Was ist ein DNS-Server?
DNS übersetzt Namen wie whoip.ch in technische Informationen wie IP-Adressen. Ohne DNS müsstest du viele Internetdienste über schwer merkbare Adressen aufrufen.
Resolver und autoritative Nameserver
Dein Gerät fragt normalerweise einen rekursiven Resolver, oft vom Provider oder einem öffentlichen DNS-Dienst. Dieser Resolver sucht die Antwort aus seinem Cache oder fragt die DNS-Hierarchie ab. Autoritative Nameserver sind dagegen die zuständige Quelle für die DNS-Zone einer Domain.
Wie eine Abfrage abläuft
Wenn die Antwort nicht im Cache liegt, wird schrittweise ermittelt, welche Nameserver für die Top-Level-Domain und danach für die konkrete Domain zuständig sind. Am Ende liefert der autoritative Server den gewünschten Record, beispielsweise A oder AAAA.
TTL und Cache
Jeder Record kann eine TTL besitzen. Sie legt fest, wie lange Resolver eine Antwort zwischenspeichern dürfen. Eine hohe TTL reduziert DNS-Anfragen, macht geplante Änderungen aber langsamer sichtbar. Vor einem Serverwechsel wird die TTL deshalb häufig frühzeitig reduziert.
DNS ist mehr als Website-Auflösung
MX-Einträge steuern Mailzustellung, TXT-Einträge werden etwa für SPF und Verifikationen genutzt, SRV kann Dienste lokalisieren und CAA kann festlegen, welche Zertifizierungsstellen Zertifikate ausstellen dürfen.
Praxisbeispiel: Aufruf einer Website
Du gibst whoip.ch in den Browser ein. Der Browser beziehungsweise das Betriebssystem fragt zunächst den konfigurierten Resolver. Kennt dieser die Antwort noch aus seinem Cache, kann er sofort reagieren. Andernfalls ermittelt er über Root-, TLD- und autoritative Nameserver, welche A- oder AAAA-Adresse aktuell für die Domain gilt. Erst danach kann der Browser die eigentliche Verbindung zum Webserver aufbauen.
Dieser Ablauf ist normalerweise so schnell, dass er nicht auffällt. Fehler in DNS können sich aber wie ein kompletter Internetausfall anfühlen, obwohl die eigentliche Datenverbindung funktioniert.
Wann ein anderer DNS-Resolver hilft
Ein alternativer Resolver kann bei defekten Provider-Caches, Filterregeln oder langsamen Antworten helfen. Er ändert aber weder deine verfügbare Internetbandbreite noch die physische Leitung. Außerdem sieht der gewählte Resolver grundsätzlich, welche Domainnamen von deinem Anschluss angefragt werden, sofern keine zusätzlichen Schutzmechanismen wie verschlüsseltes DNS und passende Browserregeln eingesetzt werden.
