मुख्य सामग्री पर जाएँ
ipaddress.si
DNS2 मिनट का लेख

DNS कैसे काम करता है?

नाम टाइप करने से पता मिलने तक: रिज़ॉल्वर, रूट सर्वर, TLD, कैशिंग और TTL, आसान भाषा में।

लेखक: ipaddress.si

कंप्यूटर IP पतों से जुड़ते हैं; लोग नाम याद रखते हैं। डोमेन नेम सिस्टम दोनों के बीच अनुवाद करता है — हर सेकंड अरबों बार, ज़्यादातर कैश से, कुछ ही मिलीसेकंड में।

कौन-कौन शामिल है

  • स्टब रिज़ॉल्वर: आपके ऑपरेटिंग सिस्टम या ब्राउज़र का छोटा DNS क्लाइंट।
  • रिकर्सिव रिज़ॉल्वर: एक सर्वर जो जवाब ढूँढने का काम करता है — आपका ISP इसे चलाता है, या 1.1.1.1 या 8.8.8.8 जैसी कोई सार्वजनिक सेवा।
  • रूट सर्वर: जानते हैं कि हर टॉप-लेवल डोमेन कहाँ मिलेगा।
  • TLD सर्वर: .com, .in, .si आदि के लिए; ये जानते हैं कि हर डोमेन के लिए कौन-से नेम सर्वर ज़िम्मेदार हैं।
  • आधिकारिक नेम सर्वर: किसी डोमेन के असली रिकॉर्ड रखते हैं।

एक लुकअप, क़दम-दर-क़दम

जब आप www.example.com खोलते हैं और कुछ भी कैश में नहीं है:

  1. आपका डिवाइस अपने रिकर्सिव रिज़ॉल्वर से www.example.com के A (IPv4) और AAAA (IPv6) रिकॉर्ड माँगता है।
  2. रिज़ॉल्वर किसी रूट सर्वर से पूछता है, जो .com के सर्वर बताता है।
  3. वह किसी .com सर्वर से पूछता है, जो example.com के नेम सर्वर (उसके NS रिकॉर्ड) बताता है।
  4. वह example.com के किसी नेम सर्वर से पूछता है, जो पता लौटाता है।
  5. रिज़ॉल्वर आपको जवाब देता है — और उसे कैश कर लेता है।

कैशिंग और TTL

हर रिकॉर्ड के साथ सेकंड में एक TTL (टाइम टू लिव) होता है। रिज़ॉल्वर उतनी देर तक जवाब रखते हैं, फिर दोबारा पूछते हैं। इसीलिए DNS तेज़ है — और इसीलिए बदलावों में समय लगता है: एक घंटे के TTL वाला रिकॉर्ड आपके बदलने के बाद भी एक घंटे तक कैश से दिया जा सकता है। किसी तय माइग्रेशन से पहले TTL घटा दें।

पतों से कहीं ज़्यादा

DNS दुनिया को यह भी बताता है:

  • ईमेल कहाँ पहुँचाना है (MX),
  • कौन-से नाम उपनाम हैं (CNAME),
  • कौन-से सर्वर मेल भेज सकते हैं या कौन-सी सर्टिफ़िकेट अथॉरिटी सर्टिफ़िकेट जारी कर सकती हैं (SPF/DMARC के लिए TXT, CAA),
  • कौन-से सर्वर आधिकारिक हैं (NS, SOA),
  • और उल्टी दिशा में, कोई IP पता किस नाम का है (PTR)।

हर एक की एक छोटी गाइड है: A, AAAA, CNAME, MX, TXT, NS।

सुरक्षा: DNSSEC और एन्क्रिप्टेड DNS

DNSSEC DNS में प्रकाशित हस्ताक्षरों के ज़रिए रिज़ॉल्वरों को यह जाँचने देता है कि जवाब सच में डोमेन के मालिक से आए हैं। DNS-over-HTTPS और DNS-over-TLS आपके और आपके रिज़ॉल्वर के बीच के कनेक्शन को एन्क्रिप्ट करते हैं ताकि नेटवर्क पर दूसरे लोग आपकी क्वेरी पढ़ या बदल न सकें। ये अलग-अलग समस्याएँ हल करते हैं और साथ में अच्छे से काम करते हैं।

लाइव देखें

DNS लुकअप हर आम रिकॉर्ड प्रकार को लाइव पूछता है और TTL व DNSSEC स्थिति दिखाता है — cloudflare.com के साथ आज़माएँ।

  • निजता2 मिनट का लेख

    CGNAT (कैरियर-ग्रेड NAT) क्या है?

    आपका प्रदाता एक सार्वजनिक IPv4 पता सैकड़ों ग्राहकों के साथ क्यों साझा कर रहा हो सकता है, कैसे पहचानें, और इससे क्या टूटता है।

  • IP पते2 मिनट का लेख

    मेरा IP पता क्यों बदलता है?

    डायनैमिक लीज़, राउटर रीस्टार्ट, मोबाइल नेटवर्क और IPv6 प्राइवेसी पते: रोज़मर्रा की वे वजहें जिनसे आपका IP स्थिर नहीं रहता।

  • IP पते2 मिनट का लेख

    सार्वजनिक बनाम निजी IP पते

    आपके लैपटॉप का पता 192.168 से क्यों शुरू होता है जबकि वेबसाइटें कुछ और देखती हैं — और कनेक्टिविटी व निजता के लिए इसका क्या मतलब है।