DNS: 40 AND FABULOUS! ประวัติศาตร์ 40 ปี ของ DNS

ทำไมเวลาถึงผ่านไปไวเหมือนยุค 80 พึ่งผ่านมาแค่ 20 ปีที่เเล้วเอง !?
Happy Birth Day DNS 40 Years
ประวัติ DNS แบบสรุปคร่าวๆ
  • 1983 วันเกิดครบรอบ 40 ปีของ DNS ตรงกับวันที่มีการเผยแพร่เอกสารขอความเห็น (RFCs) 882 และ 883 RFCs ทั้งสองฉบับนี้ เผยแพร่ในเดือนพฤศจิกายน พ.ศ. 2526 เป็นการวางรากฐานของ DNS
  • 1984 เซิร์ฟเวอร์ DNS BIND ก็ถูกพัฒนาขึ้นในช่วงต้นยุค 80s เช่นกัน BIND (Berkeley Internet Name Domain) ซึ่งปรากฏครั้งแรกในเอกสารที่ตีพิมพ์ในปี 1984 ดังที่ชื่อของมันบอก BIND ถูกพัฒนาที่ UC Berkeley (Go Bears!) BIND เริ่มต้นเป็นโครงการนักศึกษาระดับบัณฑิตศึกษา ต่อมาการพัฒนาของ BIND ได้ย้ายจาก Berkeley ไปยัง Digital Equipment Corporation (DEC) และไปยัง Internet Software Consortium ที่ตั้งขึ้นใหม่ ปัจจุบันคือ Internet Systems Consortium ในระหว่างนี้ BIND ได้กลายเป็นเซิร์ฟเวอร์ DNS แบบโอเพ่นซอร์สที่ได้รับความนิยมมากที่สุด
  • 1992 ในเดือนกันยายน พ.ศ. 2535 หนังสือ “DNS and BIND” ฉบับแรกเริ่มวางจำหน่าย มีการเฉลิมฉลองมากมาย
  • 1996 เปิดตัว Windows NT 4.0 ไมโครซอฟต์ได้เปิดตัวเซิร์ฟเวอร์ DNS ของ Microsoft
  • 1997 ยูจีน คาชูเพเรฟ เปิดตัวการโจมตี DNS cache poisoning ครั้งแรกต่อเว็บไซต์ของ InterNIC
  • 1999 Infoblox ก่อตั้งขึ้น ขายอุปกรณ์ฮาร์ดแวร์เพื่อรองรับ DNS และ DHCP
  • 2000 ด้วยการเปิดตัวระบบปฏิบัติการ Windows 2000 และ Active Directory ไมโครซอฟต์ตัดสินใจใช้ DNS เป็นเครื่องมือค้นหาตำแหน่ง ไคลเอ็นต์ Active Directory จะค้นหา Domain Controllers โดยการส่งคิวรี DNS นอกจากนี้ ไมโครซอฟต์ยังรวมการตั้งค่าเซิร์ฟเวอร์ DNS ของ Microsoft ไว้ในตัวช่วยตั้งค่า Active Directory ทำให้มีเซิร์ฟเวอร์ DNS ของ Microsoft จำนวนมาก
  • 2008 แดน คามินสกี้ ค้นพบการโจมตี DNS cache poisoning ที่โด่งดังและถูกตั้งชื่อตามเขา2 การโจมตีนี้เกิดจากจุดอ่อนพื้นฐานในระบบ DNS เอง ไม่ใช่ปัญหาเฉพาะของโปรแกรมใดๆ แต่โชคดีที่แดนเตือนชุมชน DNS ก่อนที่ช่องโหว่นี้จะแพร่สู่สาธารณะ ซึ่งทำให้มีเวลาในการแก้ไขปัญหานี้
  • 2010 Paul Vixie และ Vernon Schryver ก็พัฒนาโซนนโยบายการตอบสนอง ซึ่งทำให้เซิร์ฟเวอร์ DNS สามารถตรวจจับและปฏิเสธการสืบค้นสำหรับชื่อโดเมนที่เป็นอันตรายหรือน่าสงสัยที่รู้จักได้
  • 2015 Kubernetes เปิดตัวแล้ว ระบบจัดระเบียบคอนเทนเนอร์ที่แยกออกมาจาก Google Kubernetes กลายเป็นระบบที่โดดเด่นอย่างรวดเร็ว โดยมีการสนับสนุนบนคลาวด์สาธารณะหลักทั้งหมด
  • 2016 เครือข่ายบอทเน็ต Mirai ถูกใช้ในการโจมตีแบบ distributed denial of service ขนาดใหญ่ต่อเซิร์ฟเวอร์ DNS หลักที่ดำเนินการโดย Dyn บริษัทผู้ให้บริการ DNS ชั้นนำ
  • 2018 ได้เผยแพร่มาตรฐาน RFC 8484 ซึ่งกำหนดวิธีการใช้งาน DNS over HTTPS หรือ DoH โดย DoH พร้อมกับโปรโตคอลพี่น้องอย่าง DNS over TLS (DoT) แก้ไขจุดอ่อนความปลอดภัยของ DNS ที่มีมายาวนาน นั่นคือ ‘ไมล์สุดท้าย’ หรือการสื่อสารระหว่างตัวแก้ปัญหาสั้น (stub resolvers) กับเซิร์ฟเวอร์ DNS แบบวนซ้ำ (recursive DNS servers) Mozilla Foundation นำ DoH ไปใช้อย่างรวดเร็วใน Firefox และ Google นำไปใช้ใน Chrome

แล้วตอนนี้ล่ะ ?

มีคนถามอยู่บ่อยๆ ว่าจะมีเทคโนโลยีใหม่มาแทนที่ DNS หรือเปล่า เหมือนกับมี DNS เวอร์ชัน 2 อะไรประมาณนั้น

ก่อนอื่นต้องบอกตรงๆว่า ไม่เคยคาดคิดเลยว่า DNS จะยังคงแข็งแกร่งมา 40 ปีแล้ว แต่ก็คิดว่าการที่จะสามารถแทนที่ DNS ในเร็วๆ นี้ไม่น่าเป็นไปได้ เพราะมันกลายเป็นส่วนหนึ่งของโลกอินเทอร์เน็ตไปแล้ว มีเซิร์ฟเวอร์ DNS นับล้านบนอินเทอร์เน็ต และอีกมากมายหลังไฟร์วอลล์ในเครือข่ายองค์กร นอกจากนี้ยังมีอุปกรณ์นับพันล้านที่ “พูด” DNS พวกมันจะส่งคิวรี DNS และตีความการตอบกลับ DNS การแทนที่ DNS จะต้องใช้ความพยายามอย่างมาก

อ้างอิง : https://blogs.infoblox.com/company/dns-40-and-fabulous/


หากต้องการสอบถามเพิ่มเติมเกี่ยวกับ Infoblox

สามารถสอบถามเพิ่มเติมได้ที่

💬 Line: @CyberDefense

☎️ Tel: 095-559-5585

✉️ Email: Hello@CyberDefense.co.th

🖥️ Facebook : https://www.facebook.com/CyberDefenseIT

Leave a Reply

Discover more from Cyberdefense

Subscribe now to keep reading and get access to the full archive.

Continue reading