1. Главная
  2. Что такое DNS-сервер и зачем он нужен

Что такое DNS-сервер и зачем он нужен

2 сентября 20263 минуты чтения
Иллюстрация материала

Технология, которая незаметно работает каждый раз, когда человек открывает нужный сайт или проверяет почту. Она превращает сложную цифровую инфраструктуру в удобные и понятные для нас названия. Разбираемся, что такое система доменных имен (англ. Domain Name System, DNS) и как она устроена.

Зачем нужен DNS

Каждое устройство в Сети — сервер, компьютер или смартфон — имеет уникальный числовой идентификатор — IP-адрес. Они бывают двух форматов:

  • IPv4, вида 198.51.100.1;
  • IPv6, вида 2001:db8::1.

Серверы общаются между собой с использованием этих адресов, но человеку запоминать и вводить такие комбинации неудобно. DNS работает как автоматическая телефонная книга — вы вводите понятное имя, а система мгновенно находит нужный цифровой адрес и направляет ему запрос.

Этот момент особенно важен, когда сайт меняет хостинг или сервер — его IP-адрес может измениться, но доменное имя остается прежним. При этом пользователям не нужно обновлять ссылки.

Как выполняется запрос

Когда человек вводит адрес в браузере, система переходит к выполнению нескольких шагов, которые незаметны глазу и занимают 20–150 миллисекунд:

Локальный кеш, хранящийся в памяти браузера и операционной системы. Сначала проверяется, не переходили ли вы на этот сайт недавно. Если запись сохранена на устройстве, дальше запрос не идет, сайт тут же открывается.

Рекурсивный преобразователь или резолвер (от англ. to resolve — разрешать, раскладывать на составляющие, находить решение). Когда в локальной памяти данных не обнаружено, запрос уходит к DNS-серверу, который обычно предоставляет интернет-провайдер, и именно он берет на себя дальнейшую работу.

Корневые серверы. Если резолверу адрес неизвестен, он обращается к корневым серверам, которые не знают точный адрес сайта, но подсказывают, где искать информацию о зоне верхнего уровня, в частности, по доменам, например, .ru, .com, .net. По всей глобальной паутине размещено 13 логических групп таких корневых серверов, которые есть и в России — в Москве, Санкт-Петербурге, Екатеринбурге, Новосибирске, Ростове-на-Дону.

Серверы зоны и авторитетные серверы. Далее запрос переходит к серверу, отвечающему за конкретную зону, например, все .ru-адреса, а затем — к авторитетному серверу владельца сайта, где и хранится актуальная запись с нужным IP-адресом. Получив ответ, резолвер передает IP-адрес устройству, инициирующему запрос, и браузер устанавливает прямое соединение с сервером сайта.

Кеширование и время обновления

Чтобы описанный выше процесс не повторялся при каждом обращении, нагружая Сеть, результаты ранее выполненных запросов сохраняются в кеше на разных уровнях, включая браузер и резолвер провайдера.

У каждой такой записи есть свое время жизни в кеше — TTL (англ. Time to Live — время жизни). Это ускоряет работу, но, если владелец сайта поменяет хостинг и IP-адрес, старые записи могут еще какое-то время храниться в кеше, а их обновление по всему миру может занять от нескольких минут до суток.

Виды DNS-серверов

Существует несколько типов серверов, выполняющих разные роли и функции:

  • Рекурсивные — принимают запросы от пользователей и выполняют всю цепочку поиска.
  • Авторитетные — хранят точные официальные записи для конкретных доменов.
  • Кеширующие — ускоряют работу, сохраняя популярные ответы.
  • Корневые — находятся на самом верху иерархии.

Можно ли поменять DNS-сервер провайдера

По умолчанию устройство использует DNS-серверы интернет-провайдера, но при необходимости их можно сменить на публичные альтернативы, например, Яндекс.DNS, Cloudflare и другие. Иногда это дает ряд преимуществ, среди которых:

  • Скорость и стабильность. Публичные серверы работают быстрее, особенно в часы пик, когда Сеть перегружена.
  • Безопасность. Многие сервисы автоматически блокируют вредоносные сайты, фишинг и вирусную рекламу еще до загрузки страницы.

Установить альтернативный DNS можно в настройках сети компьютера, смартфона или роутера.

Безопасность DNS

Когда система доменных имен только появилась, она работала без шифрования, поэтому существовали риски подмены ответов. Но теперь используются только защищенные протоколы, такие как DNS over HTTPS и DNS over TLS. Они шифруют запросы, чтобы посторонние лица не видели, какие сайты вы посещаете.

Также применяется технология Anycast, суть которой состоит в том, что один адрес обслуживают сразу несколько серверов по всему миру. В этом случае для повышения надежности запрос автоматически идет к ближайшему и наиболее доступному серверу.

Текст: