Todos os produtos
Search
Central de documentação

Alibaba Cloud DNS:Conceitos básicos de DNS

Última atualização: Jun 27, 2026

Conheça os principais conceitos do Alibaba Cloud DNS, incluindo hierarquia de domínios, resolução de DNS, cache e TTL.

DNS

O DNS (Domain Name System) traduz nomes de domínio em endereços IP, tanto para a Internet quanto para intranets corporativas. Esse processo é chamado de resolução de nome de domínio. Como banco de dados distribuído, o DNS permite que os usuários acessem recursos por nome, sem precisar memorizar endereços IP. O protocolo DNS opera sobre UDP na porta 53. Quanto ao ambiente de rede, o DNS divide-se em público e interno. Já pela função desempenhada, classifica-se em DNS autoritativo e DNS recursivo.

Hierarquia de domínios

Os nomes de domínio seguem uma estrutura hierárquica em árvore, na qual rótulos separados por pontos formam um nome exclusivo para cada host ou roteador conectado à Internet.

image

Exemplos

  • .com é um nome de domínio de nível superior;

  • aliyun.com é um nome de domínio primário, também chamado de domínio de segundo nível;

  • example.aliyun.com e www.aliyun.com são subdomínios, também chamados de domínios de terceiro nível;

  • test.example.aliyun.com é um subdomínio de um subdomínio, também chamado de domínio de quarto nível.

Hierarquia de servidores DNS

O processo de resolução de DNS envolve quatro níveis de servidores, conforme descrito abaixo:

Tipo de servidor

Função

Servidor de nomes raiz

Também chamado de Root Server. Quando o DNS local não consegue resolver uma consulta internamente, ele consulta o servidor de nomes raiz para obter o endereço do servidor de nomes TLD.

Servidor de nomes TLD

Gerencia os domínios primários registrados sob sua responsabilidade. Por exemplo, o servidor de nomes TLD .com retorna o endereço do servidor de nomes autoritativo para "example.com".

Servidor de nomes autoritativo

Único dentro de uma zona específica, mantém os mapeamentos de domínio para IP dessa zona. Com a resolução autoritativa pública do Alibaba Cloud DNS, você pode adicionar registros DNS. O servidor retorna aos usuários os registros IP configurados.

Resolver DNS local

Também chamado de Servidor DNS Local. Processa solicitações recursivas dos clientes, acompanhando as consultas até obter o resultado final. Exemplos incluem o DNS atribuído automaticamente nas máquinas dos usuários, o DNS fornecido pelo provedor de internet e serviços públicos como Google DNS (8.8.8.8) ou 223.5.5.5.

Nota

Cada nível de domínio possui um servidor de nomes dedicado, com o servidor de nomes raiz no topo da hierarquia. Cada camada armazena os endereços IP dos servidores do nível imediatamente inferior, permitindo a resolução passo a passo.

Processo de resolução de DNS

Ao acessar um site usando example.com, a resolução de DNS ocorre da seguinte forma:

  1. O usuário insira example.com no navegador, que consulta o resolver DNS local. Se o resolver tiver dados em cache para example.com, ele retorna o endereço IP diretamente (pule para a etapa 9). Caso contrário, prossiga para a etapa 2.

  2. O resolver DNS local consulta o servidor de nomes raiz.

  3. O servidor de nomes raiz retorna ao resolver DNS local o endereço do servidor de nomes TLD .com.

  4. O resolver DNS local envia uma solicitação de consulta para example.com ao servidor de nomes TLD .com.

  5. O servidor de nomes TLD .com retorna ao resolver DNS local o endereço do servidor de nomes autoritativo responsável pela resolução autoritativa de example.com.

  6. O resolver DNS local envia uma solicitação de consulta ao servidor de nomes autoritativo.

  7. O servidor de nomes autoritativo retorna ao resolver DNS local o endereço IP correspondente ao nome de domínio example.com.

  8. O resolver DNS fornece o endereço IP ao navegador.

  9. O navegador acessa o servidor do site utilizando o endereço IP.

  10. O servidor do site retorna as informações da página.

image

Resolução recursiva (Consulta Recursiva)

Um único servidor DNS gerencia todo o processo de consulta e retorna o resultado final diretamente. Por exemplo:

  • O cliente envia a solicitação "Encontre o IP de www.example.com" ao DNS local (servidor recursivo).

  • Se o servidor recursivo não souber a resposta, ele consultará continuamente o DNS raiz, o TLD e o DNS autoritativo, seguindo cada etapa até obter a resposta final.

  • O usuário precisa apenas aguardar o servidor recursivo fornecer o resultado final da resolução.

Características

  • Basta perguntar e aguardar uma única vez.

  • O servidor recursivo assume uma carga maior, pois conclui toda a consulta.

  • Trata-se do método mais comum entre clientes e DNS local.

Aplicações comuns

  • Usuários comuns, PCs e navegadores utilizam exclusivamente consultas recursivas e não processam consultas iterativas.

  • Servidores DNS locais (como o do seu provedor de banda larga, o público 8.8.8.8 ou o DNS da intranet da empresa) geralmente assumem a função de resolução recursiva e iniciam consultas iterativas externamente (para DNS raiz, TLD e autoritativo).

  • Servidores DNS públicos operam de forma recursiva para os usuários e iterativa para o DNS de nível superior.

Resolução iterativa (Consulta Iterativa)

O servidor DNS fornece apenas a próxima referência que conhece. Se não tiver a resposta, ele indica onde perguntar a seguir, e você mesmo realiza a consulta em cada etapa. Por exemplo:

  • O cliente pergunta ao DNS local: "Qual é o IP de www.example.com?"

  • Como o DNS local não sabe a resposta, ele consulta o DNS raiz. Em vez de responder diretamente com o IP, o DNS raiz informa: "Você deve perguntar ao servidor TLD." Nesse caso, o DNS raiz está executando uma resolução iterativa.

  • O DNS local consulta o servidor TLD, que responde: "procure este DNS autoritativo". Aqui, o servidor TLD também realiza uma resolução iterativa.

  • Esse ciclo continua até que o servidor autoritativo seja encontrado e o resultado final obtido.

Características

  • É necessário consultar em cada etapa.

  • A carga do servidor é relativamente baixa, mas o ônus recai sobre o cliente (uso pouco comum dessa forma).

Aplicações comuns

  • Servidores DNS raiz, servidores TLD e servidores DNS autoritativos.

  • Servidores DNS próprios de empresas, escolas, entre outros.

  • Servidores DNS públicos funcionam de modo recursivo para usuários e iterativo para o DNS de nível superior.

Cache de DNS

O cache de DNS armazena dados de resolução geograficamente próximos do cliente solicitante. O armazenamento em cache pode ocorrer em qualquer nível da hierarquia de consultas para reduzir a latência e o volume de consultas recursivas.

TTL

O Time to Live (TTL) é um valor no registro DNS que define por quanto tempo um resolver recursivo armazena esse registro em cache. Após a expiração, o resolver descarta o registro armazenado e executa uma nova consulta na próxima solicitação.

Para configurar valores de TTL nos seus registros DNS, siga as instruções em Como configurar o TTL.

Pilha dupla IPv4/IPv6

Uma pilha dupla de IP permite que um sistema execute simultaneamente as pilhas de protocolos IPv4 e IPv6 em paralelo.

Ataque de inundação de consultas DNS

O ataque de inundação de consultas DNS é um tipo de ataque DoS no qual máquinas comprometidas enviam grandes volumes de consultas a um servidor DNS alvo. Quando a quantidade de consultas por segundo excede a capacidade do servidor, as solicitações legítimas podem atingir tempo limite, afetando a disponibilidade do serviço.

Encaminhamento de URL

O encaminhamento de URL (redirecionamento de URL) utiliza configurações no lado do servidor para redirecionar solicitações de um domínio para outro site.

edns-client-subnet

O edns-client-subnet é um protocolo de extensão DNS que permite aos resolvers recursivos transmitir informações de IP do cliente aos servidores DNS autoritativos.

Conceitos de resolução móvel HTTPDNS

Terminal de aplicação

Dispositivos terminais e aplicações que acessam serviços de rede, como dispositivos móveis, dispositivos IoT e aplicativos.

DNS over HTTPS (DoH)

Criptografa o tráfego DNS em conexões HTTP protegidas por TLS (RFC 8484). Suportado pelo Alibaba Cloud Public DNS.

DNS over TLS (DoT)

Criptografa o tráfego DNS em conexões TCP protegidas por TLS (RFC 7858). Suportado pelo Alibaba Cloud Public DNS.