Рекурсивный DNS

Протоколы и стандарты
DNS-сервис, который получает ответ для клиента, при необходимости запрашивая другие DNS-серверы.
← Вернуться к глоссарию

Что такое рекурсивный DNS?

Рекурсивный DNS — способ разрешения DNS, при котором рекурсивный резолвер выполняет весь поиск за клиента: проходит иерархию DNS от корневых серверов до авторитетных nameserver и возвращает окончательный ответ.

Как работает рекурсивный DNS

Client Query: "What is the IP for www.example.com?"

Step 1: Client → Recursive Resolver

"Please resolve www.example.com"

Step 2: Resolver → Root Server (.)

"Who handles .com?"

← Response: "Try a.gtld-servers.net"

Step 3: Resolver → TLD Server (.com)

"Who handles example.com?"

← Response: "Try ns1.example.com at 192.0.2.1"

Step 4: Resolver → Authoritative Server (example.com)

"What is the A record for www.example.com?"

← Response: "192.0.2.10"

Step 5: Resolver → Client

"www.example.com is at 192.0.2.10"

(Resolver caches result for future queries)

Рекурсивный и итеративный DNS

ВозможностьРекурсивныйИтеративный
Выполнение запросаРезолвер выполняет всю работуКлиент переходит по рекомендациям
Сложность для клиентаНизкаяВысокая
Обычное применениеРезолверы для конечных пользователейОбмен между серверами
Тип ответаОкончательный ответОтвет или рекомендация

Поток разрешения DNS

DNS Hierarchy:

Root Servers (.)

┌────────┼────────┐

│ │ │

.com .org .net ← TLD Servers

example.com ← Authoritative Servers

┌───┴───┐

www mail ← Host Records

Публичные рекурсивные резолверы

ПровайдерОсновнойРезервныйВозможности
Google8.8.8.88.8.4.4Глобальный anycast
Cloudflare1.1.1.11.0.0.1Ориентация на конфиденциальность
Quad99.9.9.9149.112.112.112Фильтрация по безопасности
OpenDNS208.67.222.222208.67.220.220Фильтрация содержимого

Поведение кэша

Расположение кэшаКем задаётся TTLОбычная длительность
Рекурсивный резолверАдминистратором зоныОт нескольких часов до дней
БраузерHTTP-заголовками и DNS TTLОт минут до часов
Резолвер ОСDNS TTLОт минут до часов

Вопросы безопасности

Флаги запроса

Recursion Desired (RD): Client requests recursive resolution

Recursion Available (RA): Server supports recursion

Query: dig example.com @8.8.8.8

;; flags: qr rd ra ← RD set by client, RA confirmed by server

Лучшие практики

1. Используйте надёжные резолверы: выбирайте резолверы с хорошей доступностью и производительностью

2. Включите проверку DNSSEC: защищайтесь от атак подмены

3. Учитывайте конфиденциальность: используйте шифрованный DNS (DoH/DoT) для чувствительных запросов

4. Контролируйте задержку: расположение резолвера влияет на скорость поиска

5. Настройте резервирование: используйте несколько адресов резолверов

Рекурсивный DNS упрощает разрешение для конечных пользователей, автоматически выполняя сложный обход иерархии DNS.

Применяйте эти знания на практике

Используйте API DomScan для проверки доступности доменов, их состояния и многого другого.