Domain-Namen-System (DNS)
Das Domain-Namen-System ist ein verteilter Verzeichnisdienst, der die
Adressierung von Rechnern im Internet vereinfacht. Es verbindet
Domain-Namen und Dienste. Es gibt verschiedene Datensatz-Typen, zum
Beispiel A (numerische IPv4-Adresse), AAAA (IPv6-Adresse), MX
(Mailserver) und CNAME (Alias).
Namensauflösung wird von Root-Nameservern, nicht-autorativen (rekursiven) Nameservern und autorativen Nameservern angeboten.
Sämtliche Root-Nameserver (z.B. b.root-servers.net in Deutschland)
kennen die zuständigen Nameserver für sämtliche Top-Level-Domains, z.B. a.fi, einen der
autorativen Nameservern für fi. Die autorativen Server kennen die
zuständigen Nameserver, die unter ihrer Kontrolle stehen,
z.B. ns1.208.fi und ns2.208.fi, die für einige fi-Adressen
zuständig (autorativ) sind, unter anderem 208.fi und
projectorganisationhelsinki.fi.
Die rekursiven (nicht-autorativen) DNS-Server verwirklichen einen verteilten Zwischenspeicher einer Art. Zum Beispiel bietet der eingebaute Nameserver in einem Internetrouter Namensauflösung im Heimnetzwerk an. Ist der angefragte Domainname nicht im lokalen Speicher vorhanden, so wird die Abfrage an den Nameserver des Internetdienstanbieters weitergeleitet. Beim Bedarf werden die Einträge von einem autorativen Nameserver abgerufen, der durch ein iteratives Verfahren aufgefunden wird.
Private Nameserver
In einem virtuellen privaten Netzwerk gibt es Nameserver, die einige Anfragen auf einer speziellen Weise auflösen. Zwar existiert der Name
geheim.208.finicht im Internet, aber möglicherweise schon in einem privaten Netzwerk unseres Unternehmens. Solche Nameserver können externe Namen wie üblich über das DNS auflösen, oder ggf. irgendwie filtern. Zum Beispiel könnte der Namekonkurrent.example.comin eine andere Adresse umgeleitet werden.