Conheça os principais conceitos do Alibaba Cloud DNS, incluindo hierarquia de domínios, resolução de DNS, cache e TTL.
DNS
O DNS (Domain Name System) traduz nomes de domínio em endereços IP, tanto para a Internet quanto para intranets corporativas. Esse processo é chamado de resolução de nome de domínio. Como banco de dados distribuído, o DNS permite que os usuários acessem recursos por nome, sem precisar memorizar endereços IP. O protocolo DNS opera sobre UDP na porta 53. Quanto ao ambiente de rede, o DNS divide-se em público e interno. Já pela função desempenhada, classifica-se em DNS autoritativo e DNS recursivo.
Hierarquia de domínios
Os nomes de domínio seguem uma estrutura hierárquica em árvore, na qual rótulos separados por pontos formam um nome exclusivo para cada host ou roteador conectado à Internet.
Exemplos
.comé um nome de domínio de nível superior;aliyun.comé um nome de domínio primário, também chamado de domínio de segundo nível;example.aliyun.comewww.aliyun.comsão subdomínios, também chamados de domínios de terceiro nível;test.example.aliyun.comé um subdomínio de um subdomínio, também chamado de domínio de quarto nível.
Hierarquia de servidores DNS
O processo de resolução de DNS envolve quatro níveis de servidores, conforme descrito abaixo:
|
Tipo de servidor |
Função |
|
Servidor de nomes raiz |
Também chamado de Root Server. Quando o DNS local não consegue resolver uma consulta internamente, ele consulta o servidor de nomes raiz para obter o endereço do servidor de nomes TLD. |
|
Servidor de nomes TLD |
Gerencia os domínios primários registrados sob sua responsabilidade. Por exemplo, o servidor de nomes TLD .com retorna o endereço do servidor de nomes autoritativo para "example.com". |
|
Servidor de nomes autoritativo |
Único dentro de uma zona específica, mantém os mapeamentos de domínio para IP dessa zona. Com a resolução autoritativa pública do Alibaba Cloud DNS, você pode adicionar registros DNS. O servidor retorna aos usuários os registros IP configurados. |
|
Resolver DNS local |
Também chamado de Servidor DNS Local. Processa solicitações recursivas dos clientes, acompanhando as consultas até obter o resultado final. Exemplos incluem o DNS atribuído automaticamente nas máquinas dos usuários, o DNS fornecido pelo provedor de internet e serviços públicos como Google DNS (8.8.8.8) ou 223.5.5.5. |
Cada nível de domínio possui um servidor de nomes dedicado, com o servidor de nomes raiz no topo da hierarquia. Cada camada armazena os endereços IP dos servidores do nível imediatamente inferior, permitindo a resolução passo a passo.
Processo de resolução de DNS
Ao acessar um site usando example.com, a resolução de DNS ocorre da seguinte forma:
O usuário insira
example.comno navegador, que consulta o resolver DNS local. Se o resolver tiver dados em cache paraexample.com, ele retorna o endereço IP diretamente (pule para a etapa 9). Caso contrário, prossiga para a etapa 2.O resolver DNS local consulta o servidor de nomes raiz.
O servidor de nomes raiz retorna ao resolver DNS local o endereço do servidor de nomes TLD
.com.O resolver DNS local envia uma solicitação de consulta para
example.comao servidor de nomes TLD.com.O servidor de nomes TLD .com retorna ao resolver DNS local o endereço do servidor de nomes autoritativo responsável pela resolução autoritativa de
example.com.O resolver DNS local envia uma solicitação de consulta ao servidor de nomes autoritativo.
O servidor de nomes autoritativo retorna ao resolver DNS local o endereço IP correspondente ao nome de domínio
example.com.O resolver DNS fornece o endereço IP ao navegador.
O navegador acessa o servidor do site utilizando o endereço IP.
O servidor do site retorna as informações da página.
Resolução recursiva (Consulta Recursiva)
Um único servidor DNS gerencia todo o processo de consulta e retorna o resultado final diretamente. Por exemplo:
O cliente envia a solicitação "Encontre o IP de www.example.com" ao DNS local (servidor recursivo).
Se o servidor recursivo não souber a resposta, ele consultará continuamente o DNS raiz, o TLD e o DNS autoritativo, seguindo cada etapa até obter a resposta final.
O usuário precisa apenas aguardar o servidor recursivo fornecer o resultado final da resolução.
Características
Basta perguntar e aguardar uma única vez.
O servidor recursivo assume uma carga maior, pois conclui toda a consulta.
Trata-se do método mais comum entre clientes e DNS local.
Aplicações comuns
Usuários comuns, PCs e navegadores utilizam exclusivamente consultas recursivas e não processam consultas iterativas.
Servidores DNS locais (como o do seu provedor de banda larga, o público 8.8.8.8 ou o DNS da intranet da empresa) geralmente assumem a função de resolução recursiva e iniciam consultas iterativas externamente (para DNS raiz, TLD e autoritativo).
Servidores DNS públicos operam de forma recursiva para os usuários e iterativa para o DNS de nível superior.
Resolução iterativa (Consulta Iterativa)
O servidor DNS fornece apenas a próxima referência que conhece. Se não tiver a resposta, ele indica onde perguntar a seguir, e você mesmo realiza a consulta em cada etapa. Por exemplo:
O cliente pergunta ao DNS local: "Qual é o IP de www.example.com?"
Como o DNS local não sabe a resposta, ele consulta o DNS raiz. Em vez de responder diretamente com o IP, o DNS raiz informa: "Você deve perguntar ao servidor TLD." Nesse caso, o DNS raiz está executando uma resolução iterativa.
O DNS local consulta o servidor TLD, que responde: "procure este DNS autoritativo". Aqui, o servidor TLD também realiza uma resolução iterativa.
Esse ciclo continua até que o servidor autoritativo seja encontrado e o resultado final obtido.
Características
É necessário consultar em cada etapa.
A carga do servidor é relativamente baixa, mas o ônus recai sobre o cliente (uso pouco comum dessa forma).
Aplicações comuns
Servidores DNS raiz, servidores TLD e servidores DNS autoritativos.
Servidores DNS próprios de empresas, escolas, entre outros.
Servidores DNS públicos funcionam de modo recursivo para usuários e iterativo para o DNS de nível superior.
Cache de DNS
O cache de DNS armazena dados de resolução geograficamente próximos do cliente solicitante. O armazenamento em cache pode ocorrer em qualquer nível da hierarquia de consultas para reduzir a latência e o volume de consultas recursivas.
TTL
O Time to Live (TTL) é um valor no registro DNS que define por quanto tempo um resolver recursivo armazena esse registro em cache. Após a expiração, o resolver descarta o registro armazenado e executa uma nova consulta na próxima solicitação.
Para configurar valores de TTL nos seus registros DNS, siga as instruções em Como configurar o TTL.
Pilha dupla IPv4/IPv6
Uma pilha dupla de IP permite que um sistema execute simultaneamente as pilhas de protocolos IPv4 e IPv6 em paralelo.
Ataque de inundação de consultas DNS
O ataque de inundação de consultas DNS é um tipo de ataque DoS no qual máquinas comprometidas enviam grandes volumes de consultas a um servidor DNS alvo. Quando a quantidade de consultas por segundo excede a capacidade do servidor, as solicitações legítimas podem atingir tempo limite, afetando a disponibilidade do serviço.
Encaminhamento de URL
O encaminhamento de URL (redirecionamento de URL) utiliza configurações no lado do servidor para redirecionar solicitações de um domínio para outro site.
edns-client-subnet
O edns-client-subnet é um protocolo de extensão DNS que permite aos resolvers recursivos transmitir informações de IP do cliente aos servidores DNS autoritativos.
Conceitos de resolução móvel HTTPDNS
Terminal de aplicação
Dispositivos terminais e aplicações que acessam serviços de rede, como dispositivos móveis, dispositivos IoT e aplicativos.
DNS over HTTPS (DoH)
Criptografa o tráfego DNS em conexões HTTP protegidas por TLS (RFC 8484). Suportado pelo Alibaba Cloud Public DNS.
DNS over TLS (DoT)
Criptografa o tráfego DNS em conexões TCP protegidas por TLS (RFC 7858). Suportado pelo Alibaba Cloud Public DNS.