Rekursywny DNS

Protokoły i standardy
Proces, w którym resolver odpytuje wiele serwerów DNS w imieniu klienta, aż zwróci ostateczną odpowiedź.
← Wróć do słownika

Czym jest rekursywny DNS?

Rekursywny DNS to metoda rozwiązywania DNS, w której resolver rekursywny obsługuje cały proces wyszukiwania w imieniu klienta. Przechodzi przez hierarchię DNS od serwerów głównych do autorytatywnych serwerów nazw i zwraca końcową odpowiedź.

Jak działa rekursywny DNS

Client Query: "What is the IP for www.example.com?"

Step 1: Client → Recursive Resolver

"Please resolve www.example.com"

Step 2: Resolver → Root Server (.)

"Who handles .com?"

← Response: "Try a.gtld-servers.net"

Step 3: Resolver → TLD Server (.com)

"Who handles example.com?"

← Response: "Try ns1.example.com at 192.0.2.1"

Step 4: Resolver → Authoritative Server (example.com)

"What is the A record for www.example.com?"

← Response: "192.0.2.10"

Step 5: Resolver → Client

"www.example.com is at 192.0.2.10"

(Resolver caches result for future queries)

DNS rekursywny a iteracyjny

CechaRekursywnyIteracyjny
Praca przy zapytaniuResolver wykonuje całą pracęKlient podąża za delegacjami
Złożoność po stronie klientaNiskaWysoka
Typowe zastosowanieResolver użytkownika końcowegoKomunikacja serwer-serwer
Typ odpowiedziKońcowa odpowiedźOdpowiedź lub delegacja

Przebieg rozwiązywania DNS

DNS Hierarchy:

Root Servers (.)

┌────────┼────────┐

│ │ │

.com .org .net ← TLD Servers

example.com ← Authoritative Servers

┌───┴───┐

www mail ← Host Records

Publiczne resolvery rekursywne

DostawcaPodstawowyZapasowyFunkcje
Google8.8.8.88.8.4.4Globalny anycast
Cloudflare1.1.1.11.0.0.1Skoncentrowany na prywatności
Quad99.9.9.9149.112.112.112Filtrowanie bezpieczeństwa
OpenDNS208.67.222.222208.67.220.220Filtrowanie treści

Zachowanie pamięci podręcznej

Miejsce pamięci podręcznejKto kontroluje TTLTypowy czas
Resolver rekursywnyAdministrator strefyGodziny do dni
PrzeglądarkaNagłówki HTTP i TTL DNSMinuty do godzin
Resolver systemu operacyjnegoTTL DNSMinuty do godzin

Względy bezpieczeństwa

Flagi zapytań

Recursion Desired (RD): Client requests recursive resolution

Recursion Available (RA): Server supports recursion

Query: dig example.com @8.8.8.8

;; flags: qr rd ra ← RD set by client, RA confirmed by server

Dobre praktyki

1. Używaj niezawodnych resolverów: Wybieraj resolvery o wysokiej dostępności i dobrej wydajności

2. Włącz walidację DNSSEC: Chroń się przed atakami polegającymi na podszywaniu

3. Uwzględniaj prywatność: Używaj szyfrowanego DNS (DoH/DoT) dla wrażliwych zapytań

4. Monitoruj opóźnienia: Położenie resolvera wpływa na szybkość wyszukiwania

5. Konfiguruj rozwiązania zapasowe: Używaj wielu adresów resolverów

Rekursywny DNS upraszcza rozwiązywanie nazw użytkownikom końcowym, automatycznie obsługując złożoność przechodzenia przez hierarchię DNS.

Wykorzystaj tę wiedzę w praktyce

Użyj API DomScan, aby sprawdzić dostępność domen, ich kondycję i więcej.