الدرس 1 من 4 · 6 دقيقة
ما الذي يفعله DNS
لماذا تحتاج الحواسيب إلى بحث يحوّل الأسماء إلى أرقام مع كل موقع تزوره، ومن يجيب فعليًا على ذلك البحث.
تناولت مادة TCP/IP كيف تعنون الحواسيب بعضها بأرقام. لا أحد يريد حفظ أرقام لقراءة الأخبار أو إرسال بريد إلكتروني، لذا يملك الإنترنت بحثًا يحوّل الأسماء إلى أرقام يعمل خلف كل ما تفعله تقريبًا على الإنترنت: نظام أسماء النطاقات، أو DNS. يسميه مركز تعلّم Cloudflare ببساطة «دليل هاتف الإنترنت.»
شجرة، لا قائمة واحدة
صُمم DNS، وفق RFC 1034، حول «مساحة أسماء متسقة تُستخدم للإشارة إلى الموارد»، منظَّمة على شكل «بنية شجرية» حيث «تقابل كل عقدة وكل ورقة في الشجرة مجموعة موارد.» عمليًا، تحتوي هذه الشجرة على طبقات، كل طبقة مسؤولة عن جزء أصغر من الأسماء:
- الجذر، في أعلى الشجرة، لا يعرف عنوان أي موقع، لكنه يعرف الخوادم المسؤولة عن كل نطاق من المستوى الأعلى (.com، و.org، وما شابه).
- خادم نطاق المستوى الأعلى (TLD) لا يعرف موقعك المحدد أيضًا، لكنه يعرف الخادم الموثوق (authoritative) المسؤول عن ذلك النطاق.
- الخادم الموثوق يحمل الإجابة الفعلية لنطاق محدد: عنوان IP الذي يشير إليه example.org حاليًا.
- المُحلِّل (resolver أو recursor) هو الخادم الذي يسأله جهازك فعليًا. يقوم بمهمة السير عبر الشجرة نيابةً عنك، ثم يخزّن الإجابة مؤقتًا لبعض الوقت حتى لا يكرر الرحلة كاملة مع كل طلب.
يستخدم مركز تعلّم Cloudflare تشبيهًا بمكتبة لتوضيح الفكرة نفسها: «يمكن اعتبار المُحلِّل (recursor) أمين مكتبة يُطلب منه إيجاد كتاب معيّن في مكان ما داخل المكتبة»، بينما «خادم الجذر هو الخطوة الأولى في ترجمة (حل) أسماء المضيفين المقروءة بشرًا إلى عناوين IP... فهو بمثابة مرجع يشير إلى مواقع أخرى أكثر تحديدًا.»
تتبُّع بحث واحد
- يسأل جهاز Mac الخاص بك المُحلِّل المُعدّ لديه، الذي يديره غالبًا مزود خدمة الإنترنت لديك، أو جهاز الراوتر عبر Wi-Fi، أو خدمة عامة، عن العنوان الذي يقف خلف اسم ما.
- إذا لم تكن الإجابة مخزَّنة مؤقتًا لدى المُحلِّل بالفعل، فإنه يسأل خادم جذر عن خادم TLD الذي ينبغي تجربته.
- يسأل خادم TLD ذاك عن الخادم الموثوق الذي ينبغي تجربته.
- يسأل الخادم الموثوق عن الإجابة الفعلية، ثم يعيد تلك الإجابة إلى جهازك ويحتفظ بنسخة مخزَّنة مؤقتًا لطلبات أخرى.
يحدد RFC 1035 صيغة الرسائل الدقيقة لهذه الاستعلامات والإجابات، ويشير إلى أنها تنتقل عادةً عبر UDP أو TCP على المنفذ 53. لا شيء في هذا البحث سري افتراضيًا؛ ويتناول الدرس التالي من يستطيع رؤيته ولماذا يهم ذلك.
dig example.com
;; ANSWER SECTION:
example.com. 233 IN A 104.20.23.154
example.com. 233 IN A 172.66.147.243هذا الأمر الواحد هو العملية بأكملها من هذا الدرس تحدث في نحو عُشر ثانية: سار المُحلِّل عبر الشجرة (أو قدّم إجابة مخزَّنة مؤقتًا)، وأعاد العنوان الرقمي الذي يقف خلف الاسم.
أهم النقاط
- يترجم DNS الأسماء المقروءة بشريًا إلى عناوين IP الرقمية التي تستخدمها الحواسيب فعليًا للاتصال.
- ينظّم RFC 1034 نظام DNS كشجرة: الجذر، ثم خوادم نطاقات المستوى الأعلى، ثم الخوادم الموثوقة لكل نطاق.
- يقوم المُحلِّل (recursor) بالسير عبر تلك الشجرة نيابةً عن جهازك ويخزّن الإجابة مؤقتًا.
- يحدد RFC 1035 صيغة الاستعلام/الاستجابة؛ وتنتقل عمليات البحث عادةً عبر UDP أو TCP على المنفذ 53.
- بحث DNS ليس سريًا افتراضيًا؛ إنه حركة بيانات صريحة وقابلة للقراءة ما لم تُشفَّر تحديدًا.
اختبر نفسك
1. ما المهمة الرئيسية لـ DNS؟
- تشفير حركة بيانات الويب
- ترجمة أسماء النطاقات إلى عناوين IP التي تستخدمها الحواسيب للاتصال — صحيح.
- تخصيص عناوين IP خاصة للأجهزة المنزلية
- إدارة المنفذ الذي يستخدمه التطبيق
تصف Cloudflare نظام DNS بأنه «دليل هاتف الإنترنت»: فهو يترجم أسماء النطاقات إلى عناوين IP.
2. في شجرة DNS الموصوفة في RFC 1034، ماذا يعرف خادم الجذر فعليًا؟
- عنوان IP لكل موقع ويب
- الخوادم المسؤولة عن كل نطاق من المستوى الأعلى، لا عناوين المواقع الفردية — صحيح.
- لا شيء؛ فهو زخرفي فقط
- العناوين المنتهية بـ .com فقط
تشبيه Cloudflare: خادم الجذر «بمثابة مرجع يشير إلى مواقع أخرى أكثر تحديدًا»، مشيرًا إلى خوادم TLD بدلًا من الإجابة مباشرة.
3. ماذا يفعل محلِّل DNS (recursor)؟
- يخزّن ملفات كل موقع ويب
- يسير عبر شجرة DNS نيابةً عن جهازك ويخزّن الإجابة التي يجدها مؤقتًا — صحيح.
- يتعامل فقط مع البريد الإلكتروني
- يلغي الحاجة إلى عناوين IP تمامًا
تشبّه Cloudflare المُحلِّل بأمين مكتبة يذهب ويجد الإجابة، ثم يخزّنها المُحلِّل مؤقتًا كي تكون عمليات البحث المستقبلية أسرع.
4. هل بحث DNS النموذجي مشفَّر افتراضيًا؟
- نعم، دائمًا
- لا، إنه حركة بيانات صريحة وقابلة للقراءة ما لم تُشفَّر تحديدًا — صحيح.
- فقط لنطاقات .com
- فقط عبر Wi-Fi
يحدد RFC 1035 صيغة رسائل DNS دون تشفير مدمج؛ ويتطلب تشفير DNS آلية منفصلة، يتناولها درس لاحق.
جرّبها مع FireAI
طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.
- فحص عميق، دون فك تشفير أي شيء — احصل على تفاصيل حقيقية عن اتصال آمن دون أن يقرأ FireAI أبدًا ما بداخله.
- قوائم التهديد (اختيارية) — قارن حركة بياناتك ببيانات تهديد عامة دون إرسالها إلى أي مكان.
- احظر تطبيقًا من الإنترنت بالكامل، أو شركة أو نطاقًا واحدًا فقط له — اقطع بالضبط ما تريد قطعه — التطبيق كاملًا، أو شركة واحدة فقط يتواصل معها.
المصادر
- RFC 1034: Domain Names – Concepts and Facilities
- RFC 1035: Domain Names – Implementation and Specification
- Cloudflare Learning: What is DNS?
طبّق ذلك على جهاز Mac الخاص بك
جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.