DNS (Domain Name System) este unul din cele mai folosite și mai puțin înțelese servicii ale internetului. Fiecare accesare de site web, fiecare email trimis, fiecare aplicație conectată la cloud trece prin DNS. Și totuși, cele mai multe persoane nu știu ce resolver DNS folosesc sau dacă traficul lor DNS este criptat.

Problema pe care o rezolvă DNS

Calculatoarele comunică prin adrese IP numerice: 185.199.108.153, 142.250.185.78, 2606:4700::6811:d209. Oamenii nu pot memora mii de astfel de adrese. DNS funcționează ca o bază de date distribuită care traduce numele pe care le știm (github.com, google.ro) în adresele IP pe care le înțeleg calculatoarele.

Simplu în teorie. Excepțional de complex în practică — trebuie să fie distribuit global, rezistent la eșecuri, actualizat în timp real și rapid sub orice volum de cereri.

Cum funcționează DNS — rezoluție pas cu pas și securitate
DNS: de la interogare la răspuns, plus ierarhia de securitate

Cum funcționează rezoluția DNS

Când scrii viitorultau.ro în browser, se declanșează o cascadă de interogări:

  1. Cache local — browserul și sistemul de operare verifică mai întâi ce au memorat recent. Dacă ai vizitat site-ul în ultimele ore, răspunsul vine de aici.
  2. DNS Resolver — dacă nu e în cache, cererea ajunge la resolverul configurat în rețeaua ta (de obicei cel al ISP-ului, sau 8.8.8.8 dacă ai configurat manual Google DNS).
  3. Root Nameserver — resolverul întreabă unul din cele 13 grupuri de root nameservere (identificate A–M): cine știe despre domenii .ro?
  4. TLD Nameserver — root-ul trimite resolverul la serverul pentru .ro (administrat de ROTLD), care știe unde e nameserverul autoritar pentru viitorultau.ro.
  5. Nameserver autoritar — serverul care deține efectiv înregistrările domeniului răspunde cu IP-ul real. Resolverul îl memorează în cache (conform TTL) și îl returnează browserului.

Toate acestea în mai puțin de 50 de milisecunde, de sute de milioane de ori pe secundă la nivel global.

Rezoluția DNS pas cu pas — de la browser la nameserver autoritar
Rezoluția DNS completă: 4 pași, sub 50ms, cu caching la fiecare nivel

Tipuri de înregistrări DNS

TipFuncțieExemplu
ADomeniu → IPv4viitorultau.ro → 185.x.x.x
AAAADomeniu → IPv6viitorultau.ro → 2001:...
MXServerul de emailmail.viitorultau.ro
CNAMEAlias pentru alt domeniuwww → viitorultau.ro
TXTText arbitrar (SPF, DKIM)verificare domeniu

Vulnerabilitățile DNS clasic

DNS a fost proiectat în 1983, când securitatea nu era o prioritate. Traficul DNS clasic este în text clar, pe portul UDP 53 — oricine poate vedea ce site-uri accesezi:

  • DNS Hijacking — ISP-ul sau routerul tău redirecționează interogările DNS spre servere proprii, injectând reclame sau blocând site-uri.
  • DNS Poisoning — un atacator coruptă cache-ul unui resolver, astfel că banca-ta.ro rezolvă la un IP fals.
  • DNS Surveillance — un adversar pasiv poate monitoriza toate site-urile pe care le vizitezi doar urmărind traficul DNS.

DNS over HTTPS și DNSSEC

DNS over HTTPS (DoH) rezolvă problema supravegherii: interogările DNS sunt trimise criptat, prin HTTPS, pe portul 443 — indistinct de traficul web normal. Firefox și Chrome îl activează implicit. Dezavantaj: ISP-ul nu mai poate filtra domenii malițioase pe baza DNS.

DNSSEC adaugă semnături criptografice la răspunsurile DNS, prevenind poisoning-ul. Nu criptează conținutul, dar garantează autenticitatea: răspunsul chiar vine de la nameserverul autoritar.

Ce resolver DNS să folosești

Dacă nu configurezi altceva, folosești resolverul ISP-ului tău — care poate fi lent, poate injecta reclame sau poate ține log-uri. Alternative mai bune:

  • 1.1.1.1 (Cloudflare) — cel mai rapid global, politică de confidențialitate clară, suportă DoH și DoT
  • 8.8.8.8 (Google) — fiabil, rapid, dar Google are acces la query-urile tale
  • 9.9.9.9 (Quad9) — blochează domenii malițioase cunoscute, politică de privacy strictă

Poți testa viteza resolverelor cu instrumentul DNS Benchmark (GRC) sau dnsperftest. Diferența dintre un resolver bun și unul slab poate fi 50–200ms per accesare de pagină.

📰 IT News
← Toate articolele
🌐
Serie de articole
Rețele și Internet
Vezi toate →
1 Cum funcționează internetul — de la cablu la browser
2 DNS — agenda telefonică a internetului Acum citești
3 Wi-Fi: de la 802.11b la Wi-Fi 7 — ghid complet 4 VPN: mit vs. realitate — ce face și ce nu face un VPN 5 Cablu UTP vs fibra optică — cum călătoresc datele prin fir 6 IPv4, IPv6 și criza adreselor de internet 7 5G, fibra și viitorul conectivității — ce urmează după 5G
← Ep.1: Cum funcționează internetul — de la cablu la … Ep.3: Wi-Fi: de la 802.11b la Wi-Fi 7 — ghid comple… →
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
5 + 9 = ?