Открыть сервисСервис

DNS: принципы работы доменных имён

DNS (Domain Name System, система доменных имён) — распределённая иерархическая система, сопоставляющая человекочитаемые доменные имена (например, example.ru) с числовыми IP-адресами компьютерных сетей. Является одним из фундаментальных протоколов интернета: без DNS большинство веб-сервисов, почтовых систем и приложений были бы недоступны, так как пользователи и программы обращаются к ресурсам по именам, а маршрутизация в сети осуществляется по адресам.

Принцип работы

DNS выполняет функцию «телефонной книги» интернета. Запрос к серверу имен обычно инициируется программой (браузером, почтовым клиентом) через локальный DNS-резолвер операционной системы. Резолвер проверяет кэш, при отсутствии записи обращается к корневым DNS-серверам, затем — к серверам домена верхнего уровня (TLD) и наконец — к авторитетным серверам домена, где хранится искомая запись. Ответ возвращается по цепочке и кэшируется на промежуточных узлах.

Весь процесс называется рекурсивным разрешением имён. Если клиент сам ведёт полную цепочку запросов, резолвер работает в режиме полной рекурсии; если же клиент ограничивается одним запросом к своему серверу, который затем самостоятельно обходит иерархию, — в режиме кэширующего резолвера.

Типы DNS-серверов

Тип сервераФункция
Корневой (root)Указывает на серверы TLD-зон (.ru, .com, .org и др.)
TLD-серверУказывает на авторитетные серверы конкретного домена
АвторитетныйХранит окончательные записи зоны и выдаёт ответы по ним
Кэширующий (резолвер)Принимает запросы клиентов, кэширует ответы, выполняет рекурсию

В мире функционирует ограниченное число корневых серверов (13 логических адресов, физически — сотни инстансов с anycast-маршрутизацией). В России работают локальные копии корневой зоны, размещаемые по инициативе Координационного центра национального домена .RU (КЦ .RU) с 2014 года в рамках проекта «Доменная зона России».

Типы DNS-записей

Основные типы ресурсных записей (Resource Records):

  • A — IPv4-адрес домена;
  • AAAA — IPv6-адрес;
  • CNAME — каноническое имя (алиас другого домена);
  • MX — почтовый сервер домена;
  • NS — авторитетный сервер зоны;
  • TXT — произвольный текст (используется для SPF, DKIM, верификации доменов);
  • PTR — обратное разрешение IP → имя;
  • SOA — служебная запись о зоне (серийный номер, параметры репликации);
  • SRV — расположение сервисов (порт, протокол).

Протоколы и транспорт

Классический DNS использует UDP с портом 53; при ответах размером более 512 байт или при передаче зон между серверами применяется TCP. С 2010-х годов активно развивается DNS over HTTPS (DoH, RFC 8484) и DNS over TLS (DoT, RFC 7858), шифрующие DNS-трафик и защищающие его от подмены и слежки на уровне провайдера.

Кэширование и TTL

Каждая запись имеет поле TTL (Time To Live) — время жизни в секундах. До истечения TTL резолверы используют кэшированный ответ без повторных запросов. Малые значения TTL (60–300 с) позволяют быстро переключать трафик между серверами, большие (часы и дни) — снижают нагрузку на авторитетные серверы.

Роль DNS в безопасности

DNS исторически не предусматривал аутентификации ответов, что делало его уязвимым для подмены (DNS spoofing, кэш-отравление). Для противодействия разработаны механизмы DNSSEC (подписи зон и записей), а также DNSSec-валидация на стороне резолвера. В России с 2021 года действует закон, обязывающий операторов связи фильтровать DNS-запросы к запрещённым ресурсам, что изменило практику работы провайдерских резолверов.

Развитие в России

Развитие российской DNS-инфраструктуры связано с Координационным центром национального домена .RU/.SU, который управляет зоной .ru с 2001 года (делегирование зоны .ru произошло в 2003 году). В 2014 году запущены корневые серверы в России, в 2018 году — проект «Домен.РФ» с расширением возможностей национального домена. Регулятором выступает Роскомнадзор, а техническое управление зоной .ру (кириллический TLD) осуществляется тем же КЦ .RU.

Источники:

  • RFC 1034, RFC 1035 — Domain Names — Concepts and Facilities / Implementation and Specification
  • RFC 7858 (DoT), RFC 8484 (DoH)
  • RFC 4033–4035 — DNSSEC
  • Координационный центр национального домена .RU — материалы о развитии DNS в России
  • «Доменная зона России» — проект размещения корневых серверов в РФ
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru