Serwer DNS

Serwer DNS – serwer, który odpowiada na zapytania w systemie DNS i zwraca informacje potrzebne do odnalezienia zasobów w internecie — najczęściej „tłumaczy” nazwę domeny (np. twojadomena.pl) na adres IP serwera, na którym działa strona lub inna usługa.

Serwer DNS możemy podzielić na dwa typy: serwery DNS autorytatywne (przechowujące konfiguracje domen) i serwery DNS rekurencyjne (których zadaniem jest znalezienie IP dla danej domeny).

Jak wygląda cały proces? Użytkownik wpisuje w przeglądarce adres: cyberfolks.pl, następnie to system wysyła zapytanie do znanego mu serwera DNS, z prośbą o wysłanie adresu IP, dla domeny cyberfolks.pl. Serwer DNS, odsyła do komputera użytkownika adres IP przyporządkowany dla podanej domeny. Komputer użytkownika łączy się ze wskazanym adresem IP wyświetlając stronę.

Cyberfolks.pl korzysta z następujących serwerów DNS.

Dlaczego serwer DNS jest ważny dla stron i domen?

Bez sprawnego DNS:

  • przeglądarka nie wie, pod jaki adres IP ma wysłać żądanie,
  • poczta nie wie, do jakich serwerów ma dostarczać e-maile,
  • usługi typu CDN czy zabezpieczenia nie mogą działać poprawnie.

W praktyce serwer DNS jest „pierwszym przystankiem” w drodze użytkownika do Twojej strony. Dlatego konfiguracja DNS to jeden z kluczowych kroków po rejestracja domeny i przed uruchomieniem strony na hostingu www.

Rodzaje serwerów DNS, które warto znać

Najczęściej spotkasz dwa główne typy:

  • Serwer DNS rekurencyjny (resolver)
    „Szuka” odpowiedzi w internecie w imieniu użytkownika i zwykle buforuje wyniki, żeby kolejne wejścia były szybsze.
  • Serwer DNS autorytatywny (nameserver)
    Przechowuje rekordy DNS dla domeny (czyli jej konfigurację) i odpowiada „oficjalnie”, jak domena ma działać.

W praktyce jako właściciel domeny zarządzasz głównie autorytatywną częścią: ustawiasz rekordy albo delegujesz domenę na konkretne serwery nazw (NS).

Najważniejsze rekordy w systemie DNS

W systemie DNS, każda domena jest przedstawiona w postaci tzw. rekordów (rekordów DNS). Każdy z nich ma przyporządkowaną określoną nazwę oraz przeznaczenie.

  • Rekord A
  • Rekord CNAME
  • Rekord MX
  • Rekord NS
  • Rekord SOA
  • Rekord TX
  • Rekord SRV

Bezpieczeństwo DNS: na co uważać?

DNS jest krytyczny, więc bywa celem ataków i nadużyć. Najważniejsze obszary:

  • Podszywanie się pod odpowiedzi DNS (spoofing, cache poisoning)
    Rozwiązaniem jest DNSSEC, który pozwala weryfikować autentyczność odpowiedzi DNS.
  • Ataki DDoS i „DNS amplification”
    DNS bywa wykorzystywany do wzmacniania ruchu w atakach. W kontekście przeciążeń warto znać pojęcia DDoS i atak wolumetryczny.
  • DNS a szyfrowanie ruchu WWW
    DNS mówi gdzie jest serwer, a dopiero HTTPS i SSL dbają o bezpieczeństwo połączenia. Jeśli uruchamiasz stronę, docelowo i tak potrzebujesz certyfikat ssl, żeby użytkownicy łączyli się bezpiecznie.

Problem z DNS?

Przeczytaj więcej o DNS: