DNS是什么意思?运作原理为何?

2024-11-10分类:网络百科 阅读(


DNS(网域名称系统)为网域名称指派IP地址,是线上通讯的基本组成部分。DNS 实际上就如同网际网络的通讯录。以下将说明网域名称系统的运作原理。

DNS 是什么?

网域名称系统会将网址转换为IP地址。每台伺服器或装置都有一个与之相关联的IP 位址(网际网络通讯协定位址)。当您在浏览器中打开网站时,资讯就会在装置和网站伺服器之间传输,两者的IP 位址皆用于确保资料可传送至预定的收件者。

可想而知,如果想要存取某个网站,您不会在浏览器的网址列中输入IP 位址。反之,您会输入网址,其看起来会像是:https://www.example.com。网域名称系统会取得该网址,并将其转换为IP 位址,IP 位址是用于查找欲造访网站的主要识别码。

DNS 之所以实用,是因为其允许终端使用者使用简短又方便的网址,而不必一一为造访的每个网站查找特定IP 位址——IP 位址可能会随着时间的推移而有所改变。

DNS 伺服器的类型

DNS 仰赖于DNS 伺服器,其可分为两类。

递回DNS 伺服器

递回域名伺服器,或DNS 解析程式的建立,是为了对DNS 查询做出反应和回应,并能追踪找到正确的根域名伺服器所需的记录。有时,如果没有立即找到根伺服器,递回DNS 伺服器需要建立多个请求,直到找到名称伺服器为止。递回伺服器只能透过查找其他DNS 伺服器的结果来回应查询。

权威DNS 伺服器

权威DNS 伺服器(或称权威名称伺服器),一直是网际网络通讯协定位址检索过程中的最终资料点,也就是DNS 伺服器链的最终段。当权威DNS 伺服器收到DNS 请求时,其不需要与任何其他伺服器通讯。权威伺服器已经具有回应DNS 查询所需的资料。另一方面,递回查询则总是得仰赖其他伺服器来取得所需的资料。

DNS 如何运作?

DNS 的运作原理是向伺服器传送DNS 查询请求。当您在浏览器的网址列中输入网址时,此过程就已经开始。

以下是DNS 查询过程以及如何实现DNS 解析的逐步说明:

  1. 在浏览器的网址列中输入网域名称。
  2. 输入后,浏览器就会像网络传送讯息,查询网域名称属于哪个网域货IP 位址。
  3. DNS 解析程式或DNS 递回解析程式会收到该查询。如果递回伺服器的DNS 快取中没有储存必要的IP 资料,其会向根名称伺服器或TLD 名称伺服器传送更多查询。
  4. 根名称伺服器和TLD 名称伺服器接收查询,并联合作业缩小查找正确IP 位址详细资料的范围。
  5. 最终的资料点是权威名称伺服器,可于该处找到准确的网域和IP 详细资料。
  6. IP 位址资讯会被转发回递回解析程式,进而向浏览器提供要造访的正确IP 位址。 DNS 解析程式会记录DNS 快取,以便使用者下次造访相关网站。

虽然要透过四台不同的伺服器运作听起来很耗时,但DNS 查询的过程是即时进行的。

DNS 与IP地址

DNS 和IP 位址联合作业来查找您欲造访的网站。网域名称系统会将网址与IP 位址比对,因此两者都有其功用。

只要把DNS 记录看成是线上通讯录。您已经有了想要通话的对象(网站)的名字(网域),现在您只需要电话号码(IP 位址)就可以开始通讯了。

DNS 伺服器会协助将域名与IP 位址配对。虽然大多数域名都有一个唯一的IP 位址,但也有一些域名会有多个位址。像Apple 或Amazon 这样的大型企业在全球可能有数千台伺服器,每台伺服器都有一个特定的IP 位址。 DNS 资料可确保域名总是能连上首选本地DNS 伺服器,但如有需要,您也可以变更连上的DNS 伺服器。

您几乎永远不需要手动变更DNS 伺服器,但有时这对改善网游体验很有助益。如欲了解更多资讯,可以参考我们如何变更Android TV 上的DNS 伺服器,以及变更Linux 上的DNS 伺服器的指南。

DNS 快取

DNS 快取系指将IP 位址和配对的网址一起保存在DNS 伺服器中的过程。此举可以加快DNS 查询速度,节省处理能力。

快取是一种小型资料储存技术,用于将载入时间保持在最低水平。 DNS 查询过程可透过由DNS TTL 控制的DNS 快取缩短。当谈及DNS 伺服器的快取,是由递回伺服器来储存快取资讯。

如果浏览器有DNS 快取,就不必与DNS 伺服器通讯来检索IP 位址,快取可以直接找到正确的标示记录。透过从本地快取中检索必要的资料,可以尽可能缩短载入速度。有时,「刷新」或清除快取非常实用,尤其是当您遇到HTTP 错误(如502 Bad Gateway)。

资料快取不受作业系统或浏览器的限制,使用者的网际网络服务供应商通常会提供自己的递回解析程式快取,以便将频宽保持在合理水平。

DNS 与VPN

DNS 将域名与网际网络通讯协定位址相互配对,而VPN 则可让您变更用于浏览网络的IP地址。两者是截然不同的系统。

然而,NordVPN 提供了一款名为SmartDNS的功能,其可以变更DNS 资讯,使您看起来像是从不同的所在位置存取网站。虽然这与VPN变更IP 位址的方式类似,但SmartDNS 并不具备VPN 的安全性和便利性。 SmartDNS 也只适用于特定的一组服务,而VPN 则会透过VPN 伺服器路由装置上的所有流量。

VPN 会加密网络流量,如此一来您就可以私密浏览,并完全隐藏IP 位址。这意味着网际网络服务供应商无法监控您的活动。

变更DNS 伺服器

变更为安全的DNS 伺服器可以提高线上安全性和连线速度,其还可以协助您存取受限制的内荣。如果ISP 的伺服器性能不佳,您可以选择第三放DNS 伺服器,来取得更优质的浏览结果和更多隐私保障。但首先,您应该了解哪些DNS 伺服器供应商值得信赖,可在使用之前多方查询,比较不同安全伺服器的所有资讯。

Tags: