Es verknüpft Domainnamen mit typisierten Daten in Resource Records. Adresseinträge helfen Anwendungen, Dienste zu finden, doch DNS veröffentlicht auch Mail-Routing-, Delegations-, Dienst-, Verifikations- und andere Informationen; es ist nicht einfach ein Internet-Telefonbuch.
Ein Client fragt üblicherweise einen rekursiven Resolver nach einem Namen und Eintragstyp. Der Resolver kann aus dem Cache antworten oder Delegationen durch die DNS-Hierarchie bis zu autoritativen Servern verfolgen und das Ergebnis dann entsprechend seiner Time to Live cachen. Das globale DNS nutzt die öffentliche Root; privates DNS nutzt einen anderen Benennungskontext.
Wichtigste Punkte
Verteilte AutoritätAdministratoren kontrollieren Zonen, und Delegationen verbinden sie mit der Hierarchie, ohne alle Daten in einer Datenbank zu halten.
Typisierte EinträgeA, AAAA, MX, NS, CNAME, TXT und andere Eintragstypen haben verschiedene Zwecke; ein Name kann mehrere Einträge haben.
Resolver-RolleRekursive Resolver führen die Auflösung für Clients durch, während autoritative Server Daten für Zonen veröffentlichen; beide können salopp als DNS-Server bezeichnet werden.
Wichtige EinschränkungEine DNS-Antwort sagt einem Client, was das befragte DNS-System zurückgegeben hat. Für sich beweist sie nicht, dass das Ziel sicher ist, authentifiziert keine unsignierten Daten, verschlüsselt nicht den Anfragepfad und garantiert nicht, dass gecachte Informationen über ihre definierten Caching-Regeln hinaus aktuell sind.