DNS

    Systemet som oversetter domenenavn til IP-adresser.

    DNS (Domain Name System) er en hierarkisk og distribuert navnetjeneste som oversetter menneskelesbare domenenavn til numeriske IP-adresser. Klienten sender en forespørsel til en DNS-resolver som traverserer navnehierarkiet — fra rotnavn-servere via toppdomene-servere (TLD) til autoritative navneservere — for å finne tilhørende IP-adresse.

    DNS opererer primært over UDP port 53 for vanlige oppslag og TCP port 53 for soneoverføringer. Systemet bruker flere posttyper: A-poster peker til IPv4-adresser, AAAA til IPv6, MX angir e-postservere, CNAME oppretter aliaser, TXT lagrer vilkårlig tekst (brukt for SPF og DKIM), og NS definerer autoritative navneservere.

    Hver post har en TTL-verdi (Time To Live) som bestemmer hvor lenge den kan mellomlagres. DNSSEC legger til kryptografisk signering for å verifisere at svar ikke er manipulert.

    Selve navnerommet er organisert som et tre: rotsonen ligger på toppen, deretter toppdomener (TLD-er som .com, .no, .org), så andrenivådomener som example.com, og under dem subdomener og enkeltverter. Ansvaret for hver sone er delegert via NS-records slik at ingen enkelt aktør eier hele navnerommet. Et oppslag begynner som regel hos en rekursiv resolver som spør en rotserver, så TLD-serveren, og til slutt den autoritative navneserveren for sonen.

    Utover de mest brukte posttypene finnes også CNAME for aliaser, PTR brukt i revers-oppslag, samt SPF, DKIM og DMARC som alle lagres som TXT-records og inngår i e-postvalidering. Moderne transporter som DNS over TLS (DoT) og DNS over HTTPS (DoH) krypterer trafikken mellom klient og resolver. Lav TTL gir raskere endringer på bekostning av mer trafikk; høy TTL gir bedre cache-effektivitet, men senere propagering. Fordi web, e-post, API-er og tjenesteoppdagelse alle hviler på DNS, oppleves et utfall i navnelaget ofte som om «hele internett er nede».

    Nøkkelpunkter

    • Hierarkisk system: rot → TLD → autoritativ navneserver
    • Bruker primært UDP port 53, TCP for store svar
    • Vanlige posttyper: A, AAAA, MX, CNAME, TXT, NS
    • TTL styrer hvor lenge poster caches
    • DNSSEC gir autentisering og integritetsbeskyttelse

    Relaterte begreper

    Relaterte verktøy