Как доменные имена превращаются в IP-адреса, где работают кэши и зачем нужны разные типы записей.
Что происходит во время DNS-запроса
Устройство сначала проверяет локальные кэши, затем обращается к рекурсивному резолверу. Если готового ответа нет, резолвер последовательно получает делегирование от корневой зоны, зоны верхнего уровня и авторитативного сервера. Найденная запись сохраняется на время TTL и возвращается приложению.
Основные типы записей
A и AAAA связывают имя с IPv4 и IPv6. MX направляет почту, CNAME создаёт псевдоним, NS указывает авторитативные серверы, TXT хранит SPF и токены подтверждения, а CAA ограничивает центры сертификации, которым разрешён выпуск сертификатов.
Кэширование, безопасность и скорость
Ответы могут кэшироваться браузером, операционной системой, роутером и рекурсивным резолвером. DNSSEC подписывает данные и помогает обнаружить подмену. DoH и DoT решают другую задачу: шифруют транспорт запросов. Скорость и согласованность DNS важны, потому что разрешение имени происходит до подключения к сервису.
Практическая проверка в Net Utils
Используйте подходящий инструмент Net Utils и сравнивайте структурированный результат с ожидаемой конфигурацией. Публичные сетевые данные меняются, поэтому важные выводы подтверждайте повторным тестом.