DNS
Systemet som oversetter domenenavn til IP-adresser.
DNS (Domain Name System) er en hierarkisk og distribuert navnetjeneste som oversetter menneskelesbare domenenavn til numeriske IP-adresser. Klienten sender en forespørsel til en DNS-resolver som traverserer navnehierarkiet — fra rotnavn-servere via toppdomene-servere (TLD) til autoritative navneservere — for å finne tilhørende IP-adresse.
DNS opererer primært over UDP port 53 for vanlige oppslag og TCP port 53 for soneoverføringer. Systemet bruker flere posttyper: A-poster peker til IPv4-adresser, AAAA til IPv6, MX angir e-postservere, CNAME oppretter aliaser, TXT lagrer vilkårlig tekst (brukt for SPF og DKIM), og NS definerer autoritative navneservere.
Hver post har en TTL-verdi (Time To Live) som bestemmer hvor lenge den kan mellomlagres. DNSSEC legger til kryptografisk signering for å verifisere at svar ikke er manipulert.
Selve navnerommet er organisert som et tre: rotsonen ligger på toppen, deretter toppdomener (TLD-er som .com, .no, .org), så andrenivådomener som example.com, og under dem subdomener og enkeltverter. Ansvaret for hver sone er delegert via NS-records slik at ingen enkelt aktør eier hele navnerommet. Et oppslag begynner som regel hos en rekursiv resolver som spør en rotserver, så TLD-serveren, og til slutt den autoritative navneserveren for sonen.
Utover de mest brukte posttypene finnes også CNAME for aliaser, PTR brukt i revers-oppslag, samt SPF, DKIM og DMARC som alle lagres som TXT-records og inngår i e-postvalidering. Moderne transporter som DNS over TLS (DoT) og DNS over HTTPS (DoH) krypterer trafikken mellom klient og resolver. Lav TTL gir raskere endringer på bekostning av mer trafikk; høy TTL gir bedre cache-effektivitet, men senere propagering. Fordi web, e-post, API-er og tjenesteoppdagelse alle hviler på DNS, oppleves et utfall i navnelaget ofte som om «hele internett er nede».
Nøkkelpunkter
- Hierarkisk system: rot → TLD → autoritativ navneserver
- Bruker primært UDP port 53, TCP for store svar
- Vanlige posttyper: A, AAAA, MX, CNAME, TXT, NS
- TTL styrer hvor lenge poster caches
- DNSSEC gir autentisering og integritetsbeskyttelse