DNS (Domain Name System)
Domain Name System
DNS (Domain Name System) er det system på internettet, der oversætter domænenavne til de IP-adresser, som computere og servere bruger til at finde hinanden. Systemet fungerer som en form for opslagsværk, hvor et navn som eksempel.dk bliver slået op og omsat til en talrække, som netværksudstyr kan navigere efter. Uden DNS ville internettet stadig virke rent teknisk, men det ville kræve, at brugere huskede lange numeriske adresser i stedet for letforståelige navne.
Når du taster en netbutiks adresse i browseren og trykker enter, sker der i praksis et DNS-opslag i baggrunden, før siden overhovedet begynder at loade. Browseren kender ikke i forvejen, hvilken server der ligger bag domænenavnet, og derfor spørger den DNS-systemet om at oversætte navnet til en IP-adresse, som forbindelsen kan oprettes til. Det hele foregår typisk på under et sekund, og de fleste brugere lægger aldrig mærke til, at det sker.
Hvordan fungerer et DNS-opslag?
DNS er opbygget hierarkisk og distribueret, hvilket betyder, at ansvaret for at kende svarene er fordelt på mange forskellige servere frem for at ligge ét centralt sted. Et opslag bevæger sig typisk gennem flere led:
- Enheden tjekker først sin egen lokale cache for at se, om domænet allerede er slået op for nylig.
- Hvis svaret ikke findes lokalt, sendes forespørgslen videre til en rekursiv resolver, som ofte drives af internetudbyderen eller en offentlig DNS-tjeneste.
- Resolveren spørger sig videre gennem systemets hierarki: først en rodserver, derefter en server for det relevante topdomæne (fx .dk eller .com), og til sidst den autoritative navneserver for det specifikke domæne.
- Den autoritative navneserver returnerer selve IP-adressen, som herefter sendes tilbage til enheden og gemmes midlertidigt i cache, så et gentaget opslag kan besvares hurtigere næste gang.
Denne opdeling i flere niveauer gør systemet robust, fordi der ikke findes ét enkelt sted, der kan gå ned og lukke hele internettets navneopslag. Til gengæld kan ændringer i DNS-opsætningen tage lidt tid om at slå fuldt igennem, netop fordi svar ligger cachet forskellige steder i systemet. Vil du sikre dig et hurtigt og stabilt netværk uanset hvilken løsning du vælger?
Hvad bruges DNS til?
DNS bruges grundlæggende til at gøre det muligt at bruge navne i stedet for tal, når man navigerer på internettet, men systemet dækker over flere konkrete funktioner end blot at finde en webserver:
- Webadresser: Oversættelse af domænenavne til IP-adresser via såkaldte A-records (til IPv4) og AAAA-records (til IPv6), så browseren kan oprette forbindelse til den rigtige server.
- E-mail-levering: MX-records i DNS fortæller, hvilken server der skal modtage e-mails til et domæne, mens TXT-records ofte bruges til afsenderverificering, som kan bidrage til at reducere spam og misbrug.
- Alias og omdirigering: CNAME-records lader et domænenavn pege videre på et andet, hvilket bruges hyppigt, når en tjeneste skal have flere navne, der peger samme sted hen.
- Netværksdiagnostik: Reverse DNS kan slå en IP-adresse op og finde det tilhørende domænenavn, hvilket administratorer bruger til fejlfinding og trafikanalyse.
En stor del af den infrastruktur, der leverer indhold hurtigt til brugere verden over, læner sig også op ad DNS. Et CDN (Content Delivery Network) bruger i mange tilfælde DNS-opslag til at sende en bruger videre til den server, der geografisk ligger tættest på, hvilket kan reducere ventetiden på at hente en side.
Fordele ved DNS
Den mest åbenlyse fordel ved DNS er, at det gør internettet menneskeligt forståeligt: navne er langt nemmere at huske, dele og skrive korrekt end lange talrækker. Derudover giver systemets opbygning en vis fleksibilitet, fordi et domænes IP-adresse kan ændres, uden at brugerne behøver at kende eller huske noget nyt — de fortsætter blot med at bruge det samme navn.
Caching af DNS-svar bidrager desuden til at holde svartiderne lave, fordi gentagne opslag på de samme domæner ofte kan besvares uden at gå hele vejen gennem hierarkiet igen. Det distribuerede design gør også systemet forholdsvis modstandsdygtigt over for nedbrud, siden ansvaret for forskellige dele af navnerummet er spredt ud på mange servere frem for samlet ét sted.
DNS, domæne og hosting: hvad er forskellen?
De tre begreber bliver ofte blandet sammen, men de dækker over forskellige ting. Domænet er selve navnet, man har registreret, hosting er den server, hvor filerne til hjemmesiden reelt ligger, og DNS er systemet, der forbinder de to ved at pege navnet hen på serverens IP-adresse. Det betyder i praksis, at domæne, hosting og DNS-administration godt kan ligge hos tre forskellige udbydere, uden at det påvirker, om siden fungerer.
Fordi en enhed typisk får tildelt både en IP-adresse og oplysninger om, hvilke DNS-servere den skal spørge, hænger DNS også tæt sammen med den automatiske netværkskonfiguration, som foregår via DHCP (Dynamic Host Configuration Protocol). Når man fejlsøger, om en server overhovedet svarer, før man kigger nærmere på DNS-opsætningen, er det desuden almindeligt at bruge kommandoen ping til at teste, om værten kan nås.