الخلاصة

  • اعتبرت RFC 3467 أن DNS صُمم لحل معرّفات دقيقة وفريدة لموارد الشبكة، لا لاستنتاج شخص أو منتج أو وثيقة من سؤال يحتمل أكثر من معنى.
  • كانت «طبقة البحث» تصوراً لفصل الاكتشاف عن الحل: تعرض مرشحين أولاً ثم يحل DNS الاسم المختار؛ ولم تكن بروتوكولاً مكتملاً أو معياراً أو دليلاً على نشر فعلي.

الوصف الذي يفهمه إنسان ليس مفتاحاً بعد

قد يفهم سائق عبارة «المكتبة القريبة من المحطة القديمة»، ثم يسأل عن الحي ويتجاوز خطأ إملائياً ويقترح أكثر من مكان. محلل DNS لا يقوم بهذا الحوار. فهو يتلقى اسماً كاملاً ونوع سجل، ثم يتبع هرماً موزعاً ليعيد البيانات المرتبطة بالمفتاح. تبدأ دقته بعد أن يكون الالتباس قد حُسم.

وضعت RFC 3467، وهي وثيقة معلوماتية كتبها John Klensin عام 2003 عن دور نظام أسماء النطاقات، هذا الفرق في صلب النقاش. وقد رفض ملخصها وصف الإطار المعروض بأنه حل مقترح؛ كان دعوة إلى التفكير في المشكلة على نطاق أوسع. كما حذّر الكاتب من أن السرد التاريخي إعادة بناء لاحقة، لأن أسباب القرارات المبكرة لم توثق بالكامل وقد يتذكرها المشاركون بصورة مختلفة.

لم تكن الوثيقة إعلاناً عن انهيار الأداء. قالت إن أداء DNS وموثوقيته ظلا مقبولين وإن الأدلة على تدهور خطير كانت قليلة. القلق كان في تراكم الوظائف: توضع بيانات جديدة في DNS لأنه قائم ومنتشر، لا لأن بنيته الهرمية وقواعد مطابقته ونموذج سلطته تلائم تلك البيانات.

من جدول المضيفين إلى بنية موزعة

قبل DNS كان جدول مضيفين يُنسخ باستمرار يربط الأسماء بالعناوين. أعفت الأسماء الناس من حفظ الأرقام، وبقيت مستقرة عندما غيرت طوبولوجيا الشبكة العنوان، وربطت مضيفاً واحداً بأكثر من عنوان. لم يعد الجدول المركزي يتسع للنمو. فحافظ DNS على أسماء فريدة غير ملتبسة، ووزع الإدارة والاستعلام في هرم، وسمح بأنواع سجلات جديدة.

لكن قابلية التوسع لم تجعله دليلاً لكل شيء. تصفه RFC 3467 بأنه نظام لموارد الشبكة أساساً، لا للأشخاص والعلامات والمنتجات والوثائق. كان تنسيق البيانات يتسع لقيم ثنائية، بينما حافظت التطبيقات على افتراضات أضيق بكثير حول أسماء المضيفين. القدرة على تخزين قيمة لا تعني القدرة على اكتشافها من وصف بشري.

لهذا قالت الوثيقة إن DNS صار «قاعدة بيانات ملائمة». فالانتشار يخفض كلفة البدء، لكنه يفرض على الاستخدام الجديد مفاتيح دقيقة وذاكرة مؤقتة وتفويضاً عاماً. الملاءمة التشغيلية لا تثبت ملاءمة المعنى.

التطابق الحاسم ليس تشابهاً مفيداً

ينتهي استعلام DNS إلى تطابق أو عدم تطابق وفق قواعد معلومة. أما البحث فقد يحتاج إلى تهجئات متقاربة ونظم كتابة مختلفة وأعراف محلية وصفات وقائمة مرتبة من النتائج. وجمعت RFC 3467 ضغوطاً من هذا النوع: أسماء الشركات والمنتجات في فضاء مسطح، أسماء كثيرة لمضيف واحد، إجابات تختلف باختلاف الموقع، بيانات شخصية مقيدة بالصلاحية، وأسماء دولية.

ولا تحول تهيئة السلاسل المقارنة إلى فهم للنية. يمكنها تحويل محارف أو رفضها قبل المطابقة الدقيقة، لكنها لا تقرر أي شخص قصده المستخدم. يحقق التطبيع صيغة محددة للمقارنة؛ أما البحث التقريبي فيبقي مرشحين متعددين ويحتاج إلى سياق واختيار.

أظهر IQUERY القديم الحد من جهة أخرى. فقد كان يبحث عن أسماء مرتبطة بقيمة سجل، ثم ألغي بعد ضعف تنفيذه ومشكلاته التشغيلية. لم يؤد ذلك إلى إلغاء وظائف محددة مثل الحل العكسي للعناوين، لكنه أكد أن DNS ليس لغة استعلام عامة لكل القيم والعلاقات.

الاكتشاف أولاً ثم الحل

رسمت RFC 3467 مرحلتين. تستقبل طبقة بحث أو دليل التعبير البشري، وتستخدم اللغة والبلد والصفات، ثم تعيد أسماء مرشحة. بعد اختيار واحد منها يحل DNS المعرّف الدقيق.

تنتج كل مرحلة دليلاً مختلفاً. نتيجة البحث تثبت أن مرشحاً وافق استعلاماً ضمن فهرس وقواعد ووقت معين. واستجابة DNS تثبت أن سياق حل معين حصل على سجلات لاسم دقيق. الترتيب الأول لا يثبت الهوية، والاستجابة الصحيحة لا تثبت صحة الاختيار، والاتصال الناجح لا يثبت الإذن أو النية.

وللدليل سلطة ومخاطر خاصة. قد يتقادم الفهرس أو يتلاعب به، وقد يعكس الترتيب حوافز تجارية، وقد تغيّر القواعد المحلية النتيجة. طالبت RFC 3467 بحمايته من التغييرات غير المصرح بها، واعترفت بأن الطبقات الإضافية تزيد فرص الاختراق. الفصل يظهر موضع الثقة ولا يلغي الحاجة إليها.

الإرث كان حداً معمارياً

لم تحدد RFC 3467 بروتوكول الدليل، ولم تعرض هجرة أو انتشاراً ناجحاً. قيمتها الدائمة أنها فرقت بين حاجتين: تحتاج الإنترنت المشتركة إلى معرّفات مستقرة وحل دقيق، ويحتاج الناس إلى وسائل متسامحة لاكتشاف تلك المعرّفات.

لذلك يجب أن يحتفظ سجل التدقيق بالاستعلام وسياقه، والمرشحين، والاختيار، واسم DNS الدقيق، وسياق المحلل، والاستجابة، والوجهة، ونتيجة التطبيق. تثبت الإجابة الدقيقة أن مفتاحاً حُل. ولا تثبت أن المفتاح هو ما قصده الإنسان.

المصادر