centrální správou Problém s velikostí 4

Přichází éra DNS Domain Name System První specifikace v roce 1983 RFC-882, RFC- 883 Následovalo mnoho dalších RFC, DNS se mění téměř pořád Nasazení trvalo zhruba 4 roky Internet se rozdělil do domén Hierarchická struktura Překlad jmen na čísla 5

Hierarchie Root Kořen (.) Top Level (TLD).com.cz.eu Second Level nic.cz cuni.cz mpo.cz ff.cuni.cz mff.cuni.cz fsv.cuni.cz 6

Kořenová úroveň - root servery Je jich 13 spravované různými správci Pojmenovány písmenky A až M Geograficky rozdělené - zrcadla http://www.root-servers.org V České republice jsou zrcadla F a hlavní evropský uzel serveru L provoz zajišťován sdružením CZ.NIC rychlejší odezvy + server J - Verisign IP adresy těchto serverů jsou na pevno zadrátované u rekurzívních DNS serverů 7

ICANN - Internet Corporation for Assigned Names and Numbers IANA Internet Assigned Numbers Authority Správa DNS IANA Jon Postel (Numbers Czar rfc2468) Vznik ICANNu iniciován administrativou Billa Clintona privatizace Internetu ICANN založen v září 1998, jeho součástí se stává IANA; Marina del Rey, CA, USA Jon Postel nečekaně umírá v říjnu 1998 8

Hlavní činnosti ICANN Přidělování tří hlavních identifikátorů Doménová jména nejvyšší úrovně (TLD) Porty protokolů a číselníky parametrů IP čísla a čísla AS Správa a rozvoj kořenového systému DNS Tvorba pravidel 9

Práce ICANN 3 hlavní meetingy ročně rotace regionů Pracovní skupiny mimo stabilní strukturu V mezičase časté konferenční hovory, mailing listy Management a zaměstnanci regionální kanceláře 10

11

Postupná privatizace ICANN Původně silně podřízený US DoC JPA Joint Project Agreement Od září 2009 Affirmation of Commitments ICANN rewiews 4 oblasti Accountability, Transparency Security, Stability, Resiliency Competition, Consumer Trust WHOIS policy 12

Top Level Domény - Historie 1984.arpa,.com, edu, gov, mil,.org,.net 1985 Country Code -.uk,... 1988 -.nato,.int 2000.aero,.biz,.coop,.info,.museum,.name,.pro 2004 -.asia,.cat,.jobs,.mobi,.tel,.travel 13

Top Level Domény Infrastructure -.arpa cctld 2 písmena -.cz,.sk,.fr - ISO-3166 existují výjimky (.su,.gb,.eu) gtld 3 a více písmen.com,.net,.org,.info,.biz,... stld -.aero,.museum,.travel,... 14

Současný vývoj - dotidn Doménový prostor definitivně rozšířen o nelatinkové domény nejvyšší úrovně pro reprezentaci států. 한국 Korea,.ভ রত,.భరత,.ભ રત,.भ रत, بھارت.,.ਭ ਰਤ,. இநதய India. ব ল Bangladesh (v přípravě).срб Serbia.சஙகபபர,. 新 加 坡 Singapore. 中 国,. 中 國 China 15

Současný vývoj - dotidn.. ල ක,. இலங க Sri Lanka 香 港 Hong Kong. 台 湾,. 台 灣 Taiwan Algeria الجزائر. United Arab Emirates امارات. Jordan الردن. Morocco المغرب. Saudi Arabia السعودية. 16

Současný vývoj - dotidn. ไทย Thailand Syrian Arab Republic سورية..РФ Russian Federation Tunisia تونس. Egypt مصر. Qatar قطر. Palestinian Territory فلسطين. 17

Současný vývoj -.xxx Poslední stld dle starých pravidel Velice kontroverzní historie Několikrát schválena i zamítnuta V zóně od letošního roku Zatím fakticky nespuštěna http://www.about.xxx 18

Nové generické domény Uvolnění pravidel pro vznik nových generických (nikoliv národních) domén Každý bude moci požádat Pravděpodobně bude schváleno teď v červnu na zasedání ICANN Včetně IDN 19

Nové generické domény.africa.and.artist.basel.bay.bayern.bcn.berlin.bike.bkk.board.bud.bzh.canon.car.cym.deloitte.dubai.eac.earth.eco.eng.eus.fam.film.fra.free.gal.game.gay.gmbh.green.hamburg.health.homes.horse.hotel.indigi.irish.isin.kab.ker.köln.kurd.lac.lat.lli.london.love.madrid.med.melbourne.mls.mma.money.moscow.movie.music.nai.ngo.nrw.nyc.paris.pdx.peace.phone.poker.post.quebec.radio.real.riga.roma.rugby.saarland.scot.sell.sfo.shop.sic.site.skate.ski.sport.surf.team.tokyo.tree.unicef.val.vegas.ven.versicherung.videos.vin.vlx 20.WEB.WIKI.WINE.YKS.ZULU

Budoucnost DNS IPv6 Nové TLD DNSSEC zabezpečení vysoká důležitost http://www.dnssec.cz Nové služby založené na DNS ENUM,... Ukládání certifikátů do DNS DANE WG Jediná skutečně globální databáze! 21

Závěr Nástup nových domén nejvyšší úrovně Internacionalizace IDN - cctld ICANN uvolňuje pravidla pro vznik nových gtld Pravděpodobně odsouhlaseno na příštím zasedání za týden Očekávají se desítky nových gtld včetně geografických, profesních i firemních Reakce registrátorů? Reakce uživatelů? 22

Dotazy? Děkuji za pozornost! Ondřej Filip / ondrej.filip@nic.cz 23