Il associe des noms de domaine à des données typées dans des enregistrements de ressources. Les enregistrements d'adresse aident les applications à localiser des services, mais le DNS publie aussi des informations de routage du courrier, de délégation, de service, de vérification et autres ; ce n'est pas simplement un annuaire téléphonique d'Internet.
Un client demande normalement un nom et un type d'enregistrement à un résolveur récursif. Le résolveur peut répondre depuis son cache ou suivre les délégations dans la hiérarchie DNS jusqu'aux serveurs autoritaires, puis mettre le résultat en cache selon sa durée de vie. Le DNS mondial utilise la racine publique ; un DNS privé utilise un contexte de nommage différent.
Points clés
Autorité distribuéeLes administrateurs contrôlent des zones, et les délégations les relient à la hiérarchie sans placer toutes les données dans une seule base.
Enregistrements typésA, AAAA, MX, NS, CNAME, TXT et d'autres types d'enregistrements ont des usages différents ; un nom peut avoir plusieurs enregistrements.
Rôle du résolveurLes résolveurs récursifs effectuent la résolution pour les clients, tandis que les serveurs autoritaires publient les données des zones ; l'un comme l'autre peut être appelé informellement « serveur DNS ».
Limite importanteUne réponse DNS indique au client ce que le système DNS consulté a renvoyé. À elle seule, elle ne prouve pas que la destination est sûre, n'authentifie pas les données non signées, ne chiffre pas le chemin de la requête et ne garantit pas que l'information en cache est à jour au-delà des règles de mise en cache définies.