Mundarija (36)
- Bu darsda
- 1. Nega bu kerak?
- 2. Domen nomining tuzilishi
- 2.1 Domen — o'ngdan chapga o'qiladi
- 2.2 TLD turlari
- 2.3 Subdomen — o'z domeningiz ichidagi "bo'limlar"
- 2.4 Domen qanday olinadi?
- 3. DNS so'rovi qanday ishlaydi?
- 3.1 Resolver — sizning "ma'lumotnomachingiz"
- 3.2 Zanjir: ildizdan avtoritativ servergacha
- 3.3 Kesh — zanjir har safar takrorlanmaydi
- 3.4 nslookup bilan o'zingiz so'rang
- 4. DNS yozuvlari
- 4.1 A va AAAA — asosiy manzillar
- 4.2 CNAME — taxallus
- 4.3 MX va TXT — pochta va tasdiqlar
- 4.4 NS — domenning "egasi" qaysi server
- 5. TTL: javob qancha vaqt keshda turadi
- 5.1 TTL nima?
- 5.2 Nega DNS o'zgarishi "kechikadi"?
- 6. hosts fayli: DNS'dan oldingi ro'yxat
- 6.1 Kompyuterdagi shaxsiy "telefon kitobi"
- 6.2 Dasturchi uchun foydasi
- 7. DoH: DNS so'rovlarini yashirish
- 8. Hujumchi nigohi
- 9. Ko'p uchraydigan xatolar
- 9.1 Nom topilmadi: NXDOMAIN
- 9.2 DNS'ni o'zgartirdim, lekin eski sayt ochilyapti
- 9.3 Git Bash'da ipconfig /flushdns ishlamaydi
- 9.4 Asosiy domenga CNAME qo'yish
- 10. Mashqlar
- 1-mashq (oson): IP manzilni toping
- 2-mashq (o'rta): Pochta qayerga boradi?
- 3-mashq (qiyin): O'z domeningizni yarating
- 11. Real ishda
- Xulosa
DNS nima: domen nomi IP manzilga qanday aylanadi
Qisqacha: DNS (Domain Name System) —
example.comkabi nomni104.20.23.154kabi IP manzilga aylantiradigan tizim. U internetning "telefon kitobi": siz nomni yozasiz, kompyuter DNS'dan manzilni so'rab oladi. Javoblar TTL muddatiga qadar keshda saqlanadi, shuning uchun ikkinchi so'rov deyarli bir zumda bajariladi.
Bu darsda
- Domen nomini o'ngdan chapga o'qiy olasiz: TLD, domen, subdomen.
- DNS so'rovi qanday yo'l bosishini — resolver'dan avtoritativ servergacha — tushuntira olasiz.
- A, AAAA, CNAME, MX, TXT va NS yozuvlarini taniysiz.
- TTL nima ekanini va "DNS o'zgarishi nega kechikadi" savoliga javobni bilasiz.
hostsfayli va DoH nima uchun kerakligini tushunasiz.nslookupvaResolve-DnsNamebilan istalgan domenni tekshira olasiz.
Oldin bilishingiz kerak: IP manzil va port, Protokol qatlamlari: TCP va UDP.
1. Nega bu kerak?
Telefoningizdagi kontaktlarni eslang. Siz onangizning raqamini yodlab yurmaysiz — "Onam" degan ismni bosasiz, telefon raqamni o'zi topadi.
Internetda ham xuddi shunday muammo bor. Kompyuterlar bir-birini faqat IP manzil bilan topadi. Lekin 104.20.23.154 ni eslab qolish qiyin, example.com ni esa oson. Yana bir muammo: sayt boshqa serverga ko'chsa, IP manzili o'zgaradi. Hammaga yangi raqamni qanday yetkazasiz?
Bu ikkala muammoni DNS hal qiladi. Nom o'zgarmaydi, uning ortidagi manzil esa bitta joyda yangilanadi.
Dasturchi uchun DNS — kundalik ish. Saytni serverga joylaganda domenni ulash, pochta sozlash, "sayt nega ochilmayapti?" savoliga javob topish — hammasi DNS orqali.
2. Domen nomining tuzilishi
2.1 Domen — o'ngdan chapga o'qiladi
Domen nomi (domain name) — internetdagi kompyuter yoki xizmatning odam o'qiy oladigan nomi. U nuqtalar bilan ajratilgan qismlardan iborat va o'ngdan chapga qarab "kattadan kichikka" o'qiladi. Xuddi pochta manzili kabi: davlat → shahar → ko'cha → uy.
blog . example . com .
| | | |
subdomen domen TLD ildiz- Ildiz (root) — eng oxiridagi nuqta. Odatda yozilmaydi, lekin u doim bor:
example.com. - TLD (Top-Level Domain — yuqori darajali domen) — oxirgi qism:
.com,.org,.uz. - Domen — siz ro'yxatdan o'tkazadigan asosiy nom:
example.com. - Subdomen — domen oldiga qo'shiladigan qism:
blog.example.com,api.example.com.
2.2 TLD turlari
TLD'lar ikki asosiy guruhga bo'linadi:
| Turi | Misollar | Kim uchun |
|---|---|---|
| Umumiy (gTLD) | .com, .org, .net, .dev |
Hamma uchun |
| Davlat (ccTLD) | .uz, .kz, .de, .jp |
Shu davlat uchun |
Bundan tashqari, sinov uchun ajratilgan maxsus nomlar bor: .test, .example, .localhost va example.com domeni. Ular hech kimga sotilmaydi. Shuning uchun bu kursdagi misollar aynan example.com bilan yozilgan.
2.3 Subdomen — o'z domeningiz ichidagi "bo'limlar"
Domen sizniki bo'lsa, uning subdomenlarini xohlagancha yaratasiz, qo'shimcha to'lovsiz. Masalan, bitta loyihada:
example.com— asosiy sayt;api.example.com— backend (server qismi);admin.example.com— boshqaruv paneli.
www ham aslida subdomen. www.example.com va example.com — texnik jihatdan ikki xil nom. Odatda ikkalasi bitta saytga yo'naltiriladi.
Tekshirib ko'ring:
dars.kurs.example.comnomida TLD, domen va subdomen qaysi?
Javob
TLD — .com. Domen — example.com. Subdomen — kurs va uning ichidagi dars (dars.kurs qismi). O'ngdan chapga o'qiymiz: avval TLD, keyin domen, keyin uning ichidagi bo'limlar.
2.4 Domen qanday olinadi?
Registrator (registrar) — domen nomlarini ro'yxatdan o'tkazib, sotadigan kompaniya. Siz registrator saytida bo'sh nomni qidirasiz, to'laysiz va domen sizga biriktiriladi. .uz domenlari O'zbekistondagi registratorlar orqali, .com esa xalqaro registratorlar orqali olinadi.
Muhim: domenni butunlay sotib olmaysiz — uni ijaraga olasiz. Odatda har yili to'lov qilinadi. To'lashni unutsangiz, domen bo'shaydi va uni boshqa odam egallashi mumkin.
3. DNS so'rovi qanday ishlaydi?
3.1 Resolver — sizning "ma'lumotnomachingiz"
Brauzerga example.com yozdingiz. Kompyuter o'zi dunyodagi hamma domenlarni bilmaydi. U savolni resolver ga beradi.
Resolver (DNS resolver) — sizning nomingizdan butun DNS zanjirini so'rab chiqib, tayyor javob qaytaradigan server. Odatda uni provayder beradi. Lekin ommaviy resolver'lar ham bor: Google'niki 8.8.8.8, Cloudflare'niki 1.1.1.1.
O'xshatish: ma'lumotnoma xizmati. Siz "Falonchi kompaniyaning raqami?" deb qo'ng'iroq qilasiz. Operator o'zi kitoblarni varaqlaydi, kerak bo'lsa boshqa idoralarga qo'ng'iroq qiladi va sizga tayyor raqamni aytadi.
3.2 Zanjir: ildizdan avtoritativ servergacha
Resolver ham hamma javobni bilmaydi. Keshida bo'lmasa, u uch bosqichda so'raydi:
- Ildiz serverlariga (root servers): "
.comqayerda?" Ular: ".comni bilgan serverlar mana bular". .comTLD serverlariga: "example.comqayerda?" Ular: "Bu domenning avtoritativ serverlari mana bular".- Avtoritativ serverga: "
example.comning IP manzili?" U aniq javob beradi.
Avtoritativ server (authoritative server) — domenning haqiqiy yozuvlari saqlanadigan server. Domen egasi yozuvlarni aynan shu yerda o'zgartiradi. Boshqa hamma serverlar faqat undan ko'chirma oladi.
Ildiz serverlarining manzillari 13 ta (A dan M gacha harflar bilan nomlangan). Lekin har bir manzil ortida dunyo bo'ylab yuzlab nusxa turadi — jami bir necha mingta.
sequenceDiagram
participant K as Kompyuter
participant R as Resolver
participant I as Ildiz server
participant T as .com server
participant A as Avtoritativ
K->>R: example.com IP'si?
R->>I: example.com?
I-->>R: .com serverlarini so'ra
R->>T: example.com?
T-->>R: avtoritativ serverni so'ra
R->>A: example.com?
A-->>R: 104.20.23.154
Note over R: Keshga yozadi
R-->>K: 104.20.23.154Bu so'rovlar odatda UDP orqali, 53-portga yuboriladi. Shuning uchun butun zanjir ko'pincha bir necha o'n millisekundda tugaydi.
3.3 Kesh — zanjir har safar takrorlanmaydi
Agar har bir sayt ochilganda shu zanjir yurganida, internet sekin ishlardi. Shuning uchun javoblar yo'lda bir necha joyda eslab qolinadi — keshlanadi:
- Brauzer keshi.
- Operatsion tizim keshi.
- Resolver keshi — minglab foydalanuvchi uchun umumiy.
Kompyuter avval o'z keshiga qaraydi. U yerda bo'lmasa, resolver'ga so'raydi. Resolver ham avval o'z keshiga qaraydi. Faqat hech qayerda bo'lmasa, to'liq zanjir yuradi.
3.4 nslookup bilan o'zingiz so'rang
nslookup (name server lookup — "nom serveridan qidirish") buyrug'i Windows, macOS va Linux'da bor:
nslookup example.comHaqiqiy natija (Toshkentdan):
Server: dns.google
Address: 8.8.8.8
Non-authoritative answer:
Name: example.com
Addresses: 2606:4700:10::6814:179a
2606:4700:10::ac42:93f3
104.20.23.154
172.66.147.243ServervaAddress— savolga javob bergan resolver. Bu yerda — Google'ning ommaviy resolver'i (8.8.8.8). Sizda boshqa bo'lishi mumkin, ko'pincha provayderniki.Non-authoritative answer— "avtoritativ bo'lmagan javob". Ya'ni javobni avtoritativ serverning o'zi emas, resolver bergan — ehtimol keshidan. Bu xato emas, oddiy holat.Addresses— to'rtta manzil: ikkita IPv6 va ikkita IPv4. Bitta domenning bir nechta manzili bo'lishi mumkin. Biri ishlamasa, boshqasiga ulaniladi.
Boshqa resolver'dan so'rash uchun uning manzilini oxiriga yozing: nslookup example.com 1.1.1.1.
Tekshirib ko'ring: Siz 5 daqiqa oldin
example.comni ochgan edingiz. Hozir qayta ochyapsiz. Kompyuteringiz ildiz serverlariga so'rov yuboradimi?
Javob
Deyarli yo'q. Javob hali brauzer yoki operatsion tizim keshida turibdi (agar TTL tugamagan bo'lsa). Kesh bo'sh bo'lsa ham, resolver'ning keshida bo'ladi. Ildiz serverlariga faqat hech qayerda javob bo'lmaganda boriladi.
4. DNS yozuvlari
Avtoritativ serverda har bir domen uchun yozuvlar (records) saqlanadi. Har bir yozuvning turi bor: u qanday savolga javob berishini bildiradi.
4.1 A va AAAA — asosiy manzillar
- A yozuvi (Address) — domenni IPv4 manzilga bog'laydi.
- AAAA yozuvi — domenni IPv6 manzilga bog'laydi. To'rtta A — chunki IPv6 manzil IPv4'dan to'rt barobar uzun (128 bit va 32 bit).
PowerShell'dagi Resolve-DnsName buyrug'i yozuv turlarini jadval qilib ko'rsatadi:
Resolve-DnsName example.comName Type TTL Section IPAddress
---- ---- --- ------- ---------
example.com AAAA 46 Answer 2606:4700:10::6814:179a
example.com AAAA 46 Answer 2606:4700:10::ac42:93f3
example.com A 54 Answer 172.66.147.243
example.com A 54 Answer 104.20.23.154Type ustuni — yozuv turi. TTL ustunini keyingi bo'limda ko'ramiz.
4.2 CNAME — taxallus
CNAME yozuvi (Canonical Name — "asl nom") — bir nomni boshqa nomga yo'naltiradi, IP manzilga emas. Masalan, www.github.com o'zining IP'sini saqlamaydi. U "men github.com ning taxallusiman" deydi:
Resolve-DnsName www.github.comName Type TTL Section NameHost
---- ---- --- ------- --------
www.github.com CNAME 504 Answer github.com
Name : github.com
QueryType : A
IP4Address : 140.82.121.4(Qisqartirilgan.) Resolver avval CNAME'ni topdi, keyin github.com ning A yozuvini so'rab, IP'ni oldi. Foydasi: github.com ning IP'si o'zgarsa, www ni tuzatish shart emas.
O'xshatish: "Aziz akaning raqami kerakmi? U ukasining telefonidan foydalanadi — ukasinikini so'rang".
4.3 MX va TXT — pochta va tasdiqlar
MX yozuvi (Mail Exchange) — shu domenga yuborilgan elektron xatlarni qaysi server qabul qilishini ko'rsatadi. Masalan, ali@gmail.com ga xat yuborilganda pochta serveri gmail.com ning MX yozuvini so'raydi:
nslookup -type=mx gmail.comgmail.com MX preference = 5, mail exchanger = gmail-smtp-in.l.google.com
gmail.com MX preference = 10, mail exchanger = alt1.gmail-smtp-in.l.google.com
gmail.com MX preference = 20, mail exchanger = alt2.gmail-smtp-in.l.google.com(Qisqartirilgan.) preference — navbat: kichik raqam — birinchi. Xat avval 5 li serverga yuboriladi, u javob bermasa — 10 ga, keyin 20 ga.
TXT yozuvi (Text) — domen haqida istalgan matn. Bugun u asosan ikki ishga ishlatiladi: domen egasi ekaningizni tasdiqlash (masalan, Google Search Console uchun) va pochta xavfsizligi. example.com da ikkita TXT bor:
nslookup -type=txt example.comexample.com text = "_k2n1y4vw3qtb4skdx9e7dxt97qrmmq9"
example.com text = "v=spf1 -all"Birinchisi — qandaydir xizmat uchun egalikni tasdiqlovchi kod. Ikkinchisi — SPF qoidasi: "bu domen nomidan xat yuborishga hech bir serverning ruxsati yo'q" (-all). Firibgar ali@example.com nomidan xat yuborsa, qabul qiluvchi pochta uni rad etadi.
4.4 NS — domenning "egasi" qaysi server
NS yozuvi (Name Server) — domenning avtoritativ serverlari qaysilar ekanini ko'rsatadi. Resolver aynan shu yozuv orqali yuqoridagi zanjirning oxirgi bosqichini topadi:
Name Type TTL NameHost
---- ---- --- --------
example.com NS 65764 elliott.ns.cloudflare.com
example.com NS 65764 hera.ns.cloudflare.comDemak, example.com ning yozuvlari Cloudflare serverlarida turadi. Domen sotib olganda registratorda aynan NS'ni sozlaysiz: "yozuvlarimni qaysi serverlar boshqaradi".
| Yozuv | Nimaga ishora qiladi | Misol |
|---|---|---|
| A | IPv4 manzil | 104.20.23.154 |
| AAAA | IPv6 manzil | 2606:4700:10::6814:179a |
| CNAME | Boshqa nom | www → github.com |
| MX | Pochta serveri | gmail-smtp-in.l.google.com |
| TXT | Istalgan matn | v=spf1 -all |
| NS | Avtoritativ server | hera.ns.cloudflare.com |
Tekshirib ko'ring: Malika
malika@example.compochtasini sozlamoqchi. Qaysi yozuv kerak? Sayt ochilishi uchun-chi?
Javob
Pochta uchun — MX (qo'shimcha himoya uchun TXT'dagi SPF ham). Sayt uchun — A (va IPv6 bo'lsa AAAA), yoki boshqa xizmatga yo'naltirilsa — CNAME. Bitta domen uchun bular yonma-yon turadi va bir-biriga xalal bermaydi.
5. TTL: javob qancha vaqt keshda turadi
5.1 TTL nima?
Kesh cheksiz bo'lsa, eskirgan manzillar abadiy qolardi. Shuning uchun har bir yozuvda "yaroqlilik muddati" bor.
TTL (Time To Live — "yashash vaqti") — yozuv keshda necha soniya saqlanishi mumkinligi. Muddat tugagach, kesh yozuvni o'chiradi va keyingi so'rovda yangisini so'raydi.
O'xshatish: sut qutisidagi "yaroqlilik muddati". Muddat o'tguncha bemalol ishlatasiz, keyin yangisini olasiz.
Resolve-DnsName ni 10 soniya oraliq bilan ikki marta ishga tushirdik:
1-marta: example.com A 235 172.66.147.243
2-marta: example.com A 225 172.66.147.243TTL 235 dan 225 ga tushdi — resolver keshidagi yozuvning "qolgan umri" sanalib boryapti. 0 ga yetganda resolver avtoritativ serverdan qayta so'raydi.
5.2 Nega DNS o'zgarishi "kechikadi"?
Jasur saytini yangi serverga ko'chirdi va A yozuvini yangiladi. Uning o'zida sayt yangi serverda ochilyapti, do'stida esa hali eskisida. Nega?
Chunki do'stining resolver'i eski javobni keshda saqlab turibdi va TTL tugaguncha uni beraveradi. TTL 3600 (1 soat) bo'lsa, ba'zi foydalanuvchilar bir soatgacha eski manzilga boradi. Buni ko'pincha "DNS tarqalishi" (DNS propagation) deyishadi. Aslida hech narsa "tarqalmaydi" — shunchaki eski keshlar birin-ketin eskiradi.
Tajribali dasturchilar ko'chishdan bir kun oldin TTL'ni 300 soniyaga (5 daqiqa) tushirib qo'yadi. Ko'chgandan keyin eski keshlar 5 daqiqada yangilanadi.
6. hosts fayli: DNS'dan oldingi ro'yxat
6.1 Kompyuterdagi shaxsiy "telefon kitobi"
Kompyuter DNS'ga borishdan oldin bitta oddiy matnli faylga qaraydi — hosts fayliga. U yerda yozilgan nom DNS javobidan ustun turadi.
- Windows:
C:\Windows\System32\drivers\etc\hosts - Linux / macOS:
/etc/hosts
Har bir qatorda avval IP, keyin nom yoziladi. # bilan boshlangan qatorlar — izoh. Windows'dagi standart hosts fayli oxiri shunday:
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhostTarjimasi: "localhost nomini DNS'ning o'zi hal qiladi". Qatorlar # bilan o'chirilgan, chunki Windows localhost ni fayldan emas, o'zi biladi.
6.2 Dasturchi uchun foydasi
Faraz qiling, siz "dokon" loyihasi ustida ishlayapsiz va uni http://dokon.test nomi bilan ochmoqchisiz. hosts ga bitta qator qo'shasiz:
127.0.0.1 dokon.testEndi dokon.test — o'z kompyuteringiz. .test TLD'sini tanlaganimiz tasodif emas: u sinov uchun ajratilgan, internetda hech qachon haqiqiy sayt bo'lmaydi.
Faylni o'zgartirish uchun administrator huquqi kerak: Windows'da Notepad'ni "Run as administrator" bilan oching, Linux'da sudo nano /etc/hosts yozing (fayl ruxsatlari darsi).
7. DoH: DNS so'rovlarini yashirish
Oddiy DNS so'rovlari UDP orqali shifrlanmagan holda yuboriladi. Demak, Wi-Fi egasi yoki provayder qaysi saytlarning nomini so'raganingizni ko'ra oladi.
DoH (DNS over HTTPS) — DNS so'rovlarini oddiy shifrlangan veb-trafik ichida, 443-port orqali yuborish usuli. Tashqaridan u boshqa HTTPS so'rovlaridan farq qilmaydi. Shunga o'xshash DoT (DNS over TLS) ham bor, u 853-portdan foydalanadi.
Chrome'da: Settings → Privacy and security → Security → "Use secure DNS". Firefox va Windows 11 ham DoH'ni qo'llaydi. Bu sozlamani faqat bilib qo'ying — hozir yoqish shart emas.
8. Hujumchi nigohi
Ali kafedagi ochiq Wi-Fi'ga ulandi va bank saytini ochdi. Shu tarmoqqa ulangan firibgar nimaga urinishi mumkin?
- DNS javobini almashtirish. Firibgar Alining DNS so'roviga birinchi bo'lib yolg'on javob yuboradi: "bank saytining IP'si — mening serverim". Ali soxta, lekin aslidan farq qilmaydigan sahifani ko'radi. Bu hujum DNS spoofing deyiladi.
hostsfaylini o'zgartirish. Zararli dastur kompyuterga tushsa,hostsga shunday qator yozadi:firibgar-IP bank-sayti. DNS umuman so'ralmaydi — kompyuter to'g'ridan-to'g'ri soxta serverga boradi.
Himoya qanday?
- HTTPS va sertifikat. Soxta server bank nomidagi haqiqiy sertifikatni bera olmaydi. Brauzer katta qizil ogohlantirish chiqaradi. Bu qanday ishlashini HTTPS darsida ko'ramiz. Qoida: bunday ogohlantirishni hech qachon "baribir kirish" bilan o'tkazib yubormang.
- DoH — so'rovlaringizni ko'rish va almashtirishni qiyinlashtiradi.
hostsfaylini tekshirish. Unda o'zingiz yozmagan qatorlar bo'lsa — shubhalaning.
9. Ko'p uchraydigan xatolar
9.1 Nom topilmadi: NXDOMAIN
Nomda xato bo'lsa yoki domen mavjud bo'lmasa, nslookup shunday yozadi:
*** dns.google can't find yoq-sayt-12345.example: Non-existent domainTarjimasi: "Resolver yoq-sayt-12345.example ni topa olmadi: bunday domen mavjud emas". Chrome xuddi shu holatda DNS_PROBE_FINISHED_NXDOMAIN deb yozadi. NXDOMAIN — "Non-eXistent DOMAIN". Avval nomni harfma-harf tekshiring.
9.2 DNS'ni o'zgartirdim, lekin eski sayt ochilyapti
TTL tugamagan — keshlar eski javobni beryapti. Kuting yoki o'z kompyuteringiz keshini tozalang. PowerShell'da:
ipconfig /flushdnsWindows IP Configuration
Successfully flushed the DNS Resolver Cache.Tarjimasi: "DNS resolver keshi muvaffaqiyatli tozalandi". Bu faqat sizning kompyuteringiz keshi. Provayder resolver'ining keshi baribir TTL tugaguncha turadi.
9.3 Git Bash'da ipconfig /flushdns ishlamaydi
Error: unrecognized or incomplete command line.Git Bash /flushdns ni fayl yo'li deb o'ylab, uni o'zgartirib yuboradi. PowerShell'da yozing yoki Git Bash'da ikkita chiziq qo'ying: ipconfig //flushdns.
9.4 Asosiy domenga CNAME qo'yish
example.com ning o'ziga (subdomensiz nomga) CNAME qo'yib bo'lmaydi. Sababi: CNAME bor joyda boshqa yozuv turolmaydi, asosiy domenda esa NS kabi majburiy yozuvlar bor. Asosiy domen uchun A/AAAA, www kabi subdomenlar uchun CNAME ishlatiladi.
10. Mashqlar
1-mashq (oson): IP manzilni toping
nslookup bilan wikipedia.org ning IP manzillarini toping. Nechta IPv4 va nechta IPv6 manzil chiqdi?
Yechim
nslookup wikipedia.orgAddresses qatorida manzillar chiqadi. Nuqtali (185.15... kabi) — IPv4, ikki nuqtali (2a02:... kabi) — IPv6. Aniq raqamlar sizning joylashuvingizga qarab farq qilishi mumkin: katta saytlar foydalanuvchiga yaqinroq serverning manzilini beradi.
2-mashq (o'rta): Pochta qayerga boradi?
outlook.com domeniga yuborilgan xatlarni qaysi server qabul qiladi? nslookup -type=mx outlook.com bilan toping. Bir nechta server chiqsa, birinchi navbatda qaysi biriga yuboriladi?
Yechim
nslookup -type=mx outlook.comChiqishda MX preference = ..., mail exchanger = ... qatorlari bo'ladi. Birinchi navbatda preference qiymati eng kichik bo'lgan serverga yuboriladi. Faqat bitta MX chiqsa, xat faqat o'shanga boradi.
3-mashq (qiyin): O'z domeningizni yarating
Maqsad: salom.test nomini o'z kompyuteringizga yo'naltirish.
- Notepad'ni administrator sifatida oching (Start → "Notepad" → o'ng tugma → Run as administrator).
- File → Open orqali
C:\Windows\System32\drivers\etc\hostsni oching. Pastdagi "Text Documents" ni "All Files" ga almashtiring, aks holda fayl ko'rinmaydi. - Eng oxiriga
127.0.0.1 salom.testqatorini qo'shib, saqlang. - PowerShell'da
ping salom.testyozing. - Tekshirib bo'lgach, qo'shgan qatoringizni o'chirib, faylni saqlang.
Yechim
ping salom.test natijasi shunday boshlanadi:
Pinging salom.test [127.0.0.1] with 32 bytes of data:
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128Nom 127.0.0.1 ga aylandi — DNS'ga hech qanday so'rov ketmadi, javob hosts dan olindi. Agar could not find host chiqsa: fayl saqlanmagan (administrator huquqisiz ochilgan) yoki qator xato yozilgan. Oxirida qatorni o'chirishni unutmang: keraksiz yozuvlar keyinchalik chalkashtiradi.
11. Real ishda
- Saytni domenga ulash. Serverga sayt joylagandan keyin registrator yoki DNS panelida A yozuvi qo'shasiz:
example.com → serverning IP'si. Vercel, Netlify kabi xizmatlar esa odatda CNAME so'raydi. Buni birinchi deploy darsida qilamiz. - Kompaniya pochtasi.
info@example.comkabi pochta ishlashi uchun MX yozuvlari, spamga tushmasligi uchun esa TXT'dagi SPF va DKIM (xatlarning raqamli imzosi) kerak bo'ladi. - Egalikni tasdiqlash. Google Search Console, GitHub Pages, SSL sertifikat xizmatlari "domeningizga shu TXT yozuvini qo'shing" deb so'raydi.
- Nosozlikni topish. "Sayt ochilmayapti" degan shikoyatda birinchi savol: DNS to'g'ri javob beryaptimi?
nslookupbir soniyada javob beradi. - Intervyu savoli: "Brauzerga manzil yozganda nima bo'ladi?" — javobning birinchi bosqichi aynan DNS. To'liq zanjirni to'liq sayohat darsida yig'amiz.
Xulosa
- DNS — nomlarni IP manzilga aylantiradigan "telefon kitobi". Nom o'ngdan chapga o'qiladi: ildiz → TLD → domen → subdomen.
- Resolver siz uchun ildiz, TLD va avtoritativ serverlardan so'rab chiqadi, javobni keshlaydi.
- Asosiy yozuvlar: A/AAAA (IP), CNAME (boshqa nom), MX (pochta), TXT (matn, tasdiq), NS (avtoritativ serverlar).
- TTL — javob keshda necha soniya turishi. DNS o'zgarishining "kechikishi" shundan.
hostsfayli DNS'dan ustun turadi. DoH DNS so'rovlarini shifrlaydi.
Keyingi dars: URL anatomiyasi — domen serverni topdi. Endi uning ichidagi aniq sahifani, qidiruv parametrlarini va sahifa qismini ko'rsatadigan to'liq manzilni o'rganamiz.
Izohlar (0)
Izoh yozish uchun kiring.
- Hozircha izoh yo'q. Birinchi bo'ling!