Diferencia entre revisiones de «BIND»

(Etiqueta: nuestro-nuestra)
Línea 27: Línea 27:
 
BIND (Berkeley Internet Name Domain), anteriormente denominado Berkeley Internet Name Daemon, es el servidor de [[DNS|DNS]] (Domain Name System, en español Sistema de Nombres de Dominio) más usado en [[Internet]], especialmente en sistemas [[Unix]], en los cuales es un [[estándar de facto]].  
 
BIND (Berkeley Internet Name Domain), anteriormente denominado Berkeley Internet Name Daemon, es el servidor de [[DNS|DNS]] (Domain Name System, en español Sistema de Nombres de Dominio) más usado en [[Internet]], especialmente en sistemas [[Unix]], en los cuales es un [[estándar de facto]].  
  
Este sistema fue creado originalmente por cuatro estudiantes de grado de la University of California "Berkeley" y liberado por primera vez en el 4.3 [[BSD]] ([[Berkeley Software Distribution]]).
 
  
[[Paul Vixie|Paul Vixie]] comenzó a mantenerlo en 1988 mientras trabajaba para la [[DEC|DEC]].
 
es patrocinado por la [[Internet Systems Consortium]].
 
  
  Una nueva versión de BIND (BIND 9) fue escrita desde cero en parte para superar las dificultades arquitectónicas presentes anteriormente para auditar el código en las primeras versiones de BIND, y también para incorporar[[DNSSEC|DNSSEC]] (DNS Security Extensions). BIND 9 incluye entre otras características importantes: TSIG, notificación DNS, nsupdate,[[IPv6|IPv6]], rndc flush, vistas, procesamiento en paralelo, y una arquitectura mejorada en cuanto a portabilidad. Es comúnmente usado en sistemas [[GNU/Linux|GNU/Linux]].
+
==Historia==
  
== Historia  ==
+
BIND fue diseñado originalmente a principios de los años 80 del [[siglo XX]] por cuatro estudiantes de grado de la University of [[California]] "Berkeley" y liberado por primera vez en el 4.3 [[BSD]] ([[Berkeley Software Distribution]]). Inicialmente el proyecto estuvo patrocinado por la [[DARPA]] ([[Defense Advanced Research Projects Agency, en español Agencia de Investigación de Proyectos Avanzados de Defensa]].
  
BIND fue diseñado originalmente a principios de los años 80 del [[siglo XX]] bajo el patrocinio de la [[DARPA|DARPA]]. A mediados de los 80, el desarrollo del BIND quedó a cargo de empleados de [[DEC|DEC]]. Uno de estos empleados era [[Paul Vixie|Paul Vixie]], quien continuó trabajando en BIND, luego de desvincularse de DEC. Más adelante ayudaría a fundar la [[ISC|ISC]].  
+
A mediados de la década de los años 80, el desarrollo del BIND quedó a cargo de empleados de [[DEC|DEC]] ([[Digital Equipment Corporation]]). Uno de estos empleados era [[Paul Vixie|Paul Vixie]], quien continuó trabajando en BIND, luego de desvincularse de DEC. Más adelante Vixie ayudó a fundar la [[ISC|ISC]] ([[Internet Systems Consortium]]), quien asumió el patrocinio de este proyecto.  
  
[[ISC|ISC]] fue fundada originalmente en [[1994|1994]], para continuar el trabajo de mantenimiento y mejora de BIND, siguiendo los pasos de [[CSRG]] de la Universidad de California " Berkeley", Digital Equipment Corp., y las empresas Vixie.  
+
[[ISC|ISC]] fue fundada originalmente en [[1994|1994]], para continuar el trabajo de mantenimiento y mejora de BIND, siguiendo los pasos de [[CSRG]] (Computer Systems Research Group, en español ) de la Universidad de California "Berkeley", [[DEC]] y las empresas Vixie.  
  
BIND ha sido un componente esencial de la infraestructura de Internet, y los fundadores de ISC ([[Paul Vixie]], [[Malamud Carl]], y [[Adams Rick]]) tenían muy claro que el apoyo continuo de BIND y la mejora debe ser gestionada y financiada por una entidad independiente.  
+
BIND ha sido un componente esencial de la infraestructura de [[Internet]], y los fundadores de ISC Paul Vixie, [[Malamud Carl]], y [[Adams Rick]] tenían muy claro que el apoyo continuo de BIND y la mejora debe ser gestionada y financiada por una entidad independiente.  
  
IANA (Jon Postel, desde [[1943|1943]] hasta [[1998|1998]]) en concepto de CAI designado como operador de la raíz del servidor de nombres (NS.ISC.ORG primero, y luego F.ROOT-SERVERS.NET), de modo que bien podría apoyar el uso de BIND por los servidores de nombres raíz.  
+
Con los años una serie de sistemas de software adicional o han encontrado refugio en el ISC (como es el caso de [[DCI]], [[Lynx|Lynx]]) o fueron creados por el ISC (por ejemplo [[DHCP|DHCP]], [[OpenReg|OpenReg]]) para apoyar mejor la infraestructura de Internet.  
  
Con los años una serie de sistemas de software adicional o han encontrado refugio en el ISC (DCI, [[Lynx|Lynx]]) o fueron creados por el ISC ([[DHCP|DHCP]], [[OpenReg|OpenReg]]) para apoyar mejor la infraestructura de[[Internet|Internet]].  
+
También se han ampliado las actividades operativas más allá del servicio de nombres raíz, para incluir las instalaciones de alojamiento en Internet para otros proyectos de código abierto ([[NetBSD|NetBSD]], [[XFree86|XFree86]], [[Kernel]]), el servicio de nombres secundarios para más de 50 dominios de nivel superior, y un OARC DNS (Operaciones , Análisis y Centro de Investigación) para el seguimiento y la notificación de DNS.
  
También hemos ampliado nuestras actividades operativas más allá del servicio de nombres raíz, para incluir las instalaciones de alojamiento en Internet para otros proyectos de código abierto ([[NetBSD|NetBSD]], [[XFree86|XFree86]], [[Kernel|kernel.org]]), servicio de nombres secundarios para más de 50 dominios de nivel superior, y un OARC DNS (Operaciones , Análisis y Centro de Investigación) para el seguimiento y la notificación de Sistema de Nombres de Dominio.
+
Originalmente lanzado con una donación de [[UUNET Technologies|UUNET Technologies]], la financiación actual de ISC comprende la de fundaciones de los [[EE.UU]], la [[National Science Foundation|National Science Foundation]], los contratos de apoyo y los contratos de desarrollo.
  
Originalmente lanzado con una donación de [[UUNET Technologies|UUNET Technologies]], la financiación actual de ISC es de Software miembros del Gremio, patrocinadores espejo Raíz F, donaciones de fundaciones incluidos los EE.UU. [[National Science Foundation|National Science Foundation]], los contratos de apoyo, contratos de desarrollo, y las donaciones.
+
En el [[2004|2004]] el nombre de ISC cambió por el de [[Internet Systems Consortium, Inc.]].
  
En [[2004|2004]] cambiamos nuestro nombre de ISC a Internet Systems Consortium, Inc. Somos una organización 501 (c) (3) sin fines de lucro incorporada en el estado de [[Delaware|Delaware]], con los empleados en [[Gran Bretaña|Bretaña]], [[California|California]], [[Georgia|Georgia]] ([[EE.UU|EE.UU]].), [[Madrid|Madrid]], Massachusetts, Nueva Gales del Sur , Carolina del Norte, Holanda del Norte, Ohio, Oklahoma, Oregon, París, New York y Texas. Tenemos una comunidad global.
 
  
El desarrollo de BIND 9 fue realizado con el auspicio conjunto del área comercial y militar. La mayoría de las funcionalidades de BIND 9 fueron impulsadas por proveedores de UNIX quienes querían asegurar que BIND se mantuviera competente con la oferta de Microsoft en el sector de soluciones DNS, y las funcionalidades relativas a DNSSEC fueron impulsadas por el ejército de Estados Unidos quien sintió que la seguridad en DNS era importante. <br>
+
== Versiones ==
  
== Criticas ==
+
Como otras herramientas que estuvieron presentes desde los primeros días de [[Internet]], [[BIND 4]] y [[BIND 8]] han tenido un gran número de vulnerabilidades de seguridad a lo largo del tiempo.
  
SOPORTE PARA BASE DE DATOS
+
En cambio, BIND 9 fue concebida para superar las dificultades arquitectónicas en las versiones anteriores, para auditar el código en las primeras versiones de BIND y también para incorporar [[DNSSEC|DNSSEC]] ([[DNS Security Extensions]]). BIND 9 tiene un historial mejor en cuanto al tema de la seguridad.
  
Las versiones anteriores de BIND no ofrecen ningún mecanismo para almacenar y recuperar datos del sitio en diferentes condiciones en archivos de texto plano. Desde la versión 9,4 de BIND, DLZ ha estado disponible como una opción que permite tiempo de compilación para el almacenamiento del sitio en una gran variedad de formatos de bases de datos como por ejemplo [[LDAP|LDAP]], [[Berkeley DB|Berkeley DB]], [[PostgreSQL|PostgreSQL]], [[MySQL|MySQL]] u [[ODBC|ODBC]].
+
===BIND 9===
  
== Seguridad ==
+
El desarrollo de BIND 9 fue realizado con el auspicio conjunto del área comercial y militar. La mayoría de las funcionalidades de BIND 9 fueron impulsadas por proveedores de [[UNIX]], quienes querían asegurar que BIND se mantuviera competente con la oferta de [[Microsoft]] en el sector de soluciones [[DNS]]. Las funcionalidades relativas a [[DNSSEC]] fueron impulsadas por el ejército de [[Estados Unidos]] quien sintió que la seguridad en DNS era importante.
  
Como otras herramientas que estuvieron presentes desde los primeros días de I[[nternet]], BIND 4 y BIND 8 han tenido un gran número de vulnerabilidades de seguridad a lo largo del tiempo. BIND 9, habiéndose reescrito, tiene un historial mucho mejor en cuanto a este tema, llegando a convertirse en uno de los mejores servidores DNS en el tema de la seguridad.  
+
BIND 9 incluye entre otras características importantes: [[TSIG]], notificación DNS, [[nsupdate]], [[IPv6|IPv6]], [[rndc flush]], vistas, procesamiento en paralelo y una arquitectura mejorada en cuanto a portabilidad. Es comúnmente usado en sistemas [[GNU/Linux|GNU/Linux]].  
 +
 
 +
=== Criticas ===
 +
 
 +
Las versiones anteriores de BIND no ofrecen ningún mecanismo para almacenar y recuperar datos del sitio en diferentes condiciones, en archivos de texto plano. Desde la versión 9.4 de BIND, [[DLZ]] ha estado disponible como una opción que permite tiempo de compilación para el almacenamiento del sitio en una gran variedad de formatos de bases de datos como por ejemplo: [[LDAP|LDAP]], [[Berkeley DB|Berkeley DB]], [[PostgreSQL|PostgreSQL]], [[MySQL|MySQL]] u [[ODBC|ODBC]].
  
 
== Fuentes  ==
 
== Fuentes  ==

Revisión del 11:47 1 mar 2011

BIND (Berkeley Internet Name Domain)
Información sobre la plantilla
DesarrolladorInternet Systems Consortium

BIND 9.

Definición

BIND (Berkeley Internet Name Domain), anteriormente denominado Berkeley Internet Name Daemon, es el servidor de DNS (Domain Name System, en español Sistema de Nombres de Dominio) más usado en Internet, especialmente en sistemas Unix, en los cuales es un estándar de facto.


Historia

BIND fue diseñado originalmente a principios de los años 80 del siglo XX por cuatro estudiantes de grado de la University of California "Berkeley" y liberado por primera vez en el 4.3 BSD (Berkeley Software Distribution). Inicialmente el proyecto estuvo patrocinado por la DARPA (Defense Advanced Research Projects Agency, en español Agencia de Investigación de Proyectos Avanzados de Defensa.

A mediados de la década de los años 80, el desarrollo del BIND quedó a cargo de empleados de DEC (Digital Equipment Corporation). Uno de estos empleados era Paul Vixie, quien continuó trabajando en BIND, luego de desvincularse de DEC. Más adelante Vixie ayudó a fundar la ISC (Internet Systems Consortium), quien asumió el patrocinio de este proyecto.

ISC fue fundada originalmente en 1994, para continuar el trabajo de mantenimiento y mejora de BIND, siguiendo los pasos de CSRG (Computer Systems Research Group, en español ) de la Universidad de California "Berkeley", DEC y las empresas Vixie.

BIND ha sido un componente esencial de la infraestructura de Internet, y los fundadores de ISC Paul Vixie, Malamud Carl, y Adams Rick tenían muy claro que el apoyo continuo de BIND y la mejora debe ser gestionada y financiada por una entidad independiente.

Con los años una serie de sistemas de software adicional o han encontrado refugio en el ISC (como es el caso de DCI, Lynx) o fueron creados por el ISC (por ejemplo DHCP, OpenReg) para apoyar mejor la infraestructura de Internet.

También se han ampliado las actividades operativas más allá del servicio de nombres raíz, para incluir las instalaciones de alojamiento en Internet para otros proyectos de código abierto (NetBSD, XFree86, Kernel), el servicio de nombres secundarios para más de 50 dominios de nivel superior, y un OARC DNS (Operaciones , Análisis y Centro de Investigación) para el seguimiento y la notificación de DNS.

Originalmente lanzado con una donación de UUNET Technologies, la financiación actual de ISC comprende la de fundaciones de los EE.UU, la National Science Foundation, los contratos de apoyo y los contratos de desarrollo.

En el 2004 el nombre de ISC cambió por el de Internet Systems Consortium, Inc..


Versiones

Como otras herramientas que estuvieron presentes desde los primeros días de Internet, BIND 4 y BIND 8 han tenido un gran número de vulnerabilidades de seguridad a lo largo del tiempo.

En cambio, BIND 9 fue concebida para superar las dificultades arquitectónicas en las versiones anteriores, para auditar el código en las primeras versiones de BIND y también para incorporar DNSSEC (DNS Security Extensions). BIND 9 tiene un historial mejor en cuanto al tema de la seguridad.

BIND 9

El desarrollo de BIND 9 fue realizado con el auspicio conjunto del área comercial y militar. La mayoría de las funcionalidades de BIND 9 fueron impulsadas por proveedores de UNIX, quienes querían asegurar que BIND se mantuviera competente con la oferta de Microsoft en el sector de soluciones DNS. Las funcionalidades relativas a DNSSEC fueron impulsadas por el ejército de Estados Unidos quien sintió que la seguridad en DNS era importante.

BIND 9 incluye entre otras características importantes: TSIG, notificación DNS, nsupdate, IPv6, rndc flush, vistas, procesamiento en paralelo y una arquitectura mejorada en cuanto a portabilidad. Es comúnmente usado en sistemas GNU/Linux.

Criticas

Las versiones anteriores de BIND no ofrecen ningún mecanismo para almacenar y recuperar datos del sitio en diferentes condiciones, en archivos de texto plano. Desde la versión 9.4 de BIND, DLZ ha estado disponible como una opción que permite tiempo de compilación para el almacenamiento del sitio en una gran variedad de formatos de bases de datos como por ejemplo: LDAP, Berkeley DB, PostgreSQL, MySQL u ODBC.

Fuentes

  • Paul Albitz, Cricket Liu. (2006). Disponible en: OREILLY