Was ist DNS und wie funktioniert es?

Das Domain Name System ( DNS ) ist eine der kritischsten Komponenten des World Wide Web ( WWW ). Es hilft Ihnen, von der Eingabe einer Webadresse in Ihren Browser zur Anzeige der richtigen Website auf dem Bildschirm zu wechseln.

Heute geschieht dieser Prozess so schnell, dass man ihn leicht für selbstverständlich halten kann. Hinter den Kulissen läuft jedoch eine komplexe Reihe von Prozessen ab, die Ihnen helfen, feine Websites wie diese zu durchsuchen!

Einige Internet-Grundlagen

Das Internet(The internet) besteht im Wesentlichen aus vielen Computern, die mit Netzwerkkabeln, Funksignalen und verschiedenen anderen Methoden zur Übertragung eines digitalen Signals verbunden sind. Was all diese Geräte und Netzwerktechnologien vereint, ist das Internetprotokoll(Internet Protocol) (IP).

Ein Kommunikationsprotokoll beschreibt die Regeln und die Sprache, die Geräte verwenden, um miteinander zu kommunizieren. Zwei beliebige Geräte (egal ob intelligenter Kühlschrank, Laptop, Smartphone oder Staubsaugerroboter) können Informationen untereinander senden und empfangen, solange sie dasselbe Protokoll verwenden.

IP-Netzwerke weisen jedem Gerät eine eindeutige Nummer zu, die als IP-Adresse bezeichnet wird. Die IP-Adresse existiert, damit die über das Netzwerk gesendeten Datenpakete ein klares Ziel haben.

Ihr Internet-Gateway-Gerät, normalerweise ein drahtloser Router, hat eine öffentliche IP-Adresse, die jeder im Internet sehen kann. Da IP-Adressen auch physische Standorte in einem Netzwerk darstellen, bedeutet dies, dass eine IP-Adresse auch Ihren ungefähren Standort anzeigt! Sie müssen jedoch keine IP-Adresse eingeben, um auf Dinge im Internet zuzugreifen. Genau hier greift DNS ein, um den Tag zu retten.

Gott sei Dank für URLs

Internetadressen wie https://www.online-tech-tips.com werden als URLs oder Uniform Resource Locators bezeichnet . Diese Adressen sind für Menschen leicht zu merken, da sie normalerweise so gewählt werden, dass sie sich merken. Dies ist die Textzeichenfolge, die Sie in einen Webbrowser wie die Adressleiste von Chrome eingeben, um diese Website zu besuchen.

Der tatsächliche Computer, der die Website und andere Inhalte enthält, auf die Sie zugreifen, hat jedoch eine IP-Adresse, keine URL . Tatsächlich kann eine einzige URL auf mehrere IP-Adressen verweisen, da mehrere Server weltweit dieselben Websites und Daten hosten können.

DNS-Server verwandeln URLs in IP-Adressen(DNS Servers Turn URLs Into IP Addresses)

Ein DNS -Server ist ein Computer in einem Netzwerk, der die von Ihnen eingegebene URL nimmt und sie dann mit einer Datenbank von IP-Adressen vergleicht, um zu sehen, welche der URL zugeordnet ist .

Es ist wie das Nachschlagen einer Telefonnummer in einem Telefonbuch. Sobald Sie den Namen und die Initialen der Person gefunden haben, ist daneben eine Telefonnummer aufgeführt. Es ist die Nummer, die das Telefon klingeln lässt, und die IP-Adresse, die Ihren Computer mit dem gesuchten Webserver verbindet.

Wie DNS Schritt für Schritt funktioniert

Sehen wir uns an, was passiert, nachdem Sie Ihren Webbrowser geöffnet, eine URL eingegeben(URL) und die Eingabetaste gedrückt(Enter) haben .

  1. Zunächst überprüft Ihr Browser den DNS-Cache , in dem frühere Anfragen als DNS- Einträge gespeichert wurden. Wenn Sie also wiederholt dieselbe Website besuchen, müssen Sie nicht jedes Mal auf eine DNS- Antwort warten. (DNS)Der Browser überprüft auch die Hosts - Datei Ihres Computers. Dies ist eine Liste manueller URLs mit einer Aufzeichnung ihrer übereinstimmenden IP-Adressen, die als Hostnamen bezeichnet werden. Die Hosts -Datei hat Vorrang vor allem, sodass Ihr Browser die dort aufgeführte IP-Adresse verwendet, falls vorhanden.
  2. Wenn die Informationen lokal nicht verfügbar sind, sendet Ihr Webbrowser eine Anfrage an einen DNS - Resolver. Dies ist der Server, den die meisten Leute als DNS -Nameserver bezeichnen. Aber eigentlich ist der Resolver nur ein Teil des umfangreicheren DNS -Systems. Der Resolver wird normalerweise von Ihrem Internet Service Provider ( ISP ) betrieben.

  1. Angenommen, die lokalen DNS - Resolver des ISP (normalerweise mindestens zwei) haben nicht die Informationen, die Sie benötigen, in ihrem Cache. In diesem Fall muss er die Anfrage weiter oben in der Kette an einen DNS -Root-Nameserver senden. Ein Root-Nameserver hat keine Informationen über IP-Adressen und URLs . Stattdessen verfügt es über Informationen zu Nameservern der Top-Level-Domain ( TLD ) und leitet Anfragen an deren Standort weiter. (TLD)Die Top-Level-Domain ist .com, .org und andere Suffixe, die Sie am Ende einer Webadresse sehen. Wenn Ihre URL eine .com ist, ist der TLD -Server, der .com-Domains verwaltet, die nächste Station.
  2. Der TLD -Nameserver liefert dann die Second-Level-Domain. Das ist zum Beispiel das „google“ in „google.com“. Der TLD -Server weiß, welcher Nameserver die IP-Adressinformationen für diese Second-Level-Domain und ihre Subdomains hat, und leitet die DNS - Lookup-Anforderung an dieses Ziel weiter. Dieser Server wird als autoritativer Nameserver bezeichnet. Der autoritative DNS -Server stellt die tatsächliche IP-Adresse bereit und sendet sie dann zurück an den DNS - Resolver, den Ihr Browser ursprünglich kontaktiert hat.

Das ist eine ziemliche Reise, aber die Zeit, die eine DNS - Abfrage normalerweise dauert, liegt zwischen dem Bruchteil einer Sekunde und einigen Sekunden.

DNS kann Ihre Interneterfahrung(Internet) verändern

Nicht alle DNS -Resolver sind gleich. Es ist nicht ungewöhnlich, dass einige ISPs ihre DNS - Server schlecht verwalten. Sie geben ihnen möglicherweise unzureichende Caches, langsame Hardware, unzureichende Bandbreite oder fehlerhafte Software.

Aus Ihrer Sicht führt dies zu einer Webseite, die DNS - Fehler generiert oder beim ersten Öffnen einfach lange dauert. Aus diesem Grund entscheiden sich viele Menschen dafür, ihre bevorzugten DNS- Server auf alternative Server umzustellen. Beispielsweise betreibt Google DNS (Google)-(DNS) Server unter 8.8.8.8 und 8.8.4.4. OpenDNS bietet Server unter 208.67.222.222 und 208.67.220.220 an. Abgesehen von diesen beiden Beispielen gibt es noch viele weitere, die viele Möglichkeiten bieten, von denen die meisten Webbenutzer nicht einmal wissen, dass sie sie haben.

Die Wahl des richtigen DNS -Dienstes kann Ihr Surferlebnis verändern. Einige bieten schnellere und zuverlässigere Suchvorgänge als Ihr ISP , und andere verfügen möglicherweise über spezielle Funktionen, z. B. das Blockieren bösartiger Websites.

Smart DNS-Dienste

Smart DNS -Dienste sind eine weitere Alternative zu öffentlichen DNS - Servern. Dies sind normalerweise kostenpflichtige Abonnementdienste und bieten eine feinkörnige Kontrolle über Ihre DNS - Anfragen. Sie werden oft verwendet, um geografische Beschränkungen zu umgehen.

Im Gegensatz zu einem VPN kann ein Smart DNS Sie jedoch nur für von Ihnen angegebene Dienste selektiv auf Server in anderen Ländern umleiten und den Rest Ihres Surfens unberührt lassen. Bei einem VPN müssten(VPN) Sie eine als Split-Tunneling bekannte Methode implementieren, um ein ähnliches Ergebnis zu erzielen, aber Split-Tunneling ist komplexer einzurichten als ein intelligentes DNS .

Umgekehrte DNS-Lookups

Der bisher beschriebene DNS - Prozess ist als „Forward - DNS - Lookup“ bekannt, und die meisten DNS -Anfragen sind von diesem Typ. Es ist jedoch auch möglich, eine Rückwärtssuche durchzuführen. Hier kennen Sie die IP-Adresse eines Servers, aber Sie wissen nicht, welche URL mit dieser Adresse verknüpft ist. Dies kann nützlich sein, wenn Sie in Ihren Netzwerkprotokollen nur die IP-Adresse eines Servers sehen können und wissen möchten, wem sie gehört.

DNS und Datenschutz

Öffentliche DNS(Public DNS) -Dienste sind im Allgemeinen anfällig für Lauschangriffe, und der DNS -Dienst selbst führt möglicherweise Protokolle darüber, welche Websites Sie angefordert haben. Das bedeutet, dass Dritte genau wissen können, welche Websites Sie besucht haben und wann Sie sie besucht haben.

Das DNS -System wurde nie so konzipiert, dass es von Natur aus privat ist, aber der Zustand des Internets von heute macht den Datenschutz zu einem Schlüsselthema für alle, die sich mit dem Internet verbinden. Dies hat zu privaten DNS-Diensten geführt(Private DNS services) . Einige sind kostenpflichtig, aber einige Unternehmen wie Cloudflare bieten kostenlose private DNS- Server an. Diese Server sind so konfiguriert, dass sie keine Protokolle führen und es Außenstehenden erschweren, DNS- Kommunikationen(communications) zu belauschen oder zu unterbrechen . Dies bringt uns zum letzten wichtigen Punkt, den Sie über DNS(DNS) wissen sollten .

Hacker können DNS gegen Sie verwenden

Das DNS(DNS) -System kann eine dunkle Seite haben. Durch eine als DNS - Spoofing oder DNS - Cache-Poisoning bekannte Praxis können böswillige Akteure den DNS-Cache Ihres ISP beschädigen (DNS),(ISP) indem sie sich als Server ausgeben und gefälschte DNS -Daten an den Resolver zurücksenden.

Das bedeutet also, dass, wenn Ihr Computer eine DNS - Suchanfrage sendet, diese von einem vergifteten Cache auf eine bösartige Website umgeleitet werden kann. Das Gefährlichste daran ist, dass Sie nichts tun können, um dies zu verhindern. Sie müssen sich also auf Ihre Internet-Sicherheitssysteme verlassen und alle Warnungen, dass die Zertifizierung einer Website nicht korrekt ist, ernst nehmen.

Cache -Poisoning ist auch ein ausgezeichneter Grund, große DNS -Dienste von Unternehmen wie Google und Cloudflare zu nutzen, da sie weniger wahrscheinlich Opfer von Spoofing werden. Der Prozess der DNS -Auflösung ist jedoch immer noch die beste Methode, die je erfunden wurde, um schnell und effizient im Internet zu navigieren. Sie müssen also den seltenen Hacking-Angriff mit all dem Guten, das DNS bringt, hinnehmen.



About the author

Ich bin ein Computerprofi mit über 10 Jahren Erfahrung. In meiner Freizeit helfe ich gerne am Schreibtisch aus und bringe Kindern den Umgang mit dem Internet bei. Meine Fähigkeiten umfassen viele Dinge, aber das Wichtigste ist, dass ich weiß, wie man Menschen hilft, Probleme zu lösen. Wenn Sie jemanden brauchen, der Ihnen bei etwas Dringenden helfen kann, oder einfach nur ein paar grundlegende Tipps wünschen, dann wenden Sie sich bitte an mich!



Related posts