Middle
Hoe werkt het Domain Name System (DNS)?
sobes.tech AI
Antwoord van AI
DNS (Domain Name System) is een gedistribueerd systeem dat domeinnamen (bijvoorbeeld example.com) omzet in IP-adressen (bijvoorbeeld 192.0.2.1). Het fungeert als een telefoonboek van het internet.
Het proces van het omzetten van een domeinnaam naar een IP-adres omvat verschillende stappen:
- Clientverzoek: De gebruiker voert een domeinnaam in de browser in.
- Lokale DNS-resolver: De browser stuurt een verzoek naar de lokale DNS-resolver (meestal geconfigureerd in het besturingssysteem of de router).
- Resolvercache: De resolver controleert eerst zijn lokale cache. Als de invoer wordt gevonden, geeft hij het IP-adres rechtstreeks terug aan de client.
- Verzoek aan de root-server: Als de invoer niet in de cache staat, stuurt de resolver een verzoek naar de root DNS-servers (Root Name Servers).
- Doorverwijzing naar de TLD-server: De root-server kent het IP-adres van de gevraagde domein niet, maar weet de IP-adressen van de top-level domain (TLD) servers die overeenkomen met de query (bijvoorbeeld
.com,.org). Hij doorverwijst de resolver naar de juiste TLD-server. - Doorverwijzing naar de autoritatieve server: De TLD-server weet welke autoritatieve DNS-servers antwoorden voor het specifieke domein (bijvoorbeeld
example.com). Hij doorverwijst de resolver naar de autoritatieve server van het domein. - Ontvangst van het IP-adres: De autoritatieve DNS-server slaat de records voor het gevraagde domein op, inclusief het IP-adres. Hij geeft het IP-adres terug aan de resolver.
- Caching en antwoord aan de client: De resolver cachet het verkregen IP-adres (volgens de TTL, Time To Live) en stuurt het naar de client.
Belangrijkste componenten van DNS:
- DNS-resolver: Het clientgedeelte dat de verzoeken initieert.
- Root DNS-servers: 13 clusters servers verspreid over de hele wereld, die de adressen van de TLD-servers kennen.
- TLD-servers: Servers die verantwoordelijk zijn voor de top-level domeinen (.com, .org, .ru, etc.), en de adressen van de autoritatieve servers voor elke zone kennen.
- Autoritatieve DNS-servers: Servers die de feitelijke DNS-records voor een specifiek domein opslaan.
Soorten DNS-records:
- A (Adres): Verbindt een domeinnaam met een IPv4-adres.
- AAAA (IPv6-adres): Verbindt een domeinnaam met een IPv6-adres.
- CNAME (Canonical Name): Maakt een alias voor een andere domeinnaam.
- MX (Mail Exchanger): Geeft de mailservers aan die verantwoordelijk zijn voor het ontvangen van e-mail voor het domein.
- TXT: Wordt gebruikt voor het opslaan van tekstuele informatie (bijvoorbeeld voor SPF, DKIM).
- NS (Name Server): Geeft de autoritatieve DNS-servers voor het domein aan.
Voorbeeld van een zone-record:
// A-record voor de hoofddomein
@ IN A 192.0.2.1
// CNAME-record voor subdomein www
www IN CNAME @
// MX-record (prioriteit 10)
@ IN MX 10 mail.voorbeeld.nl.