DNS (sistema dei nomi di dominio)

Protocolli e Standard
Il sistema di denominazione gerarchico di Internet che traduce i nomi di dominio leggibili dall'uomo negli indirizzi IP che i computer utilizzano per comunicare.
← Torna al Glossario

Che cos'è il DNS?

Il DNS (Domain Name System) è l'elenco telefonico di Internet. Traduce i nomi di dominio leggibili dalle persone, come "example.com", in indirizzi IP leggibili dalle macchine, come "93.184.216.34", che i computer usano per individuarsi e comunicare tra loro. Senza DNS dovresti memorizzare gli indirizzi IP per visitare i siti web. Immagina di digitare 142.250.80.46 invece di google.com.

Come funziona il DNS

Quando inserisci un nome di dominio nel browser, si svolge un processo complesso ma estremamente rapido:

Il processo di risoluzione DNS

1. Controllo della cache locale: il browser e il sistema operativo controllano innanzitutto la cache DNS locale per trovare una richiesta recente relativa al dominio.

2. Query al resolver ricorsivo: se la risposta non è nella cache, la query viene inviata a un resolver DNS ricorsivo, normalmente gestito dal tuo ISP o da un servizio come Cloudflare all'indirizzo 1.1.1.1 o Google all'indirizzo 8.8.8.8.

3. Query al server root: il resolver interroga un root nameserver, che lo indirizza al server TLD appropriato.

4. Query al server TLD: il server TLD, ad esempio quello di .com, fornisce i nameserver autorevoli per il dominio specifico.

5. Query al server autorevole: infine, il nameserver autorevole restituisce l'indirizzo IP effettivo del dominio.

6. Memorizzazione in cache della risposta: il risultato viene memorizzato nella cache a più livelli in base ai valori TTL (tempo di vita).

L'intero processo si completa normalmente in pochi millisecondi.

Tipi di record DNS

Il DNS memorizza vari tipi di record, ognuno con uno scopo diverso:

Tipo di recordScopoEsempio
AAssocia il dominio a un indirizzo IPv4example.com → 93.184.216.34
AAAAAssocia il dominio a un indirizzo IPv62606:2800:220:1:...
CNAMEAlias che punta a un altro dominiowww.example.com → example.com
MXIndica il server di postaexample.com → mail.example.com
TXTDati testuali (SPF, DKIM, verifica)Varie stringhe di verifica
NSDelega del nameserverexample.com → ns1.provider.com

La gerarchia DNS

Il DNS funziona come un database gerarchico distribuito:

. (root)

├── com (TLD)

│ ├── example (SLD)

│ │ ├── www (subdomain)

│ │ └── mail (subdomain)

│ └── google

├── org (TLD)

└── io (TLD)

Questa gerarchia consente di gestire in modo distribuito miliardi di nomi di dominio tra migliaia di organizzazioni.

DNS per sviluppatori

Comprendere il DNS è fondamentale per lo sviluppo web:

Attività di sviluppo comuni

Configurazione del dominio: configurare record A, record CNAME per i sottodomini e record MX per la posta richiede una conoscenza del DNS. Verifica SSL/TLS: molte autorità di certificazione usano record DNS (TXT o CNAME) per verificare la proprietà del dominio. Configurazione CDN: le reti per la distribuzione dei contenuti richiedono spesso record CNAME per instradare il traffico attraverso i propri server edge. Recapitabilità della posta: i record SPF, DKIM e DMARC sono tutti record DNS TXT essenziali per l'autenticazione della posta elettronica.

Propagazione DNS

Quando aggiorni i record DNS, le modifiche non diventano effettive immediatamente. La propagazione DNS, cioè il tempo necessario perché le modifiche si diffondano nell'infrastruttura DNS globale, può richiedere da pochi minuti a 48 ore, a seconda delle impostazioni TTL e del comportamento della cache.

Considerazioni sulla sicurezza del DNS

Il DNS presenta implicazioni di sicurezza che gli sviluppatori devono comprendere:

Spoofing DNS: gli aggressori possono tentare di restituire risposte DNS false per reindirizzare gli utenti verso siti dannosi. DNSSEC (DNS Security Extensions) aiuta a impedirlo tramite firme crittografiche. Perdite DNS: gli utenti VPN possono inviare accidentalmente query DNS al di fuori del tunnel crittografato, esponendo la propria attività di navigazione. Amplificazione DDoS: il DNS può essere sfruttato negli attacchi di amplificazione perché il protocollo può restituire risposte più grandi delle richieste.

DNS e disponibilità dei domini

Lo stato della risoluzione DNS può indicare la disponibilità di un dominio. Se non esistono record DNS, il dominio potrebbe non essere registrato. Tuttavia, le query RDAP/WHOIS forniscono informazioni più affidabili sulla disponibilità, poiché i domini registrati potrebbero non avere ancora record DNS configurati.

Metti in Pratica Questa Conoscenza

Usa l'API di DomScan per verificare disponibilità, salute del dominio e altro.