Como funciona o DNS?

Portugues | October 27, 2022 | 3 min read

A resolução DNS é o primeiro passo dado para formar uma conexão com a internet. Isso inclui quando qualquer dispositivo está sendo usado para acessar um site ou qualquer tipo de aplicação habilitado para internet, como comércio eletrônico, CRM ou entrega de alimentos. Essas aplicações são conectados à internet via backbone IP, que normalmente é controlado por um protocolo chamado BGP (Border Gateway Protocol). Cada aplicação possui um esquema de numeração exclusivo na internet, conhecido como endereço IP.

Os usuários que acessam essas aplicações não precisam saber o endereço IP. Além disso, é praticamente impossível lembrar o endereço IP de cada aplicação que está sendo usado. Aqui, o DNS desempenha um papel vital, dando a cada aplicação uma conversão de nomenclatura legível e fácil de lembrar. Tudo o que os usuários precisam fazer é simplesmente digitar o nome do site legível por humanos em seu navegador, então o navegador automaticamente faz uma pesquisa de DNS para converter o nome do site em um endereço IP, e o tráfego é roteado para o destino pretendido na Internet via IP- Espinha dorsal.

Existem várias sequências de etapas e vários tipos de serviços DNS envolvidos sempre que uma pesquisa de DNS ocorre na Internet. Este blog ajudará você a entender o processo de pesquisa de DNS e os tipos de serviços que estão sendo usados.

Serviços DNS 

DNS autoritativo: Um DNS autoritativo é aquele que mantém os registros DNS de um domínio. Os registros incluem mapeamento de nome de domínio para endereço IP, registros do Mail Exchange, registros de DNS reverso e muito mais. Esses registros são gerenciados e atualizados quando solicitados pelos administradores de domínio ou administradores de rede ou desenvolvedores que mantêm o site. Os servidores de nomes autoritativos respondem a consultas de DNS traduzindo nomes de domínio para o endereço IP. Normalmente, não são os usuários que enviam consultas DNS diretamente para o DNS autoritativo, o DNS Resolver (servidores DNS recursivos) são os que enviam consultas DNS para o DNS autoritativo em nome dos usuários. Por exemplo, ManageEngine CloudDNS é um provedor de serviços DNS autoritativo.

DNS Recursivo: Também chamado de DNS Resolver. Os usuários normalmente enviam consultas de DNS para o resolvedor de DNS e, por sua vez, esses resolvedores de DNS são mantidos por ISPs, provedores públicos de DNS ou algumas grandes empresas que possuem seu próprio resolvedor de DNS. Os detalhes do resolvedor de DNS são atualizados automaticamente no computador e nos gadgets do usuário quando eles se conectam ao ISP ou à rede LAN. Os usuários também podem alterar as configurações do resolvedor de DNS para usar seu provedor de DNS preferido em seus computadores e gadgets. Os resolvedores de DNS são responsáveis por traduzir os nomes de domínio para o endereço IP em nome dos usuários.

Decodificando pesquisas de DNS 

O diagrama abaixo explica como os usuários, o resolvedor de DNS e o DNS autoritativo estão envolvidos no processo de roteamento do site acessível na Internet.

1. O usuário digita www.manageengine.com no navegador e pressiona enter.

2. O navegador consulta o resolvedor de DNS para traduzir www.manageengine.com para um endereço IP. Geralmente, o resolvedor de DNS armazena em cache os registros DNS de consultas que já foram traduzidas para um endereço IP por meio do mesmo resolvedor de antes. A duração desse cache depende totalmente do TTL (Time-to-live) configurado nos registros DNS. O resolvedor de DNS retorna o endereço IP se ele estiver no cache, caso contrário, ele encaminhará a consulta para o servidor raiz.

3. Os servidores raiz são mantidos pela ICANN (Internet Corporation for Assigned Names and Numbers). Os servidores raiz mantêm os detalhes dos servidores de nomes do domínio de primeiro nível (TLD), como .com, .eu, .org, etc. www.manageengine.com pertence ao TLD .com, e o servidor raiz responde ao resolvedor de DNS com o servidores de nomes do domínio .com.

4. Os servidores TLD são mantidos pela IANA (Internet Assigned Number Authority). O servidor TLD responde ao resolvedor de DNS com detalhes de servidores de nomes autorizados para manageengine.com.

5. O resolvedor de DNS encaminha www.manageengine.com para o servidor de nomes autorizado que detém os registros DNS de manageengine.com. O servidor de nomes autoritativo responde com o endereço IP de www.manageengine.com ao resolvedor de DNS.

6. O resolvedor de DNS encaminha a resposta final para o usuário e mantém o registro no cache até que o TTL expire.

ManageEngine CloudDNS 

O ManageEngine CloudDNS é um serviço de DNS autoritativo com recursos avançados. Com o ManageEngine CloudDNS, capacite sua empresa a priorizar o desempenho ideal do domínio, eliminando o peso esmagador de hospedar seu próprio servidor DNS para gerenciar seus ativos digitais. Inscreva-se para uma avaliação gratuita de 30 dias do ManageEngine CloudDNS e conheça o gerenciamento fácil da infraestrutura de DNS.