Jak funguje DNS delegace a proč na ní záleží

výklad · sítě
SHRNUTÍ DNS je delegovaný strom: každá zóna může předat odpovědnost o patro níž. Kdo tomu rozumí, chápe, proč se změny propagují pomalu a kde hledat chyby.

Každé doménové jméno je cesta stromem — od root serverů přes TLD k autoritativnímu serveru. Delegace je předání odpovědnosti za podstrom.

FIG. 01 — root → TLD → autoritativní server
01

Strom jmen a kdo za co odpovídá

Root servery neznají odpověď na konkrétní jméno — znají jen toho, kdo je o patro níž. TLD servery (.cz) drží NS záznamy jednotlivých domén.

02

Jak probíhá rekurzivní dotaz

Resolver prochází strom postupně: root → TLD → autoritativní server. Každou odpověď si kešuje podle TTL, takže většina dotazů se k rootu nikdy nedostane.

03

Kde delegace selhává

Nejčastější chyby: NS záznamy v nadřazené zóně nesouhlasí s těmi v zóně samotné (lame delegation), chybí glue record pro nameserver uvnitř zóny, nebo je TTL tak dlouhé, že se oprava projeví až za den.

Klíčové pojmy

delegace NS záznam předávající zónu jinému serveru
glue record IP adresa NS serveru uvnitř nadřazené zóny
resolver server, který strom prochází za klienta

← zpět na Objevuj