1. O que é o Domain Name System (DNS)?
O Domain Name System (DNS) é o sistema global descentralizado que traduz nomes de domínio amigáveis (como curious-techie.com) em endereços IP roteáveis (como 104.21.45.12 ou 2606:4700:3037::6815:2d0c).
Normatizado pelas RFC 1034 e RFC 1035 em 1987, o DNS funciona como uma gigantesca base de dados distribuída resistente a falhas pontuais por meio de servidores autoritativos e cache.
2. A Resolução em 4 Etapas Hierárquicas
Quando o navegador tenta acessar um novo domínio sem cache local, o seguinte fluxo recursivo é executado:
3. Principais Tipos de Registros DNS
| TIPO | FINALIDADE | EXEMPLO |
|---|---|---|
| A | Mapeia hostname para endereço IPv4 de 32 bits | 93.184.216.34 |
| AAAA | Mapeia hostname para endereço IPv6 de 128 bits | 2606:2800:220:1:248:1893:25c8:1946 |
| MX | Define servidores de e-mail com prioridade | 10 mail.example.com |
| TXT | Texto livre para validações SPF, DKIM e posse | v=spf1 include:_spf.google.com ~all |
| CNAME | Alias canônico apontando um domínio a outro | docs.example.com → cdn.vendor.io |
| CAA | Restringe Autoridades Certificadoras autorizadas | 0 issue "letsencrypt.org" |
4. Segurança DNS: DNSSEC, DoH & DoT
O DNS tradicional opera em texto claro na porta 53 UDP, sujeito a grampos e envenenamento de cache. Soluções modernas:
- DNSSEC: Assina registros criptograficamente para comprovar a legitimidade da resposta.
- DNS-over-HTTPS (DoH, RFC 8484): Encapsula consultas DNS dentro de sessões HTTPS (porta 443), camuflando-as no tráfego web comum.
- DNS-over-TLS (DoT, RFC 7858): Criptografa o protocolo DNS via TLS na porta dedicada 853.
5. Diagnóstico de Propagação e Boas Práticas de TTL
O Time-to-Live (TTL) indica aos resolvedores recursivos por quantos segundos eles podem reter o registro em cache antes de consultar a autoridade novamente.
Reduzir o TTL para 300s (5 minutos) um dia antes de uma migração evita instabilidades e garante propagação quase imediata.