IlmHamroh
JavaScript Full-stack/2-qism. Internet, veb va brauzer4/20-dars15 daqiqa
Mundarija (36)

DNS nima: domen nomi IP manzilga qanday aylanadi

Qisqacha: DNS (Domain Name System) — example.com kabi nomni 104.20.23.154 kabi IP manzilga aylantiradigan tizim. U internetning "telefon kitobi": siz nomni yozasiz, kompyuter DNS'dan manzilni so'rab oladi. Javoblar TTL muddatiga qadar keshda saqlanadi, shuning uchun ikkinchi so'rov deyarli bir zumda bajariladi.

Bu darsda

  • Domen nomini o'ngdan chapga o'qiy olasiz: TLD, domen, subdomen.
  • DNS so'rovi qanday yo'l bosishini — resolver'dan avtoritativ servergacha — tushuntira olasiz.
  • A, AAAA, CNAME, MX, TXT va NS yozuvlarini taniysiz.
  • TTL nima ekanini va "DNS o'zgarishi nega kechikadi" savoliga javobni bilasiz.
  • hosts fayli va DoH nima uchun kerakligini tushunasiz.
  • nslookup va Resolve-DnsName bilan istalgan domenni tekshira olasiz.

Oldin bilishingiz kerak: IP manzil va port, Protokol qatlamlari: TCP va UDP.

1. Nega bu kerak?

Telefoningizdagi kontaktlarni eslang. Siz onangizning raqamini yodlab yurmaysiz — "Onam" degan ismni bosasiz, telefon raqamni o'zi topadi.

Internetda ham xuddi shunday muammo bor. Kompyuterlar bir-birini faqat IP manzil bilan topadi. Lekin 104.20.23.154 ni eslab qolish qiyin, example.com ni esa oson. Yana bir muammo: sayt boshqa serverga ko'chsa, IP manzili o'zgaradi. Hammaga yangi raqamni qanday yetkazasiz?

Bu ikkala muammoni DNS hal qiladi. Nom o'zgarmaydi, uning ortidagi manzil esa bitta joyda yangilanadi.

Dasturchi uchun DNS — kundalik ish. Saytni serverga joylaganda domenni ulash, pochta sozlash, "sayt nega ochilmayapti?" savoliga javob topish — hammasi DNS orqali.

2. Domen nomining tuzilishi

2.1 Domen — o'ngdan chapga o'qiladi

Domen nomi (domain name) — internetdagi kompyuter yoki xizmatning odam o'qiy oladigan nomi. U nuqtalar bilan ajratilgan qismlardan iborat va o'ngdan chapga qarab "kattadan kichikka" o'qiladi. Xuddi pochta manzili kabi: davlat → shahar → ko'cha → uy.

text
         blog . example . com .
          |        |       |   |
   subdomen    domen     TLD  ildiz
  • Ildiz (root) — eng oxiridagi nuqta. Odatda yozilmaydi, lekin u doim bor: example.com.
  • TLD (Top-Level Domain — yuqori darajali domen) — oxirgi qism: .com, .org, .uz.
  • Domen — siz ro'yxatdan o'tkazadigan asosiy nom: example.com.
  • Subdomen — domen oldiga qo'shiladigan qism: blog.example.com, api.example.com.

2.2 TLD turlari

TLD'lar ikki asosiy guruhga bo'linadi:

Turi Misollar Kim uchun
Umumiy (gTLD) .com, .org, .net, .dev Hamma uchun
Davlat (ccTLD) .uz, .kz, .de, .jp Shu davlat uchun

Bundan tashqari, sinov uchun ajratilgan maxsus nomlar bor: .test, .example, .localhost va example.com domeni. Ular hech kimga sotilmaydi. Shuning uchun bu kursdagi misollar aynan example.com bilan yozilgan.

2.3 Subdomen — o'z domeningiz ichidagi "bo'limlar"

Domen sizniki bo'lsa, uning subdomenlarini xohlagancha yaratasiz, qo'shimcha to'lovsiz. Masalan, bitta loyihada:

  • example.com — asosiy sayt;
  • api.example.com — backend (server qismi);
  • admin.example.com — boshqaruv paneli.

www ham aslida subdomen. www.example.com va example.com — texnik jihatdan ikki xil nom. Odatda ikkalasi bitta saytga yo'naltiriladi.

Tekshirib ko'ring: dars.kurs.example.com nomida TLD, domen va subdomen qaysi?

Javob

TLD — .com. Domen — example.com. Subdomen — kurs va uning ichidagi dars (dars.kurs qismi). O'ngdan chapga o'qiymiz: avval TLD, keyin domen, keyin uning ichidagi bo'limlar.

2.4 Domen qanday olinadi?

Registrator (registrar) — domen nomlarini ro'yxatdan o'tkazib, sotadigan kompaniya. Siz registrator saytida bo'sh nomni qidirasiz, to'laysiz va domen sizga biriktiriladi. .uz domenlari O'zbekistondagi registratorlar orqali, .com esa xalqaro registratorlar orqali olinadi.

Muhim: domenni butunlay sotib olmaysiz — uni ijaraga olasiz. Odatda har yili to'lov qilinadi. To'lashni unutsangiz, domen bo'shaydi va uni boshqa odam egallashi mumkin.

3. DNS so'rovi qanday ishlaydi?

3.1 Resolver — sizning "ma'lumotnomachingiz"

Brauzerga example.com yozdingiz. Kompyuter o'zi dunyodagi hamma domenlarni bilmaydi. U savolni resolver ga beradi.

Resolver (DNS resolver) — sizning nomingizdan butun DNS zanjirini so'rab chiqib, tayyor javob qaytaradigan server. Odatda uni provayder beradi. Lekin ommaviy resolver'lar ham bor: Google'niki 8.8.8.8, Cloudflare'niki 1.1.1.1.

O'xshatish: ma'lumotnoma xizmati. Siz "Falonchi kompaniyaning raqami?" deb qo'ng'iroq qilasiz. Operator o'zi kitoblarni varaqlaydi, kerak bo'lsa boshqa idoralarga qo'ng'iroq qiladi va sizga tayyor raqamni aytadi.

3.2 Zanjir: ildizdan avtoritativ servergacha

Resolver ham hamma javobni bilmaydi. Keshida bo'lmasa, u uch bosqichda so'raydi:

  1. Ildiz serverlariga (root servers): ".com qayerda?" Ular: ".com ni bilgan serverlar mana bular".
  2. .com TLD serverlariga: "example.com qayerda?" Ular: "Bu domenning avtoritativ serverlari mana bular".
  3. Avtoritativ serverga: "example.com ning IP manzili?" U aniq javob beradi.

Avtoritativ server (authoritative server) — domenning haqiqiy yozuvlari saqlanadigan server. Domen egasi yozuvlarni aynan shu yerda o'zgartiradi. Boshqa hamma serverlar faqat undan ko'chirma oladi.

Ildiz serverlarining manzillari 13 ta (A dan M gacha harflar bilan nomlangan). Lekin har bir manzil ortida dunyo bo'ylab yuzlab nusxa turadi — jami bir necha mingta.

sequenceDiagram
    participant K as Kompyuter
    participant R as Resolver
    participant I as Ildiz server
    participant T as .com server
    participant A as Avtoritativ
    K->>R: example.com IP'si?
    R->>I: example.com?
    I-->>R: .com serverlarini so'ra
    R->>T: example.com?
    T-->>R: avtoritativ serverni so'ra
    R->>A: example.com?
    A-->>R: 104.20.23.154
    Note over R: Keshga yozadi
    R-->>K: 104.20.23.154

Bu so'rovlar odatda UDP orqali, 53-portga yuboriladi. Shuning uchun butun zanjir ko'pincha bir necha o'n millisekundda tugaydi.

3.3 Kesh — zanjir har safar takrorlanmaydi

Agar har bir sayt ochilganda shu zanjir yurganida, internet sekin ishlardi. Shuning uchun javoblar yo'lda bir necha joyda eslab qolinadi — keshlanadi:

  1. Brauzer keshi.
  2. Operatsion tizim keshi.
  3. Resolver keshi — minglab foydalanuvchi uchun umumiy.

Kompyuter avval o'z keshiga qaraydi. U yerda bo'lmasa, resolver'ga so'raydi. Resolver ham avval o'z keshiga qaraydi. Faqat hech qayerda bo'lmasa, to'liq zanjir yuradi.

3.4 nslookup bilan o'zingiz so'rang

nslookup (name server lookup — "nom serveridan qidirish") buyrug'i Windows, macOS va Linux'da bor:

powershell
nslookup example.com

Haqiqiy natija (Toshkentdan):

text
Server:  dns.google
Address:  8.8.8.8

Non-authoritative answer:
Name:    example.com
Addresses:  2606:4700:10::6814:179a
          2606:4700:10::ac42:93f3
          104.20.23.154
          172.66.147.243
  • Server va Address — savolga javob bergan resolver. Bu yerda — Google'ning ommaviy resolver'i (8.8.8.8). Sizda boshqa bo'lishi mumkin, ko'pincha provayderniki.
  • Non-authoritative answer — "avtoritativ bo'lmagan javob". Ya'ni javobni avtoritativ serverning o'zi emas, resolver bergan — ehtimol keshidan. Bu xato emas, oddiy holat.
  • Addresses — to'rtta manzil: ikkita IPv6 va ikkita IPv4. Bitta domenning bir nechta manzili bo'lishi mumkin. Biri ishlamasa, boshqasiga ulaniladi.

Boshqa resolver'dan so'rash uchun uning manzilini oxiriga yozing: nslookup example.com 1.1.1.1.

Tekshirib ko'ring: Siz 5 daqiqa oldin example.com ni ochgan edingiz. Hozir qayta ochyapsiz. Kompyuteringiz ildiz serverlariga so'rov yuboradimi?

Javob

Deyarli yo'q. Javob hali brauzer yoki operatsion tizim keshida turibdi (agar TTL tugamagan bo'lsa). Kesh bo'sh bo'lsa ham, resolver'ning keshida bo'ladi. Ildiz serverlariga faqat hech qayerda javob bo'lmaganda boriladi.

4. DNS yozuvlari

Avtoritativ serverda har bir domen uchun yozuvlar (records) saqlanadi. Har bir yozuvning turi bor: u qanday savolga javob berishini bildiradi.

4.1 A va AAAA — asosiy manzillar

  • A yozuvi (Address) — domenni IPv4 manzilga bog'laydi.
  • AAAA yozuvi — domenni IPv6 manzilga bog'laydi. To'rtta A — chunki IPv6 manzil IPv4'dan to'rt barobar uzun (128 bit va 32 bit).

PowerShell'dagi Resolve-DnsName buyrug'i yozuv turlarini jadval qilib ko'rsatadi:

powershell
Resolve-DnsName example.com
text
Name        Type TTL Section IPAddress
----        ---- --- ------- ---------
example.com AAAA 46  Answer  2606:4700:10::6814:179a
example.com AAAA 46  Answer  2606:4700:10::ac42:93f3
example.com A    54  Answer  172.66.147.243
example.com A    54  Answer  104.20.23.154

Type ustuni — yozuv turi. TTL ustunini keyingi bo'limda ko'ramiz.

4.2 CNAME — taxallus

CNAME yozuvi (Canonical Name — "asl nom") — bir nomni boshqa nomga yo'naltiradi, IP manzilga emas. Masalan, www.github.com o'zining IP'sini saqlamaydi. U "men github.com ning taxallusiman" deydi:

powershell
Resolve-DnsName www.github.com
text
Name           Type  TTL Section NameHost
----           ----  --- ------- --------
www.github.com CNAME 504 Answer  github.com

Name       : github.com
QueryType  : A
IP4Address : 140.82.121.4

(Qisqartirilgan.) Resolver avval CNAME'ni topdi, keyin github.com ning A yozuvini so'rab, IP'ni oldi. Foydasi: github.com ning IP'si o'zgarsa, www ni tuzatish shart emas.

O'xshatish: "Aziz akaning raqami kerakmi? U ukasining telefonidan foydalanadi — ukasinikini so'rang".

4.3 MX va TXT — pochta va tasdiqlar

MX yozuvi (Mail Exchange) — shu domenga yuborilgan elektron xatlarni qaysi server qabul qilishini ko'rsatadi. Masalan, ali@gmail.com ga xat yuborilganda pochta serveri gmail.com ning MX yozuvini so'raydi:

powershell
nslookup -type=mx gmail.com
text
gmail.com  MX preference = 5, mail exchanger = gmail-smtp-in.l.google.com
gmail.com  MX preference = 10, mail exchanger = alt1.gmail-smtp-in.l.google.com
gmail.com  MX preference = 20, mail exchanger = alt2.gmail-smtp-in.l.google.com

(Qisqartirilgan.) preference — navbat: kichik raqam — birinchi. Xat avval 5 li serverga yuboriladi, u javob bermasa — 10 ga, keyin 20 ga.

TXT yozuvi (Text) — domen haqida istalgan matn. Bugun u asosan ikki ishga ishlatiladi: domen egasi ekaningizni tasdiqlash (masalan, Google Search Console uchun) va pochta xavfsizligi. example.com da ikkita TXT bor:

powershell
nslookup -type=txt example.com
text
example.com  text = "_k2n1y4vw3qtb4skdx9e7dxt97qrmmq9"
example.com  text = "v=spf1 -all"

Birinchisi — qandaydir xizmat uchun egalikni tasdiqlovchi kod. Ikkinchisi — SPF qoidasi: "bu domen nomidan xat yuborishga hech bir serverning ruxsati yo'q" (-all). Firibgar ali@example.com nomidan xat yuborsa, qabul qiluvchi pochta uni rad etadi.

4.4 NS — domenning "egasi" qaysi server

NS yozuvi (Name Server) — domenning avtoritativ serverlari qaysilar ekanini ko'rsatadi. Resolver aynan shu yozuv orqali yuqoridagi zanjirning oxirgi bosqichini topadi:

text
Name        Type   TTL NameHost
----        ----   --- --------
example.com   NS 65764 elliott.ns.cloudflare.com
example.com   NS 65764 hera.ns.cloudflare.com

Demak, example.com ning yozuvlari Cloudflare serverlarida turadi. Domen sotib olganda registratorda aynan NS'ni sozlaysiz: "yozuvlarimni qaysi serverlar boshqaradi".

Yozuv Nimaga ishora qiladi Misol
A IPv4 manzil 104.20.23.154
AAAA IPv6 manzil 2606:4700:10::6814:179a
CNAME Boshqa nom www → github.com
MX Pochta serveri gmail-smtp-in.l.google.com
TXT Istalgan matn v=spf1 -all
NS Avtoritativ server hera.ns.cloudflare.com

Tekshirib ko'ring: Malika malika@example.com pochtasini sozlamoqchi. Qaysi yozuv kerak? Sayt ochilishi uchun-chi?

Javob

Pochta uchun — MX (qo'shimcha himoya uchun TXT'dagi SPF ham). Sayt uchun — A (va IPv6 bo'lsa AAAA), yoki boshqa xizmatga yo'naltirilsa — CNAME. Bitta domen uchun bular yonma-yon turadi va bir-biriga xalal bermaydi.

5. TTL: javob qancha vaqt keshda turadi

5.1 TTL nima?

Kesh cheksiz bo'lsa, eskirgan manzillar abadiy qolardi. Shuning uchun har bir yozuvda "yaroqlilik muddati" bor.

TTL (Time To Live — "yashash vaqti") — yozuv keshda necha soniya saqlanishi mumkinligi. Muddat tugagach, kesh yozuvni o'chiradi va keyingi so'rovda yangisini so'raydi.

O'xshatish: sut qutisidagi "yaroqlilik muddati". Muddat o'tguncha bemalol ishlatasiz, keyin yangisini olasiz.

Resolve-DnsName ni 10 soniya oraliq bilan ikki marta ishga tushirdik:

text
1-marta:  example.com    A 235 172.66.147.243
2-marta:  example.com    A 225 172.66.147.243

TTL 235 dan 225 ga tushdi — resolver keshidagi yozuvning "qolgan umri" sanalib boryapti. 0 ga yetganda resolver avtoritativ serverdan qayta so'raydi.

5.2 Nega DNS o'zgarishi "kechikadi"?

Jasur saytini yangi serverga ko'chirdi va A yozuvini yangiladi. Uning o'zida sayt yangi serverda ochilyapti, do'stida esa hali eskisida. Nega?

Chunki do'stining resolver'i eski javobni keshda saqlab turibdi va TTL tugaguncha uni beraveradi. TTL 3600 (1 soat) bo'lsa, ba'zi foydalanuvchilar bir soatgacha eski manzilga boradi. Buni ko'pincha "DNS tarqalishi" (DNS propagation) deyishadi. Aslida hech narsa "tarqalmaydi" — shunchaki eski keshlar birin-ketin eskiradi.

Tajribali dasturchilar ko'chishdan bir kun oldin TTL'ni 300 soniyaga (5 daqiqa) tushirib qo'yadi. Ko'chgandan keyin eski keshlar 5 daqiqada yangilanadi.

6. hosts fayli: DNS'dan oldingi ro'yxat

6.1 Kompyuterdagi shaxsiy "telefon kitobi"

Kompyuter DNS'ga borishdan oldin bitta oddiy matnli faylga qaraydi — hosts fayliga. U yerda yozilgan nom DNS javobidan ustun turadi.

  • Windows: C:\Windows\System32\drivers\etc\hosts
  • Linux / macOS: /etc/hosts

Har bir qatorda avval IP, keyin nom yoziladi. # bilan boshlangan qatorlar — izoh. Windows'dagi standart hosts fayli oxiri shunday:

text
# localhost name resolution is handled within DNS itself.
#	127.0.0.1       localhost
#	::1             localhost

Tarjimasi: "localhost nomini DNS'ning o'zi hal qiladi". Qatorlar # bilan o'chirilgan, chunki Windows localhost ni fayldan emas, o'zi biladi.

6.2 Dasturchi uchun foydasi

Faraz qiling, siz "dokon" loyihasi ustida ishlayapsiz va uni http://dokon.test nomi bilan ochmoqchisiz. hosts ga bitta qator qo'shasiz:

text
127.0.0.1   dokon.test

Endi dokon.test — o'z kompyuteringiz. .test TLD'sini tanlaganimiz tasodif emas: u sinov uchun ajratilgan, internetda hech qachon haqiqiy sayt bo'lmaydi.

Faylni o'zgartirish uchun administrator huquqi kerak: Windows'da Notepad'ni "Run as administrator" bilan oching, Linux'da sudo nano /etc/hosts yozing (fayl ruxsatlari darsi).

7. DoH: DNS so'rovlarini yashirish

Oddiy DNS so'rovlari UDP orqali shifrlanmagan holda yuboriladi. Demak, Wi-Fi egasi yoki provayder qaysi saytlarning nomini so'raganingizni ko'ra oladi.

DoH (DNS over HTTPS) — DNS so'rovlarini oddiy shifrlangan veb-trafik ichida, 443-port orqali yuborish usuli. Tashqaridan u boshqa HTTPS so'rovlaridan farq qilmaydi. Shunga o'xshash DoT (DNS over TLS) ham bor, u 853-portdan foydalanadi.

Chrome'da: Settings → Privacy and security → Security → "Use secure DNS". Firefox va Windows 11 ham DoH'ni qo'llaydi. Bu sozlamani faqat bilib qo'ying — hozir yoqish shart emas.

8. Hujumchi nigohi

Ali kafedagi ochiq Wi-Fi'ga ulandi va bank saytini ochdi. Shu tarmoqqa ulangan firibgar nimaga urinishi mumkin?

  • DNS javobini almashtirish. Firibgar Alining DNS so'roviga birinchi bo'lib yolg'on javob yuboradi: "bank saytining IP'si — mening serverim". Ali soxta, lekin aslidan farq qilmaydigan sahifani ko'radi. Bu hujum DNS spoofing deyiladi.
  • hosts faylini o'zgartirish. Zararli dastur kompyuterga tushsa, hosts ga shunday qator yozadi: firibgar-IP bank-sayti. DNS umuman so'ralmaydi — kompyuter to'g'ridan-to'g'ri soxta serverga boradi.

Himoya qanday?

  • HTTPS va sertifikat. Soxta server bank nomidagi haqiqiy sertifikatni bera olmaydi. Brauzer katta qizil ogohlantirish chiqaradi. Bu qanday ishlashini HTTPS darsida ko'ramiz. Qoida: bunday ogohlantirishni hech qachon "baribir kirish" bilan o'tkazib yubormang.
  • DoH — so'rovlaringizni ko'rish va almashtirishni qiyinlashtiradi.
  • hosts faylini tekshirish. Unda o'zingiz yozmagan qatorlar bo'lsa — shubhalaning.

9. Ko'p uchraydigan xatolar

9.1 Nom topilmadi: NXDOMAIN

Nomda xato bo'lsa yoki domen mavjud bo'lmasa, nslookup shunday yozadi:

text
*** dns.google can't find yoq-sayt-12345.example: Non-existent domain

Tarjimasi: "Resolver yoq-sayt-12345.example ni topa olmadi: bunday domen mavjud emas". Chrome xuddi shu holatda DNS_PROBE_FINISHED_NXDOMAIN deb yozadi. NXDOMAIN — "Non-eXistent DOMAIN". Avval nomni harfma-harf tekshiring.

9.2 DNS'ni o'zgartirdim, lekin eski sayt ochilyapti

TTL tugamagan — keshlar eski javobni beryapti. Kuting yoki o'z kompyuteringiz keshini tozalang. PowerShell'da:

powershell
ipconfig /flushdns
text
Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

Tarjimasi: "DNS resolver keshi muvaffaqiyatli tozalandi". Bu faqat sizning kompyuteringiz keshi. Provayder resolver'ining keshi baribir TTL tugaguncha turadi.

9.3 Git Bash'da ipconfig /flushdns ishlamaydi

text
Error: unrecognized or incomplete command line.

Git Bash /flushdns ni fayl yo'li deb o'ylab, uni o'zgartirib yuboradi. PowerShell'da yozing yoki Git Bash'da ikkita chiziq qo'ying: ipconfig //flushdns.

9.4 Asosiy domenga CNAME qo'yish

example.com ning o'ziga (subdomensiz nomga) CNAME qo'yib bo'lmaydi. Sababi: CNAME bor joyda boshqa yozuv turolmaydi, asosiy domenda esa NS kabi majburiy yozuvlar bor. Asosiy domen uchun A/AAAA, www kabi subdomenlar uchun CNAME ishlatiladi.

10. Mashqlar

1-mashq (oson): IP manzilni toping

nslookup bilan wikipedia.org ning IP manzillarini toping. Nechta IPv4 va nechta IPv6 manzil chiqdi?

Yechim
powershell
nslookup wikipedia.org

Addresses qatorida manzillar chiqadi. Nuqtali (185.15... kabi) — IPv4, ikki nuqtali (2a02:... kabi) — IPv6. Aniq raqamlar sizning joylashuvingizga qarab farq qilishi mumkin: katta saytlar foydalanuvchiga yaqinroq serverning manzilini beradi.

2-mashq (o'rta): Pochta qayerga boradi?

outlook.com domeniga yuborilgan xatlarni qaysi server qabul qiladi? nslookup -type=mx outlook.com bilan toping. Bir nechta server chiqsa, birinchi navbatda qaysi biriga yuboriladi?

Yechim
powershell
nslookup -type=mx outlook.com

Chiqishda MX preference = ..., mail exchanger = ... qatorlari bo'ladi. Birinchi navbatda preference qiymati eng kichik bo'lgan serverga yuboriladi. Faqat bitta MX chiqsa, xat faqat o'shanga boradi.

3-mashq (qiyin): O'z domeningizni yarating

Maqsad: salom.test nomini o'z kompyuteringizga yo'naltirish.

  1. Notepad'ni administrator sifatida oching (Start → "Notepad" → o'ng tugma → Run as administrator).
  2. File → Open orqali C:\Windows\System32\drivers\etc\hosts ni oching. Pastdagi "Text Documents" ni "All Files" ga almashtiring, aks holda fayl ko'rinmaydi.
  3. Eng oxiriga 127.0.0.1 salom.test qatorini qo'shib, saqlang.
  4. PowerShell'da ping salom.test yozing.
  5. Tekshirib bo'lgach, qo'shgan qatoringizni o'chirib, faylni saqlang.
Yechim

ping salom.test natijasi shunday boshlanadi:

text
Pinging salom.test [127.0.0.1] with 32 bytes of data:
Reply from 127.0.0.1: bytes=32 time<1ms TTL=128

Nom 127.0.0.1 ga aylandi — DNS'ga hech qanday so'rov ketmadi, javob hosts dan olindi. Agar could not find host chiqsa: fayl saqlanmagan (administrator huquqisiz ochilgan) yoki qator xato yozilgan. Oxirida qatorni o'chirishni unutmang: keraksiz yozuvlar keyinchalik chalkashtiradi.

11. Real ishda

  • Saytni domenga ulash. Serverga sayt joylagandan keyin registrator yoki DNS panelida A yozuvi qo'shasiz: example.com → serverning IP'si. Vercel, Netlify kabi xizmatlar esa odatda CNAME so'raydi. Buni birinchi deploy darsida qilamiz.
  • Kompaniya pochtasi. info@example.com kabi pochta ishlashi uchun MX yozuvlari, spamga tushmasligi uchun esa TXT'dagi SPF va DKIM (xatlarning raqamli imzosi) kerak bo'ladi.
  • Egalikni tasdiqlash. Google Search Console, GitHub Pages, SSL sertifikat xizmatlari "domeningizga shu TXT yozuvini qo'shing" deb so'raydi.
  • Nosozlikni topish. "Sayt ochilmayapti" degan shikoyatda birinchi savol: DNS to'g'ri javob beryaptimi? nslookup bir soniyada javob beradi.
  • Intervyu savoli: "Brauzerga manzil yozganda nima bo'ladi?" — javobning birinchi bosqichi aynan DNS. To'liq zanjirni to'liq sayohat darsida yig'amiz.

Xulosa

  • DNS — nomlarni IP manzilga aylantiradigan "telefon kitobi". Nom o'ngdan chapga o'qiladi: ildiz → TLD → domen → subdomen.
  • Resolver siz uchun ildiz, TLD va avtoritativ serverlardan so'rab chiqadi, javobni keshlaydi.
  • Asosiy yozuvlar: A/AAAA (IP), CNAME (boshqa nom), MX (pochta), TXT (matn, tasdiq), NS (avtoritativ serverlar).
  • TTL — javob keshda necha soniya turishi. DNS o'zgarishining "kechikishi" shundan.
  • hosts fayli DNS'dan ustun turadi. DoH DNS so'rovlarini shifrlaydi.

Keyingi dars: URL anatomiyasi — domen serverni topdi. Endi uning ichidagi aniq sahifani, qidiruv parametrlarini va sahifa qismini ko'rsatadigan to'liq manzilni o'rganamiz.

Ulashish:Telegram'da

Izohlar (0)

Izoh yozish uchun kiring.

  • Hozircha izoh yo'q. Birinchi bo'ling!
DNS nima: domen nomi IP manzilga qanday aylanadi — IlmHamroh