Глоссарий

Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.

DNS (Domain Name System)

«Телефонная книга» интернета, преобразующая понятные человеку доменные имена (например, example.com) в машинные IP-адреса.

DNS-сервер (резолвер)

Сервер, который получает запрос от вашего устройства и находит соответствующий IP-адрес для запрашиваемого доменного имени.

Авторитативный DNS-сервер

Сервер, который хранит и предоставляет DNS-записи для конкретного домена. Именно он является конечным источником «правды» о том, на каком IP-адресе находится ваш сайт.

DNS-кеширование

Процесс временного хранения DNS-ответов для ускорения последующих запросов к тому же домену.

Запись A (A-record)

Самая базовая DNS-запись, которая связывает домен с IPv4-адресом.

Запись AAAA (Quad A-record)

Запись, которая связывает домен с IPv6-адресом.

Запись CNAME (Canonical Name)

Псевдоним для одного домена на другое доменное имя. Например, www.example.com может быть CNAME для example.com.

Запись NS (Name Server)

Запись, которая указывает, какие авторитативные DNS-серверы отвечают за домен.

Запись TXT (Text Record)

Запись, содержащая текстовую информацию. Часто используется для проверки прав на домен, SPF-записей (для email) и др.

Anycast DNS

Сетевой метод, при котором один и тот же IP-адрес объявляется из множества географически распределенных точек присутствия (PoP). Пользователь автоматически направляется на ближайший DNS-сервер. Это повышает отказоустойчивость и защищает от DDoS: атака распределяется по всей сети.