Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

IETF 126: IPv6 dhe DNS si themele për agjentët e AI

IETF 126: IPv6 dhe DNS si themele për agjentët e AI
Imazh i krijuar nga IA

Në IETF 126, inxhinierët thanë se adresimi IPv6 dhe zbulimi i shërbimeve DNS do të jenë thelbësorë për agjentët e AI në shkallë të gjerë, por DNS nuk duhet të mbajë të dhëna komplekse për agjentët.

Në IETF 126, diskutimet nëpër grupet e punës treguan se IPv6 dhe DNS janë themelet thelbësore për një internet të ardhshëm të mbushur me agjentë AI. Takimi, i organizuar nga Internet Engineering Task Force (IETF), organi i hapur i standardeve ku inxhinierët bien dakord për rregullat teknike të internetit, mblodhi 1,230 pjesëmarrës në vend dhe 672 pjesëmarrës nga distanca, duke vendosur një rekord të ri pjesëmarrjeje. Anlei Hu, Kryeshkencëtar i China Internet Network Information Center (CNNIC) dhe anëtar i Këshillit Ekzekutiv të APNIC, mori pjesë në sesione mbi adresimin IP, operacionet DNS dhe AI. Në një raport për APNIC, Hu shkroi se konsensusi po shfaqet gradualisht nëpër grupet e punës IPv6 Maintenance (6MAN), Distributed Mobility Management (DMM) dhe DNS Operations (DNSOP) si dhe në Mbledhjen e Hapur të Internet Architecture Board (IAB): IPv6 dhe DNS do të luajnë role gjithnjë e më të rëndësishme në epokën e AI. IPv6, sistemi më i ri i adresimit në internet me një numër shumë më të madh adresash unike, ofron shkallën e nevojshme për vendosje të mëdha të AI, ndërsa DNS, libri i adresave i internetit që i kthen emrat në adresa numerike, mbetet thelbësor për zbulimin e shërbimeve dhe lidhjen.

Për adresimin IP, China Telecom paraqiti një propozim të quajtur DNS-Based Address Mapping Record (AMR) për hartëzimin IPv4/IPv6 në rrjetet vetëm IPv6. Ideja është të përdoren regjistrat DNS për të mbajtur informacion statik të hartëzimit IPv4-në-IPv6 brenda rrjeteve që funksionojnë vetëm me IPv6, protokollin e adresimit të gjeneratës së ardhshme. Kjo qasje synon të përmirësojë funksionimin e DNS64 dhe NAT64, mekanizmat e përkthimit që lejojnë rrjetet vetëm IPv6 të arrijnë burimet IPv4, dhe të zvogëlojë nevojën për hartëzime të koduara. Në Mbledhjen e Hapur të IAB, implikimet afatgjata të shterimit të IPv4 ishin një temë qendrore. Pjesëmarrësit u pajtuan gjerësisht se vendosja në shkallë të gjerë e agjentëve AI dhe nyjeve llogaritëse të shpërndara do të kërkojë adresa të gjurmueshme, globalisht unike. Shkalla e parashikuar e këtyre vendosjeve tejkalon kufijtë praktikë të IPv4, sistemi i vjetër i adresimit me një numër të kufizuar adresash që tashmë është pothuajse i konsumuar, duke e bërë IPv6 një kërkesë themelore. Disa pjesëmarrës vunë në dukje gjithashtu se Network Address Translation (NAT) në shkallë të gjerë, që lejon shumë pajisje të ndajnë një adresë IP publike, dhe mekanizma të tjerë përkthimi prishin identitetin nga fundi në fund, ndërlikojnë zbulimin e agjentëve dhe komunikimet e besuara, si dhe krijojnë sfida për auditimin e sigurisë. Puna e veçantë vazhdoi për Segment Routing mbi IPv6 (SRv6) dhe SRv6 të ngjeshur, të dokumentuar në RFC 9800, për mjedise të ndërlidhjes llogaritëse. Temat kryesore përfshinin përcjelljen IPv6 me vonesë të ulët dhe telemetrinë In-situ Operations, Administration, and Maintenance (IOAM) për grupe GPU dhe sisteme të shpërndara të trajnimit të AI.

Shumica e diskutimeve të lidhura me DNS në IETF 126 u zhvilluan brenda Grupit të Punës së Operacioneve DNS (DNSOP), i cili fokusohet në mënyrën se si funksionojnë dhe përmirësohen sistemet DNS. Debati vazhdoi rreth propozimeve për zbulimin e agjentëve AI të bazuar në DNS. Në mbledhjen e mëparshme IETF 125, një propozim sugjeroi përdorimin e nëndomainit _agents me regjistra Service Binding (SVCB) dhe TXT për të mbështetur zbulimin e agjentëve brenda domain-it. Regjistrat SVCB mund të drejtojnë një emër domain-i drejt një shërbimi dhe detajeve të lidhjes së tij, ndërsa regjistrat TXT janë fusha teksti fleksibël që përdoren shpesh për metadatë të ndryshme. Përkrahësit argumentuan se mekanizmat ekzistues si DNS Service Discovery (DNS-SD) dhe SVCB mund të mbështesin zbulimin e lehtë të agjentëve pa krijuar protokolle të reja. Megjithatë, shumë pjesëmarrës të DNSOP sugjeruan se DNS nuk është projektuar për të mbajtur përshkrime komplekse të aftësive të agjentëve AI. Shqetësimet përfshinin mungesën e modeleve semantike të standardizuara për të përshkruar se çfarë mund të bëjë një agjent AI, përdorimin e papërshtatshëm të regjistrave TXT për të dhëna të strukturuara, dhe potencialin për rritje të vëllimit të kërkesave që mund të rëndojnë infrastrukturën DNS. Bazuar në diskutimet e DNSOP ku mori pjesë Hu, pikëpamja mbizotëruese ishte se DNS nuk duhet të përdoret për të transportuar metadatë komplekse të aftësive. Në vend të kësaj, DNS duhet të japë vetëm informacion bazë të pikës fundore të shërbimit, si p.sh. se ku mund të arrihet një shërbim. Mekanizmat më të avancuar të zbulimit të agjentëve pritet të zhvillohen përmes nismës Discovery of Agents, Workloads, and Named entities (DAWN).

AI dhe agjentët AI ishin tema të spikatura në IETF 126, dhe disa rrjedha pune u fokusuan në zhvillimin e një kuadri protokolli interneti të ndërveprueshëm për komunikim agjent-me-agjent. Zhvillimi më domethënës ishte nisja e sesionit Birds of a Feather (BoF) të DAWN, një takim joformal ku inxhinierët e interesuar vlerësojnë mbështetjen për formimin e një grupi të ri pune. DAWN pritet të përparojë drejt statusit formal të Grupit të Punës. Nisma synon të krijojë një kuadër të decentralizuar, të shkallëzueshëm dhe ndër-domain për zbulimin e agjentëve AI. Qasja e saj mund të përdorë DNS-në si mekanizëm transporti themelor, duke shmangur nevojën për të futur informacion kompleks semantik brenda vetë DNS-së. Ky dizajn adreson shumë nga shqetësimet e ngritura gjatë diskutimeve të DNSOP. Sesioni i DAWN përfundoi me mbështetje të mjaftueshme për të vazhduar procesin e formimit të Grupit të Punës, dhe një propozim formal pritet të dorëzohet në IETF 127.

Përfundimet kryesore të Hu ishin se arkitektura ekzistuese e internetit mund të ketë nevojë të evoluojë për të mbështetur vendosjen në shkallë të gjerë të agjentëve AI. Shumë pjesëmarrës sugjeruan se AI mund të forcojë argumentin për IPv6, sepse mungesa e IPv4 dhe mjediset gjithnjë e më komplekse NAT janë pak të përshtatshme për komunikim të besuar, nga fundi në fund midis agjentëve. Kishte gjithashtu pajtim të gjerë se DNS duhet të mbetet i fokusuar te emërtimi dhe zbulimi i shërbimeve, në vend që të bëhet një depo për informacion të detajuar të aftësive të AI. Puna për zbulimin e agjentëve ka të ngjarë të përparojë përmes Grupit të Punës të propozuar DAWN, ndërsa studiuesit dhe operatorët në të gjithë IETF kanë filluar të shqyrtojnë se si trafiku i gjeneruar nga AI mund të ndryshojë modelet e përdorimit të DNS dhe të ndikojë në stabilitetin e infrastrukturës. Interpretimi i Hu për diskutimet nëpër disa grupe pune dhe mbledhje është se mund të shfaqet një model me katër shtresa për një internet të mundësuar nga AI: IPv6 për adresimin dhe lidhjen, DNS për emërtimin dhe zbulimin e shërbimeve, DAWN për zbulimin e agjentëve dhe ngarkesave të punës, dhe Protokollet e Komunikimit të Agjentëve (agentproto) për komunikimin dhe ndërveprueshmërinë e agjentëve. Ky mbetet një vizion i fazës së hershme dhe jo një arkitekturë e rënë dakord, por ilustron se si pjesëmarrësit kanë filluar të mendojnë për themelet protokollare të nevojshme për të mbështetur një internet gjithnjë e më të populluar nga agjentë AI.

Për komunitetin APNIC, këto diskutime ofrojnë një pamje të hershme të çështjeve që mund të bëhen gjithnjë e më të rëndësishme. Marrëdhënia midis agjentëve AI dhe adresimit IP sapo ka filluar të eksplorohet, por implikimet janë potencialisht domethënëse. Çështje të tilla si identiteti, gjurmueshmëria, adresimi dhe siguria përkojnë ngushtë me rolin e APNIC në mbështetjen e menaxhimit të burimeve të numrave të internetit, sigurisë së rrugëzimit dhe zhvillimit të vazhdueshëm të infrastrukturës së internetit. Po ashtu, ndikimi i mundshëm i trafikut të gjeneruar nga makinat mbi infrastrukturën DNS mund të krijojë mundësi të reja për kërkime, matje dhe angazhim me komunitetin teknik të Azi-Paqësorit. Për përdoruesit e përditshëm dhe bizneset e vogla, parimi që DNS duhet të mbetet e thjeshtë dhe e besueshme ka gjithashtu një anë praktike: përdorimi i një shërbimi DNS privat dhe të koduar si AEU DNS, i cili ofron DNS të koduar mbi HTTPS, TLS dhe QUIC dhe një politikë pa regjistrime, mund t'i mbajë kërkimet individuale konfidenciale edhe pse trafiku i përgjithshëm DNS i drejtuar nga makinat rritet.

Termat e shpjeguar

IETF
Internet Engineering Task Force, organi i hapur i standardeve ku inxhinierët nga e gjithë bota bien dakord për rregullat teknike se si funksionon interneti.
DNS
Domain Name System, libri i adresave i internetit që i kthen emrat e faqeve në adresat numerike IP që kompjuterët përdorin për të gjetur njëri-tjetrin.
IPv6
Internet Protocol version 6, sistemi më i ri i adresimit në internet me një numër shumë më të madh adresash unike sesa IPv4-ja e vjetër.
IPv4
Internet Protocol version 4, sistemi i vjetër i adresimit në internet, numri i kufizuar i adresave unike të të cilit tashmë është pothuajse i konsumuar.
NAT
Network Address Translation, një zgjidhje e përkohshme që lejon shumë pajisje të ndajnë një adresë IP publike, gjë që mund të komplikojë lidhjet e drejtpërdrejta dhe të besuara.
DNSOP
DNS Operations Working Group, grupi i IETF-së që fokusohet në mënyrën se si sistemet DNS funksionojnë, përmirësohen dhe sigurohen në praktikë.
DAWN
Discovery of Agents, Workloads, and Named entities, një përpjekje e propozuar e IETF-së për të krijuar një mënyrë standarde, ndër-domain, që agjentët e AI të gjejnë njëri-tjetrin.
SVCB
Service Binding, një lloj regjistri DNS që mund të drejtojë një emër domain-i drejt një shërbimi dhe të përfshijë detajet e lidhjes së tij.

Si të mbroheni

  1. Zgjidhni një zgjidhës DNS të fokusuar te privatësia që mbështet DNS të koduar, si DNS mbi HTTPS, dhe vendoseni në routerin ose pajisjen tuaj, në mënyrë që kërkimet e shfletimit tuaj të mos ekspozohen ndaj rrjetit tuaj lokal.
  2. Aktivizoni përditësimet automatike për sistemin operativ, shfletuesin dhe routerin, në mënyrë që të merrni rregullime sigurie për DNS dhe komponentët e rrjetit sapo të publikohen.
  3. Nëse ofruesi juaj i internetit ofron IPv6, aktivizojeni atë në cilësimet e routerit, në mënyrë që pajisjet tuaja të përdorin sistemin më të ri të adresimit dhe të shmangin pengesat e përkthimit.
  4. Kini kujdes kur instaloni aplikacione, shtesa shfletuesi ose pajisje shtëpie inteligjente që kërkojnë leje për të zbuluar pajisje ose agjentë të tjerë në rrjetin tuaj, dhe jepini akses vetëm softuerit të besuar.
  5. Kontrolloni që faqet e internetit përdorin HTTPS (dryni në shiritin e adresës) përpara se të futni fjalëkalime ose të dhëna pagese, dhe përdorni një VPN ose DNS të koduar nëse jeni në Wi-Fi publik.
Merr një DNS privat dhe të enkriptuar