1. Cos’è il Domain Name System (DNS)?
Il Domain Name System (DNS) traduce nomi a dominio facili da ricordare (es.: curious-techie.com) in indirizzi IP numerici (come 104.21.45.12 o 2606:4700:3037::6815:2d0c).
Standardizzato con le RFC 1034 e RFC 1035, è un database distribuito globale altamente resiliente.
2. La Gerarchia di Risoluzione in 4 Passaggi
Quando un browser risolve un nuovo dominio non presente in cache:
3. Tipi di Record DNS Fondamentali
| TIPO | SCOPO | ESEMPIO |
|---|---|---|
| A | Associa il nome a un indirizzo IPv4 a 32 bit | 93.184.216.34 |
| AAAA | Associa il nome a un indirizzo IPv6 a 128 bit | 2606:2800:220:1:248:1893:25c8:1946 |
| MX | Specifica i mail server prioritari | 10 mail.example.com |
| TXT | Testo per SPF, DKIM e verifica di proprietà | v=spf1 include:_spf.google.com ~all |
| CNAME | Alias canonico che rimanda a un altro nome | docs.example.com → cdn.vendor.io |
| CAA | Limita le Autorità di Certificazione abilitate | 0 issue "letsencrypt.org" |
4. Sicurezza DNS: DNSSEC, DoH & DoT
Il DNS classico su UDP porta 53 non è cifrato. I protocolli moderni garantiscono protezione integrale:
- DNSSEC: Firma digitale dei record contro lo spoofing.
- DNS-over-HTTPS (DoH, RFC 8484): Cifra le query DNS in sessioni HTTPS standard (porta 443).
- DNS-over-TLS (DoT, RFC 7858): Cifra le query via TLS su porta dedicata 853.
5. Diagnosi di Propagazione e Strategie TTL
Il Time-to-Live (TTL) indica quanti secondi i resolver intermedi possono memorizzare il record prima di interrogare di nuovo la fonte.
Abbassare il TTL a 300s (5 minuti) 24 ore prima di una migrazione riduce al minimo i tempi di fermo.