Networking / DNS

DNS без магии

Короткий разбор DNS: кто кому отвечает, зачем нужен TTL и почему non-authoritative answer — это нормально.

Цепочка запроса

Когда вы вводите домен в браузере, система сначала проверяет локальные кэши, затем обращается к рекурсивному DNS-резолверу. Если у него нет свежего ответа, тот проходит цепочку DNS-иерархии и получает запись у авторитетного сервера зоны.

Запись A связывает имя с IPv4, AAAA — с IPv6. Сам DNS не «перенаправляет трафик»: он только возвращает данные, по которым клиент затем строит соединение.

Почему изменения видны не сразу

TTL говорит резолверам, сколько можно кэшировать ответ. После смены IP часть клиентов ещё некоторое время может использовать старое значение. Поэтому «propagation» обычно означает не распространение записи по всему интернету, а постепенное истечение старых кэшей.

Authoritative и recursive — разные роли

Авторитетный DNS хранит исходную правду для зоны. Рекурсивный резолвер — посредник, который ищет эту правду для клиента и кэширует результат. Сообщение nslookup «non-authoritative answer» совершенно нормально, если ответ пришёл через публичный рекурсивный DNS.

Минимальная диагностика

  • проверить A/AAAA через несколько резолверов;
  • убедиться, что IP действительно публичный и принадлежит нужному VPS;
  • проверить firewall;
  • проверить, что нужный процесс слушает нужный TCP или UDP порт;
  • не путать проблему DNS с проблемой TLS или маршрутизации.
Примечание. Материал носит образовательный характер. Для инженерных расчётов сверяйте модели, граничные условия и корреляции с документацией используемого CFD-пакета и экспериментальными данными.