Das Domain Name System ist eine verteilte, hierarchische Datenbank und ein Abfrageprotokoll. Clients können damit typisierte Informationen zu Namen abrufen, darunter Adressen, E-Mail-Routing, autoritative Server, Dienstdaten und Verifizierungseinträge.
DNS · Lektion 1
Was ist DNS?
Lerne, wie DNS verteilte Namen und typisierte Resource Records organisiert und auflöst.
Namen und Resource Records
DNS übersetzt nicht nur einen Hostnamen in eine IP-Adresse. Ein A-Eintrag enthält eine IPv4-Adresse, AAAA eine IPv6-Adresse, MX Daten zum E-Mail-Routing und NS die Namen autoritativer Server; zahlreiche weitere Typen enthalten andere Daten. Ein Name kann mehrere Einträge oder überhaupt keinen Adresseintrag besitzen.
Warum ist DNS mehr als eine Liste aus Hostnamen und Adressen?
Hierarchische Namen
Ein vollständig qualifizierter Domainname bezeichnet einen Pfad im DNS-Baum. In www.example.com. steht der abschließende Punkt für die Wurzel, com liegt darunter, example unter com und www ist ein Name innerhalb dieser Domain. In Benutzeroberflächen wird der abschließende Punkt häufig weggelassen. In Konfigurationen ist er jedoch wichtig, um absolute von lokal relativen Namen zu unterscheiden.
Wofür steht der abschließende Punkt in www.example.com.?
Verteilte Autorität
DNS-Autorität wird entlang der Hierarchie nach unten delegiert. Root-Server verweisen Resolver an die Server der Top-Level-Domains, die sie wiederum an die autoritativen Server delegierter Zonen weiterleiten. Organisationen verwalten ihre eigenen autoritativen Daten, ohne den gesamten globalen Namensraum auf einem zentralen Server zu speichern.
Wer liefert die maßgeblichen Daten für eine delegierte DNS-Zone?
Auflösung und Caching
Der Stub-Resolver eines Hosts sendet eine Abfrage üblicherweise an einen rekursiven Resolver. Dieser kann aus einem gültigen Cache antworten oder die Hierarchie im Auftrag des Clients abfragen. Die TTL eines Eintrags begrenzt, wie lange Cacheeinträge normalerweise wiederverwendet werden dürfen. Das verbessert die Skalierbarkeit, verzögert aber die Sichtbarkeit von Änderungen, bis sich die Caches erneuern.
Eine erfolgreiche DNS-Auflösung beweist weder Route noch Transport-, TLS- oder Anwendungszustand. Ein DNS-Fehler kann außerdem bereits vor einer externen Abfrage entstehen, weil /etc/hosts, Suchsuffixe, lokale Caches oder die Richtlinie des Namensdienstes den Systemresolver beeinflussen.
Was steuert die TTL eines DNS-Eintrags in erster Linie?
Lektion abgeschlossen
Sie haben Was ist DNS? abgeschlossen
Du kannst DNS nun als typisiertes, zwischengespeichertes und hierarchisches Datensystem beschreiben.
Unterscheide DNS-Resource-Record-Typen nach ihrem Zweck.
Lies einen vollständig qualifizierten Namen von der Wurzel abwärts.
Erkenne Delegierung und autoritative Zuständigkeit.
Trenne Namensauflösung von der Verbindung zur Anwendung.
Lernfortschritt speichern
Erstellen Sie ein kostenloses Konto, um diese Lektion zu speichern und auf jedem Gerät weiterzulernen.
Kostenloses Konto erstellen