From 4a70128f3c6b279b3538e3fddd3101f9f7967bbb Mon Sep 17 00:00:00 2001
From: Roy Mayan <>
Date: Tue, 10 Jun 2025 18:42:09 +0300
Subject: [PATCH] Translating - DNS
---
README-he.md | 46 ++++++++++++++++++++++++++++++++++++++++++++++
1 file changed, 46 insertions(+)
diff --git a/README-he.md b/README-he.md
index 9474f3be..b2b5e890 100644
--- a/README-he.md
+++ b/README-he.md
@@ -898,4 +898,50 @@ Availability (Total) = 1 - (1 - Availability (Foo)) * (1 - Availability (Bar))
+
+
+
+ מקור: מצגת אבטחת DNS
+
+
+מערכת שמות דומיינים (DNS) ממירה שם דומיין כמו `www.example.com` לכתובת IP.
+
+ה-DNS בנוי בהיררכיה: כאשר ישנם כמה שרתי ניהול בשכבה העליונה. ה-router שלך או ספק האינטרנט (ISP) מספקים כתובות לשרת(י) DNS שיש לפנות אליהם בעת ביצוע חיפוש של כתובת.
+שרתי DNS בשכבה נמוכה יותר, מבצעים cache למיפויים, שעלולים להיות לא עדכניים (stale) אם הרשומה המעודכנת עוד לא עברה מהשרת בשכבה הגבוהה עד למטה (propagation delays).
+המיפוי של ה-DNS יכול להישמר על ידי הדפדפן או מערכת ההפעלה לפרק זמן מסוים, הנקבע על ידי [TTL – Time To Live](https://he.wikipedia.org/wiki/Time_to_live).
+
+
+ - NS record (Name Server) – מגדירה את שרתי DNS עבור הדומיין/תת-דומיין.
+ - MX record (Mail Exchange) – מגדירה את שרתי הדואר לקבלת הודעות.
+ - A record (Address) – ממפה שם לכתובת IP.
+ - CNAME (Canonical Name) – ממפה שם לשם אחר (למשל example.com →
www.example.com
) או לרשומת A
.
+
+
+שירותים מנוהלים כמו [CloudFlare](https://www.cloudflare.com/dns/) ו-[Route 53](https://aws.amazon.com/route53/) מספקים DNS מנוהל.
+חלקם מאפשרים ניתוב תעבורה בשיטות שונות:
+
+- [Weighted round robin](https://www.jscape.com/blog/load-balancing-algorithms)
+ - Prevent traffic from going to servers under maintenance
+ - Balance between varying cluster sizes
+ - A/B testing
+- [Latency-based](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-policy-latency.html)
+- [Geolocation-based](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-policy-geo.html)
+
+### חסרונות (DNS)
+
+
+ - פנייה לשרת DNS מוסיפה עיכוב קל, אם כי ברוב המקרים הוא מתמתן בזכות caching כפי שתואר קודם.
+ - ניהול שרתי DNS יכול להיות מורכב, ולרוב מנוהל על-ידי ממשלות, ISPs וחברות גדולות.
+ - שירותי DNS היו יעד לאחרונה ל-מתקפות DDoS, מה שמנע מגולשים להגיע לאתרים (למשל Twitter) בלי להכיר כתובות IP ידניות.
+
+
+### מקורות וקריאה נוספת
+
+- [DNS architecture](https://technet.microsoft.com/en-us/library/dd197427(v=ws.10).aspx)
+- [Wikipedia](https://en.wikipedia.org/wiki/Domain_Name_System)
+- [DNS articles](https://support.dnsimple.com/categories/dns/)
+
+
+
+