Zusammenfassung

  • RFC 3467 verstand DNS als System zur Auflösung exakter, eindeutiger Netzressourcen-Kennungen, nicht zur Ermittlung von Personen, Produkten oder Dokumenten aus unscharfen Beschreibungen.
  • Die entworfene Suchschicht sollte Kandidaten liefern, bevor DNS den gewählten Namen auflöste; sie war weder fertiges Protokoll noch Standard oder nachgewiesene Bereitstellung.

Die Wegbeschreibung war noch kein Name

„Der Buchladen hinter dem südlichen Bahnhof“ lässt einen Menschen nachfragen, Schreibfehler übersehen und mehrere Orte nennen. Ein DNS-Resolver tut das nicht. Er erhält einen vollständigen Namen und einen Record-Typ, durchläuft eine verteilte Hierarchie und gibt die zugehörigen Daten zurück. Seine Stärke beginnt dort, wo die Mehrdeutigkeit bereits beendet ist.

John Klensins Informational RFC 3467 stellte diese Grenze 2003 in den Mittelpunkt. Das Dokument bezeichnete seinen alternativen Rahmen ausdrücklich nicht als Lösungsvorschlag. Auch die historische Erzählung war mit Vorsicht versehen: Viele frühe Entscheidungen seien schlecht dokumentiert, Beteiligte könnten sich unterschiedlich erinnern, und die Darstellung sei eine rückblickende Rekonstruktion.

Von einem Leistungszusammenbruch war keine Rede. Der Text hielt Leistung und Zuverlässigkeit für akzeptabel und sah wenig Belege für eine ernste Verschlechterung. Seine Sorge galt der semantischen Überlastung. Neue Anwendungen wählten DNS, weil es vorhanden und weit verbreitet war, nicht zwingend, weil Hierarchie, Vergleichsregeln, Cache und Autoritätsmodell zu ihren Daten passten.

Das Versprechen hinter dem verteilten System

Vor DNS ordnete eine regelmäßig kopierte Hosttabelle Namen und Adressen einander zu. Namen ersparten Zahlen, blieben bei topologiebedingten Adresswechseln stabil und konnten mehrere Adressen eines Hosts bündeln. Mit wachsendem Netz skalierte die zentrale Tabelle nicht. DNS bewahrte eindeutige Namen, verteilte Suche und Verwaltung hierarchisch und erlaubte zusätzliche Record-Typen.

Erweiterbarkeit machte daraus kein Universalverzeichnis. RFC 3467 beschrieb Netzwerkressourcen als ursprünglichen Gegenstand, nicht Menschen, Marken, Produkte oder Dokumente. Das Datenformat konnte binäre Werte transportieren, während Anwendungen enge Hostnamen-Konventionen voraussetzten. Speicherfähigkeit ist keine Fähigkeit, das Gemeinte aus einer Beschreibung zu finden.

So wurde DNS zur „Datenbank der Bequemlichkeit“. Seine Allgegenwart senkte Einführungskosten, zwang neue Aufgaben aber in exakte Schlüssel, öffentliche Delegation und Cacheverhalten. Operative Verfügbarkeit war kein Beweis semantischer Eignung.

Gleichheit beantwortet keine Ähnlichkeitsfrage

DNS muss nach festgelegten Regeln Übereinstimmung oder Nichtübereinstimmung liefern. Suche kann nahe Schreibweisen, mehrere Schriften, lokale Gewohnheiten, Attribute und geordnete Kandidaten benötigen. RFC 3467 nannte als Belastungen unter anderem Firmen- und Produktnamen im flachen Raum, viele Namen für einen Host, standortabhängige Antworten, zugriffsbeschränkte Personendaten und Internationalisierung.

String-Vorbereitung löst nicht die Absicht. Sie kann Zeichen vor einem exakten Vergleich abbilden oder ablehnen. Sie entscheidet nicht, welches Subjekt ein Nutzer meinte. Normalisierung erzeugt eine definierte Vergleichsform; unscharfe Suche lässt mehrere Kandidaten stehen und verlangt Kontext.

Auch IQUERY zeigte die Grenze. Die alte Operation sollte Namen zu einem Resource-Record-Wert finden, wurde aber nach geringer Implementierung und Betriebsproblemen verworfen. Spezifische Mechanismen wie die Adressrückauflösung blieben bestehen. DNS wurde dadurch jedoch nicht zu einer allgemeinen Abfragesprache über beliebige Werte und Beziehungen.

Entdecken, auswählen, dann auflösen

RFC 3467 skizzierte zwei Stufen. Eine Such- oder Verzeichnisschicht nimmt die menschliche Formulierung, Sprache, Land und Attribute auf und liefert Kandidaten. Erst nach einer Auswahl löst DNS die genaue Kennung auf.

Beide Stufen erzeugen andere Nachweise. Ein Suchtreffer sagt, dass ein Kandidat unter einem Index, Regeln und Zeitpunkt passte. Eine DNS-Antwort sagt, dass ein Resolver-Kontext Records für einen exakten Namen erhielt. Rang eins beweist keine Identität; eine gültige Antwort beweist keine richtige Auswahl; eine Verbindung beweist weder Berechtigung noch Absicht.

Die Suchschicht schafft eigene Macht. Ihr Index kann veralten, ihr Rang kommerziellen Anreizen folgen, lokale Regeln können Ergebnisse verändern. RFC 3467 verlangte Schutz vor unbefugter Änderung und erkannte zusätzliche Angriffsflächen. Die Trennung beseitigt Vertrauen nicht, macht aber seine Grenzen prüfbar.

Eine Grenze statt eines fertigen Ersatzes

RFC 3467 standardisierte kein Verzeichnis und belegte weder Migration noch Betrieb. Dauerhaft war die Einsicht, zwei Bedürfnisse nicht in einen Mechanismus zu pressen: Das gemeinsame Internet braucht stabile, exakt auflösbare Kennungen; Menschen brauchen tolerante Werkzeuge, um sie zu entdecken.

Darum müssen Anfrage und Kontext, Kandidaten, Auswahl, exakter DNS-Name, Resolverzustand, Antwort, Ziel und Anwendungsergebnis getrennt festgehalten werden. Eine exakte Antwort beweist die Auflösung eines Schlüssels. Sie beweist nicht, dass dieser Schlüssel das Gemeinte war.

Quellen