În DNS exista înregistrarea SRV definită cu mult timp în urmă, care permitea direcționarea unor servicii pentru un domeniu către diferite mașini. De exemplu, așa public un serviciu LDAP pentru un domeniu exemplu.com
servit pe server1.example.net
portul tcp 389:
_ldap._tcp.example.com ÎN SRV 100 1 389 server1.example.net
S-ar putea să existe mai multe înregistrări de acest fel și astfel pot realiza o echilibrare a sarcinii.
Suportul căutărilor DNS corespunzătoare este obișnuit pentru unele servicii, inclusiv LDAP, Kerberos, SIP, XMPP și altele. Cu toate acestea, pentru e-mail folosim o „formă redusă” de SRV
înregistrarea numită MX
record. Nu ne permite să definim greutatea și să modificăm portul (folosește întotdeauna tcp 25). Unele servicii nu folosesc deloc acest tip de căutare, de exemplu, clienții HTTP nu emit niciodată solicitări DNS corespunzătoare și se conectează întotdeauna la portul TCP 80 (sau 443 pentru HTTPS) al gazdei corespunzătoare.
Recent a nou draft a apărut, ceea ce sugerează utilizarea noului tip special de înregistrări DNS, numit înregistrare SVCB. De asemenea, definește un tip special de înregistrare SVCB, o înregistrare HTTPS. În proiect, autorii confirmă că acesta este în esență un nou tip de înregistrare SRV.
Așa că aș dori să înțeleg de ce au inventat un nou tip de înregistrare cu o semantică complet nouă, în loc să impulsioneze adoptarea unei înregistrări SRV bine cunoscute și utilizate pe scară largă? De ce să nu folosești ceva de genul
_https._tcp.example.net ÎN SRV 100 1 443 server2.example.com
Dezavantajele sunt similare: acest lucru necesită schimbarea unui software. Software-ul client vechi nu va face nici solicitări DNS SRV sau SVCB/HTTPS, deci niciunul nu va funcționa.
Cu toate acestea, SVCB are un mare dezavantaj suplimentar: tipul de înregistrare este nou și, prin urmare, are nevoie și de actualizări de server DNS și de instruire pentru administratori. Apropo, o semantică a unei înregistrări nu este atât de simplă.
În calitate de administrator profesionist care are la conducere câteva duzini de domenii DNS publice, sunt preocupat de acest lucru.
Care sunt avantajele semnificative?