Hva er DNS?
DNS - Domain Name System - er internettets adressebok. DNS oversetter domenenavn til IP-adresser, slik at nettlesere og e-postservere finner riktige tjenester. Uten DNS måtte vi husket numeriske adresser i stedet for navn.
På vanlig norsk
Tenk på DNS som telefonkatalogen for internett. Du oppgir et navn - for eksempel domene.io - og DNS returnerer riktig adresse til tjeneren som inneholder nettsiden. Du skriver navn, datamaskinen får tall.
Teknisk forklaring
DNS er et hierarkisk distribuert system bygd rundt rekursive og autoritative navneservere. Et oppslag starter på roten, går videre til toppdomenet (TLD), og ender hos de autoritative navneserverne for det aktuelle domenet, som returnerer riktig DNS-post (A, AAAA, MX, TXT osv.).
Et eksempel
Når du skriver inn domene.io i nettleseren, sender datamaskinen et DNS-oppslag som returnerer IP-adressen til serveren der nettsiden er lagret.
Hvorfor er DNS viktig?
DNS er fundamentet for hvordan domener fungerer. Feil DNS-oppsett er en av de vanligste årsakene til at nettsider og e-post slutter å fungere.
Lær mer om beslektede ord
En A-peker - A-record - kobler et domenenavn til en konkret IPv4-adresse. Når noen besøker nettsiden din, slår nettleseren opp A-pekeren for å finne hvilken server den skal koble seg til. AAAA-record er den samme typen for IPv6.
CNAME - Canonical Name - er en DNS-post som peker fra ett domenenavn til et annet. I stedet for å oppgi en IP-adresse direkte, peker du til et annet navn. Det brukes ofte for underdomener og tredjepartstjenester. CNAME kan ikke brukes på rot-domenet.
En MX-peker - Mail eXchange-record - forteller resten av internett hvilken server som mottar e-post for domenet ditt. Hver MX-peker har en prioritet (lavt tall først), og du kan ha flere for redundans. Uten MX-pekere fungerer ikke e-post på domenet.
En navneserver er en server som inneholder DNS-postene for ett eller flere domener. Når noen slår opp domenet ditt, er det navneserverne som svarer med riktig informasjon. Domener har som regel 2-4 navneservere for redundans.
DNSSEC - DNS Security Extensions - er en utvidelse av DNS som signerer DNS-svar kryptografisk. Det betyr at en bruker kan verifisere at svaret faktisk kommer fra den rettmessige domeneeieren, og ikke fra en angriper. DNSSEC beskytter mot DNS-spoofing og cache-forgiftning.
Spørsmål om DNS
Hvor lang tid tar det før DNS-endringer slår inn?
Avhengig av TTL - typisk fra noen minutter til 24 timer. Senk TTL i forveien hvis du planlegger en endring.Hva er forskjellen på DNS og navneserver?
DNS er hele systemet; en navneserver er en konkret tjener som inneholder DNS-postene for et domene.