DNS ist ein Netzwerkprotokoll, das verwendet wird, um für Menschen lesbare URL-Adressen in die IP-Adresse aufzulösen, die Ihr Computer für die Kommunikation über das Internet benötigt. DNS steht für Domain Name System und wurde erstmals 1983 in der Größe seines Vorgängers konzipiert, die zentralisierte „Assigned Numbers List“ wurde unüberschaubar. Um dies zu verbessern, verfügt DNS über ein verteiltes Design mit drei Haupttypen von Servern, Caching , Root und Authoritative .
Ein Caching- DNS-Server zwischenspeichert oder speichert eine temporäre Kopie jeder DNS-Antwort, die er verarbeitet. Der Zweck eines Caching-Servers besteht darin, den Rest des Netzwerks zu entlasten, da er auf wiederholte oder häufige Anfragen mit derselben Antwort antworten kann, ohne sie jedes Mal neu überprüfen zu müssen. ISPs stellen routinemäßig Cache-DNS-Server bereit, die standardmäßig von den meisten Geräten verwendet werden. Dadurch wird die Verzögerung bei der Beantwortung Ihrer DNS-Anfrage auf ein Minimum reduziert, da sich der DNS-Server so nah wie möglich bei Ihnen befindet.
Wenn ein Caching-Server kein zwischengespeichertes Ergebnis für einen angeforderten Domänennamen hat, stellt er eine Anfrage an einen Root- DNS-Server. Der Root-DNS-Server antwortet nicht direkt auf die DNS-Anfrage, sondern leitet die Anfrage an einen autoritativeren DNS-Server weiter. Wenn Sie beispielsweise eine DNS-Anfrage für example.org stellen, leitet ein Root-DNS-Server Ihre Anfrage an einen DNS-Server für die TLD „.org“ weiter.
Tipp: Eine TLD oder Top-Level-Domain ist der letzte Teil des Domainnamens, beispielsweise „.com“ oder „.org“.
Sobald ein Root-DNS-Server Ihr DNS an einen autoritativeren DNS-Server verweist, wird dieser Vorgang wiederholt, bis ein autoritativer Server antwortet. Ein autoritativer Server wurde direkt mit den Details der angeforderten URL konfiguriert. Der autoritative DNS-Server antwortet mit der IP-Adresse der angeforderten Domain, der Caching-DNS-Server leitet das Ergebnis an Ihr Gerät weiter und speichert das Ergebnis bis zum Ablauf in seinem Cache.
Moderne Browser zwischenspeichern DNS-Ergebnisse auch oft für etwa eine Minute, damit sie nicht jedes Mal, wenn Sie auf einen Link klicken, eine DNS-Anfrage für dieselbe Website stellen müssen.
Ein Fehler in DNS besteht darin, dass das Protokoll unverschlüsselt ist. Dadurch können Ihr ISP oder andere Benutzer in Ihrem Netzwerk verfolgen, welche Websites Sie besuchen, selbst wenn Sie Ihre Geräte explizit so konfigurieren, dass sie die DNS-Server Ihres ISPs nicht verwenden. Datenschutzbeauftragte drängen auf die Standardisierung einer verschlüsselten Version von DNS. Ein Beispielprotokoll ist DoH oder „DNS over HTTPS“, das einfach die DNS-Anfrage über eine verschlüsselte HTTPS-Verbindung überträgt.