DNS: o que é, como funciona e como configurar o DNS de um domínio

TL;DR

O DNS (Domain Name System) é a agenda de endereços da internet: ele traduz um nome como exemplo.com.br no IP do servidor que hospeda o site, para o navegador achar a página sem você decorar números.

  • Por que importa: todo acesso a um site começa por uma consulta de DNS, então a velocidade desse serviço afeta o tempo de carregamento da página.
  • Como funciona: a consulta sobe do resolvedor recursivo ao servidor raiz, segue para o TLD (.com, .br) e chega ao autoritativo, que devolve o IP final.
  • Em números: segundo o Google, 53% dos usuários abandonam uma página que demora mais de 3 segundos para abrir, e a resposta do DNS abre esse tempo.
  • Conclusão: desempenho, redundância e segurança são o que separam um serviço de DNS básico de um robusto.

O sistema DNS é crucial para a comunicação de sites na internet. Qualquer estratégia que envolve expansão no ambiente digital precisa considerar esse conceito, sua configuração e suas implicações.

É necessário entender, por exemplo, a relação entre DNS, a segurança e performance de um website para que melhores resultados sejam alcançados.

Todos os usuários utilizam o DNS diariamente e ele trabalha tão rapidamente que pode passar despercebido. Então, como exatamente ele estrutura a rede mundial de computadores? É o que vamos discutir neste conteúdo.

Ao longo do post, você entenderá melhor os bastidores da grande rede e conseguirá configurar melhor o seu site. Abordaremos os seguintes tópicos:

 
Neste post 5

O que é DNS?

O DNS, sigla em inglês para Domain Name System, é o sistema de nomes de domínio. Como o nome sugere, é um registro que contém nomes de sites e respectivos endereços IP associados. Essa correlação favorece a transferência de dados entre computadores e permite o acesso à internet.

Um entendimento mais simplificado do DNS requer apenas uma olhada na barra de endereços de um navegador. O domínio é o nome do site (exemplo.com.br, por exemplo), e o servidor de nomes armazena um conjunto deles.

Em suma: DNS nada mais é além do que uma abstração ao nível do usuário, que permite que páginas sejam encontradas na internet. Cada um deles é único para cada site.

 

Para que serve o DNS em sites?

Os sites da web são armazenados em máquinas especiais, os chamados servidores, por meio de serviços de hospedagem. Como já sabemos, cada servidor deve ter um único endereço que permita que as pessoas encontrem esse site e consigam acessar seus dados. Os endereços web contêm uma combinação IP e um domínio associado.

Para entender melhor esse conceito, vamos aprofundar como funciona o protocolo de comunicação da grande rede. A internet funciona com base no padrão IP, que difere de vários outros pelo uso de pacotes endereçados.

Ou seja, cada elemento em um website é enviado em um pacote e é interpretado no computador que visualiza aquelas informações. Imagens, textos e vídeos são quebrados em pacotes e enviados gradualmente.

Contudo, cada máquina na rede só se comunica com outra quando conhece o seu IP. Se o computador X deseja receber pacotes de Y, deve primeiro iniciar uma interação com Y. Isso só é feito se X souber o número IP de Y. A interação começa, então, com uma espécie de pesquisa pelo número de Y.

Quando um usuário abre o navegador e digita o endereço URL referente ao domínio de um site, ele envia uma requisição na rede para encontrar o respectivo IP do servidor que o armazena.

A solicitação é enviada ao seu provedor de acesso, e ele repassa para o DNS. Assim, o DNS funciona como algo que em computação é chamado de interface: uma espécie de tradutor que estabelece a comunicação entre duas partes.

Os humanos não trabalham com endereços IP dispostos em forma de bits, e os computadores não sabem interpretar nomes com o nosso código alfabético. Contudo, o sistema DNS entende e processa os dois tipos de informação, já que tem uma lista com esses dados e consegue permitir a interação entre esses níveis distintos de abstração.

O servidor processa isso, encontra o endereço referente àquele nome e devolve para o computador que enviou a requisição da parte do usuário. Assim, é possível estabelecer a conexão para que os pacotes sejam enviados e a pessoa consiga visualizar a estrutura do site com links, vídeos e imagens no seu navegador.

 

Como funciona o DNS na hospedagem?

O DNS funciona em uma infraestrutura de subsistemas, com diferentes servidores processando informações e transmitindo para outros. É como um serviço de atendimento ao cliente em que cada colaborador transfere o contato para o especializado no determinado assunto em questão.

O DNS recursivo trabalha na primeira camada, recebendo solicitações diretamente dos provedores de acesso. Ele, então, consulta um dos servidores raiz, os Root Nameservers. O servidor raiz não repassa o pedido adiante: ele devolve uma referência, apontando qual servidor de TLD responde por aquele sufixo. Com essa resposta, o próprio resolvedor faz a consulta seguinte, agora ao TLD Nameserver.

O TLD Nameserver é responsável por agrupar os domínios de acordo com um termo específico que os padroniza, o sufixo: “.com” ou “.org”, por exemplo. Quando você digita “exemplo.com”, essa requisição é direcionada para o TLD .com, que contém os nomes dessa categoria.

Então, o pedido finalmente chega ao último registro, o Nameserver autoritativo, que contém uma lista com os nomes e IPs mais específicos. É fundamental que esse caminho seja percorrido, pois as combinações de endereços na internet são extremamente numerosas, e esses servidores ajudam a catalogá-los.

 

Como configurar o DNS de domínio?

Quando um usuário começa um site, ele precisa contratar um sistema de hospedagem (host), que armazena os dados em um servidor, e registrar um domínio. O registro é realizado por empresas específicas que oferecem esse serviço.

Em casos que o host é diferente da companhia que provê o registro, é fundamental realizar uma configuração para conectar o domínio aos servidores DNS. Essa conexão é como um cadastro de um novo nome nas listas de nomes existentes.

Assim, o novo endereço vai passar por um processo chamado de propagação, que depende do TTL configurado nos registros e costuma levar de alguns minutos a poucas horas, chegando a 24 horas nos casos mais lentos, e, então, o site estará disponível para acesso online.

Na prática, não existe replicação do domínio para todos os servidores DNS do mundo. O que acontece é que os resolvedores espalhados pela rede vão descartando a resposta antiga guardada em cache assim que o TTL expira e, a partir daí, passam a enxergar os novos servidores.

Essa definição é simples e pode ser feita por qualquer pessoa. A seguir, vamos apresentar um passo a passo.

Configuração

Inicialmente, o objetivo é localizar uma informação referente aos nameservers fornecido pela hospedagem utilizada. Geralmente, esse dado aparece no e-mail de finalização de compra de um plano e está disponível também no painel. Você deve copiar essas informações.

Então, é preciso logar no site de registros de domínios. Utilizamos como exemplo o Registro BR, que é o responsável por sites brasileiros na internet. Com o login e senha, você será capaz de acessar as informações do nome que acabou de comprar.

Configuração do DNS

Localize então o link “alterar servidores DNS”.

Configuração do DNS

No painel, você encontrará os campos “Servidor 1” e “Servidor 2”, onde deve colar os nameservers disponibilizados pela provedora de hospedagem (a do exemplo é a HostGator). Depois, é hora de salvar os dados e esperar a propagação.

Configuração do DNS

Mesmo que o exemplo tenha sido específico para o caso dessas duas empresas, o passo a passo é basicamente o mesmo para outras opções também.

 

DNS grátis vs DNS premium: qual o melhor?

Além dos sistemas de hospedagem, usuários conseguem também contratar serviços específicos para gerenciar o DNS de um site.

Então, o que é importante considerar na hora de escolher um deles?

Fatores importantes

Existem três fatores fundamentais quando falamos de servidores DNS: segurança, redundância e desempenho.

O desempenho está associado à velocidade de abertura de um site. Como já vimos ao longo deste post, o processamento do DNS interfere diretamente na agilidade de comunicação com uma página web. Esse fator é muito importante e reflete no engajamento e na experiência dos usuários.

Vale lembrar, por exemplo, que 53% das pessoas abandonam uma página se ela leva mais que 3 segundos para carregar e exibir informações, segundo o Google.

A segurança do DNS representa a resistência diante de possíveis ataques virtuais, como o DDoS (Distributed Denial of Service), que derruba a disponibilidade do serviço, e o envenenamento de cache, também chamado de sequestro de DNS, em que o atacante injeta uma resposta falsa e redireciona o usuário para um site completamente diferente, administrado por criminosos que roubam dados. Ou seja, isso pode ser usado contra a empresa que mantém aquele endereço e afetar a reputação dela.

Outro fator é a redundância, um termo muito relevante quando falamos de redes e servidores. Trata-se da capacidade de manter uma aplicação no ar continuamente. Quando um determinado servidor falha, a solução é conectar o acesso a uma máquina secundária.

Isso evita instabilidade de um endereço e mantém o site disponível para os usuários mesmo diante de um número muito grande de acessos.

Comparação

Com esses aspectos em mente, é possível comparar o serviço de DNS gratuito comum e o premium. Geralmente, os gratuitos vêm associados a serviços de hospedagem e oferecem uma arquitetura simples para proteção da segurança, garantia de performance e redundância. Alguns até apresentam uma certa proteção contra DDoS, inclusive, mas é bem limitada.

Os serviços premium são bem mais robustos e completos, por isso, ideais para grandes empresas com negócios que não podem arriscar o funcionamento de um site. Pense em uma loja virtual, por exemplo.

Ela deve ser capaz de permanecer online o tempo todo, pois, se ficar indisponível, a empresa perde lucro e oportunidades de vendas. Além disso, o desempenho é crucial e a segurança também, já que os clientes informam dados pessoais frequentemente.

Em sistemas premium, o usuário conta com:

  • servidores secundários para redundância;
  • um dashboard para visualização de dados relevantes e para gestão do DNS;
  • relatórios;
  • autenticação em duas etapas para reforçar a proteção;
  • melhor performance e escalabilidade, pois permite milhões de consultas com a mesma estabilidade; – suporte a DNSSEC, o conjunto de extensões que assina as respostas do domínio e permite ao resolvedor verificar se elas não foram forjadas no caminho. O DNSSEC autentica a origem dos dados, mas não criptografa a consulta.

O servidor DNS é fundamental para o funcionamento da grande rede e está presente no nosso dia a dia, mesmo que não prestemos muita atenção.

Na configuração de um site na internet, ele é fundamental para estabelecer desempenho e confiabilidade, o que garante velocidade e impacta diretamente os resultados de uma empresa no ambiente digital.

Perguntas frequentes

O que é o servidor DNS 8.8.8.8?

8.8.8.8 é um dos endereços do Google Public DNS, um resolvedor público e gratuito. Junto com o 8.8.4.4, ele substitui o resolvedor do seu provedor de acesso: as consultas de nomes passam a ser respondidas pelo Google no lugar do ISP. O Google recomenda configurar pelo menos dois endereços, para haver uma alternativa quando um deles falha.

Dá para deixar as consultas de DNS mais privadas?

Em parte. O DNSSEC, comum nos serviços premium, assina as respostas e barra falsificações, mas não esconde o conteúdo da consulta. Para isso existe o DNS sobre HTTPS (DoH), que leva a consulta por uma conexão HTTPS. O Google Public DNS oferece endpoints de DoH, uma camada além do que o DNSSEC cobre.

Por que a troca de DNS de um domínio demora a valer em todo lugar?

Porque não existe uma cópia instantânea do novo endereço em todos os servidores DNS do mundo. Cada resolvedor guarda a resposta antiga em cache pelo tempo definido no TTL e só passa a enxergar os novos servidores quando esse prazo expira. Por isso a propagação costuma levar de minutos a poucas horas, chegando a 24 horas nos casos mais lentos.

MM Matt Montenegro