A domainneveket erőforrásrekordokban tárolt típusozott adatokhoz társítja. A címrekordok segítenek az alkalmazásoknak megtalálni a szolgáltatásokat, de a DNS levelezési útválasztási, delegálási, szolgáltatás-, ellenőrzési és egyéb információkat is közzétesz; nem egyszerűen az internet telefonkönyve.
A kliens rendszerint egy rekurzív resolverhez fordul egy névvel és rekordtípussal. A resolver a gyorsítótárból válaszolhat, vagy a DNS-hierarchia delegálásait követve juthat el az autoritatív kiszolgálókhoz, majd az eredményt az élettartama szerint gyorsítótárba helyezi. A globális DNS a nyilvános gyökeret használja; a privát DNS más névkontextust.
Legfontosabb pontok
Elosztott hatáskörAz adminisztrátorok zónákat vezérelnének, a delegálások pedig a hierarchiához kötik őket anélkül, hogy minden adat egy adatbázisba kerülne.
Típusozott rekordokAz A, AAAA, MX, NS, CNAME, TXT és egyéb rekordtípusok különböző célokat szolgálnak; egy névhez több rekord is tartozhat.
Resolver-szerepA rekurzív resolverek a kliensek számára végzik a feloldást, míg az autoritatív kiszolgálók a zónák adatait publikálják; bármelyiket lazán DNS-kiszolgálónak nevezhetik.
Fontos korlátA DNS-válasz azt mondja meg a kliensnek, hogy a megkérdezett DNS-rendszer mit adott vissza. Önmagában nem bizonyítja, hogy a cél biztonságos, nem hitelesíti az aláíratlan adatokat, nem titkosítja a lekérdezési útvonalat, és nem garantálja, hogy a gyorsítótárazott információ a definiált gyorsítótárazási szabályokon túl naprakész.