Главная Вики Сеть

DNS-сервер: система доменных имён, на которой держится вся сеть

DNS (Domain Name System — система доменных имён) — это сервис, который переводит понятные человеку имена вроде mail.company.ru в IP-адреса, по которым компьютеры реально находят друг друга в сети. Без работающего DNS не открываются сайты, не приходит почта, не запускается 1С на сервере и не пускает пользователей в домен.

Зачем это нужно бизнесу

Люди запоминают имена, а компьютеры общаются по числам — IP-адресам. DNS — это телефонная книга сети: вы набираете имя, она возвращает номер. Когда сотрудник вводит в браузере адрес внутреннего портала или почтовый клиент пытается подключиться к серверу — первым делом отправляется DNS-запрос, и только после ответа происходит реальное соединение.

Для бизнеса это узкое место, о котором вспоминают только когда оно ломается. Если DNS-сервер недоступен или отвечает неправильно — у компании одновременно «отваливается» почта, сайт, доступ к облачным сервисам и вход в рабочие станции. Внешне это выглядит как «упал весь интернет», хотя каналы связи в порядке. Поэтому DNS почти всегда строят отказоустойчивым: минимум два сервера, чтобы выход из строя одного не останавливал работу.

Как это работает

DNS работает иерархически. Когда нужно узнать адрес portal.company.ru, запрос проходит по цепочке: корневые серверы → серверы зоны .ru → серверы домена company.ru, который и хранит нужную запись. Чтобы не делать этот путь каждый раз, ответы кэшируются на промежуточных серверах на время, заданное в параметре TTL (Time To Live — срок жизни записи в кэше).

В корпоративной сети различают два типа DNS-серверов:

Основные типы записей, с которыми сталкивается администратор:

ЗаписьНазначение
A / AAAAИмя → IPv4 / IPv6-адрес
MXКакой сервер принимает почту для домена
CNAMEПсевдоним, ссылка на другое имя
TXTТексты для верификации, в т.ч. почтовые подписи
PTRОбратное преобразование IP → имя

В сетях с Active Directory DNS неотделим от службы каталога: контроллеры домена регистрируют в DNS специальные записи (SRV), по которым рабочие станции находят, к какому серверу обращаться для входа. Поэтому в доменной сети DNS обычно поднимают прямо на контроллерах домена.

Когда нужен компании

Собственный DNS-сервер внутри сети оправдан, если:

Публичные DNS-записи домена (MX, A для сайта) при этом обычно ведутся у регистратора или хостинг-провайдера — это две разные зоны ответственности, которые важно не путать.

Что включает наша услуга

Связанные термины

Подробный разбор типичных проблем с DNS, шлюзами и адресацией — в статье 7 ошибок корпоративной сети, которые ломают работу офиса.

Получить расчёт

Откройте калькулятор, отметьте чекбокс по сетевой инфраструктуре и получите ориентир. Финальная смета — после аудита текущей сети и службы каталога.

Связанные термины
Расчёт стоимости

Хотите оценить стоимость под свою инфраструктуру?

Откройте калькулятор, отметьте нужные услуги — получите ориентир за минуту. Финальная смета после обследования (±15%).

Открыть калькулятор Получить КП