Bilgisayarlar IP adreslerine bağlanır; insanlar adları hatırlar. Alan Adı Sistemi (DNS) ikisi arasında çeviri yapar — saniyede milyarlarca kez, çoğunlukla önbellekten, birkaç milisaniyede.
Oyuncular
- Stub çözümleyici: işletim sisteminizdeki veya tarayıcınızdaki küçük DNS istemcisi.
- Özyinelemeli çözümleyici: yanıtları bulma işini yapan sunucu — internet sağlayıcınızın ya da 1.1.1.1 veya 8.8.8.8 gibi genel bir hizmetin işlettiği.
- Kök sunucular: her üst düzey alan adının nerede bulunacağını bilir.
- TLD sunucuları:
.com,.si,.trvb. için; her alan adından hangi ad sunucularının sorumlu olduğunu bilir. - Yetkili ad sunucuları: bir alan adının gerçek kayıtlarını tutar.
Adım adım bir sorgu
www.example.com adresini açtığınızda ve hiçbir şey önbellekte değilse:
- Cihazınız özyinelemeli çözümleyicisinden
www.example.comiçin A (IPv4) ve AAAA (IPv6) kayıtlarını ister. - Çözümleyici bir kök sunucuya sorar; o da
.comsunucularıyla yanıt verir. - Bir .com sunucusuna sorar; o da
example.comiçin ad sunucularıyla (NS kayıtları) yanıt verir. - example.com’un ad sunucularından birine sorar; o da adresi döndürür.
- Çözümleyici yanıtı size iletir — ve önbelleğe alır.
Önbellek ve TTL
Her kayıt saniye cinsinden bir TTL (yaşam süresi) taşır. Çözümleyiciler bir yanıtı yeniden sormadan önce o süre kadar saklar. DNS’in hızlı olmasının nedeni budur — değişikliklerin zaman almasının nedeni de: bir saatlik TTL’ye sahip bir kayıt, siz değiştirdikten sonra bir saate kadar önbelleklerden sunulabilir. Planlı bir taşımadan önce TTL’yi düşürün.
Adreslerden fazlası
DNS dünyaya ayrıca şunları söyler:
- e-postanın nereye teslim edileceğini (MX),
- hangi adların takma ad olduğunu (CNAME),
- hangi sunucuların e-posta gönderebileceğini veya hangi sertifika yetkililerinin sertifika verebileceğini (SPF/DMARC için TXT, CAA),
- hangi sunucuların yetkili olduğunu (NS, SOA),
- ve tersine, bir IP adresine hangi adın ait olduğunu (PTR).
Her birinin kısa bir rehberi var: A, AAAA, CNAME, MX, TXT, NS.
Güvenlik: DNSSEC ve şifreli DNS
DNSSEC, DNS’te yayımlanan imzalar sayesinde çözümleyicilerin yanıtların gerçekten alan adı sahibinden geldiğini doğrulamasını sağlar. DNS-over-HTTPS ve DNS-over-TLS ise sizinle çözümleyiciniz arasındaki bağlantıyı şifreler; böylece ağdaki başkaları sorgularınızı okuyamaz veya değiştiremez. Farklı sorunları çözerler ve birlikte iyi çalışırlar.
Canlı görün
DNS sorgulama aracı tüm yaygın kayıt türlerini canlı olarak sorgular ve TTL ile DNSSEC durumunu gösterir — cloudflare.com ile deneyin.