المسجلون

هل أنت مسجل أسماء نطاقات؟ أم موزع أسماء نطاقات؟  إذا كان الأمر كذلك، فإن اتفاقية اعتماد المسجل الخاص بـ ICANN، (RAA)، تحتوي على بعض المتطلبات التشغيلية التي تتصل بـ DNSSEC وIPv6يتم توثيق هذه المتطلبات في “تخصيص تشغيل المسجل الإضافي” في صفحة 67 من RAA 2013.إذا كنت مسجل معتمد لدى ICANN ولم توقع بعد RAA 2013، ضع في الاعتبار أن التوقيع سوف يكون شرطا إذا أردت أن تبيع النطاقات العليا العامة الجديد (newgTLDs).في هذه الصفحة، سوف نقوم بمدك بالمعلومات حول DNSSEC و IPv6، إلى جانب روابط البرامج التعليمية والمعلومات الأخرى التي قد ترى أنها مفيدة.

DNSSEC

تقدم ملحقات أمان DNS (DNSSEC) طريقة لضمان أن المهاجمين لا يستطيعون اعتراض استعلامات DNS وتعيد بيانات زائفة للمستخدم يمكنها على سبيل المثال توجيه المستخدم إلى مواقع ويب أخرى.  يمكنك تعلم الأساسيات من خلال مشاهدة فيديو متحرك مدته أربع دقائق.يلعب مسجلو اسم النطاق دورا هاما في DNSSEC من خلال قبول سجلات DNSSEC (سواء سجل “DS أو “DNSKEY”) من مسجل ذاتي ويرحلها بأمان إلى السجل للنطاق العلوي.  كما هو مبين في RAA 2013:

1- DNSSECيتعين أن يسمح المسجل لعملائه باستخدام DNSSEC عند الطلب من خلال ترحيل طلبات الإضافة أو الحذف أو التغيير على المواد الرئيسية العامة (مثل سجلات موارد DNSKEY أو DS) نيابة عن العملاء إلى المسجلين الذين يدعمون DNSSEC تقبل هذه الطلبات وتعالج بطريقة آمنة وطبقا لأفضل ممارسات الصناعة. يقبل المسجل أي خوارزم رئيسي عام ونوع ديجيست مدعوم من النطاق العلوي محل الاهتمام ويظهر في السجلات المنشورة على :lt;http://www.iana.org/assignments/dns-sec-alg-numbers/dns-sec- alg-numbers.xml> and <http://www.iana.org/assignments/ds-rr-types/ds-rr- types.xml>. ترسل جميع هذه الطلبات إلى السجلات باستخدام ملحقات EPP المحددة في RFC 5910 أو ما يخلفها.

سوف يحتاج المسجلون تقديم آلية ما، مثل واجهة الويب التي تسمح لأحد المسجلين الذاتيين للدخول على هذه البيانات.  قد يكون هذا مجرد ملحق لواجهة المستخدم الموجودة أو صفحة جديدة أو تبويب لمعلومات DNSSEC.  جدير بالذكر انك سوف تحتاج إلى أن تتمكن من إرسال معلومات DNSSEC إلى سجل النطاق العلوي باستخدام EPP.على سبيل المثال، لدينا البرامج التعليمية المتعددة عن دعم DNSSEC لدى قليل من المسجلين.  تحتفظ ICANN أيضا بقائمة من المسجلين الذين يدعمون DNSSEC ، حيث يمكنك التعرف على مغزى ما يقوم به المسجلون الآخرون وربما تستكشف مواقعهم لمزيد من المعلومات.

IPv6

تتطلب RAA 2013 أيضا أن يكون المسجلون قادرين على قبول عناوين IPv6.  على سبيل المثال، قد يرغب مسجل ذاتي الدخول على سجل “AAAA” للحصول على عنوان IPv6 لموقع الويب الخاص به تنص RAA على:

2- IPv6إلى الحد الذي يجعل المسجلين يوفرون للمسجلين الذاتيين القدرة على تسجيل عناوين خادم الاسم، يتعين على المسجل أن يسمح بتحديد كل من عناوين IPv4 و IPv6.

قد يتطلب هذا تغيير في واجهة الويب الخاصة بك للسماح بإدخال عناوين IPv6 أطول.  إذا حددت أي سجلات DNS يستطيع المستخدمون الخاصين بك الدخول عليها، قد تحتاج إلى “AAAA”، كخيار ممكن.  سوف تحتاج السجلات الموجودة الأخرى مثل سجلات NS أيضا إلى لأن تكون قادرة على استيعاب عناوين IPv6.الآن، لم يعد السماح بإضافة عناوين IPv6 داخل ملفات منطقة DNS هو كل ما سوف يطلبه مستخدموك منك. سوف تحتاج أيضا إلى نشر معلومات عبر IPv6 من خوادم الأسماء الرسمية.  سوف يعني هذا أنك سوف تحتاج إلى اتصال IPv6 بخوادم الاسم الخاصة بك. يرجى زيارة مواردنا في اعتبارات DNS لـ IPv6 للحصول على المزيد من المعلومات عن هذه العملية. للحصول على المزيد من المعلومات عن IPv6، ارجع إلى قائمة موارد IPv6 الخاصة بنا.

April 1st, 2015 by | Posted in | No Comments

Leave a Reply

Your email address will not be published. Required fields are marked *