Internetske domene i DNS

 putovanje iz preglednika do web stranice

Kako DNS stvarno funkcionira

Što je resolver, tko upravlja sustavom i zašto se gotovo nikad ne dira


1. Uvod: što se događa kad upišemo adresu u preglednik

Kada u preglednik upišemo adresu, primjerice
https://www.8core.hr, računalo ne zna unaprijed gdje se ta web stranica nalazi.

Računala ne razumiju nazive domena, već rade isključivo s IP adresama.
Zato postoji DNS (Domain Name System) – globalni sustav koji prevodi nazive domena u IP adrese.


 

DNS Resolver

2. DNS resolver – što je i gdje se nalazi

DNS resolver nije dio vašeg računala.

DNS resolver je servis na udaljenom serveru na internetu čiji je zadatak da u vaše ime pronađe IP adresu tražene domene. Vaše računalo ne pretražuje internet samo, nego zna samo adresu resolvera kojem šalje DNS upit.

Resolver može biti:

  • resolver vašeg davatelja internetskih usluga (ISP), npr. T-Com, A1

  • javni DNS resolver, npr. Google DNS (8.8.8.8) ili Cloudflare DNS (1.1.1.1)

Ako su mrežne postavke postavljene automatski, koristi se resolver ISP-a.
Ako ručno upišete adresu poput 8.8.8.8, tada koristite javni resolver.


Što resolver zapravo radi (pojednostavljeno)

DNS resolver je posrednik i „istraživač”.
Njegova logika je vrlo jednostavna:

„Ne znam IP adresu, ali znam koga trebam pitati.”

root DNS System

3. Root DNS – prvi korak u DNS hijerarhiji

Kada DNS resolver nema odgovor u svom cacheu, mora krenuti od početka.
Taj početak je root DNS sustav.

Root DNS ne zna IP adresu web stranice.
Njegova uloga nije da daje konačne odgovore, nego da kaže tko je zadužen za koji vršni domen (TLD), poput .hr, .com ili .eu.

Drugim riječima, root DNS odgovara na pitanje:

„Tko vodi ovaj TLD?”

Kada resolver pita root DNS za domenu 8core.hr, root DNS ne vraća IP adresu, nego informaciju da je za TLD .hr zadužen odgovarajući registry.


Kako zapravo izgleda root DNS sustav

Često se čuje da postoji 13 root DNS servera.
To je točno samo djelomično.

Postoji 13 logičkih root DNS identiteta, označenih slovima A do M.
U stvarnosti, svaki od njih ima stotine ili tisuće fizičkih kopija raspoređenih po cijelom svijetu.

Te kopije rade putem anycast tehnologije, što znači da resolver automatski komunicira s najbližom dostupnom instancom, bez obzira gdje se fizički nalazi.

Zbog toga:

  • ne postoji jedno centralno mjesto

  • root DNS se ne može „ugasiti” jednim potezom

  • sustav je iznimno otporan i stabilan

4. Registry – tko je zadužen za vršnu domenu (TLD)

Nakon što DNS resolver dobije odgovor od root DNS sustava, sljedeća stanica u lancu razrješavanja imena je registry.

Registry je organizacija koja upravlja određenim TLD-om (Top-Level Domain), primjerice .hr, .com, .eu.
Njegova uloga nije poznavanje IP adresa web-stranica, nego vođenje službene evidencije o tome koji su autoritativni DNS serveri zaduženi za svaku domenu unutar tog TLD-a.

Drugim riječima, registry odgovara na pitanje:

„Za ovu domenu – koji DNS serveri su nadležni?”

Bez te informacije DNS upit se ne može nastaviti dalje.


Što registry ZNA

Registry održava službenu bazu podataka za svoj TLD i u toj bazi, za svaku registriranu domenu, ima:

  • NS zapise domene
    (npr. ns1.example.com, ns2.example.com)

  • IP adrese tih NS servera, kada su potrebne
    (tzv. glue records)

  • administrativne informacije o domeni
    (registrar, status domene, tehnički kontakti)

Drugim riječima:

Registry ne zna sadržaj DNS zone, ali zna kako tehnički doći do autoritativnog DNS servera domene.


Što registry NE ZNA

Registry nema uvid u DNS zapise domene i ne sudjeluje u njihovom održavanju. Konkretno, registry ne zna:

  • IP adresu web-servera (A / AAAA zapise)

  • MX zapise (e-mail)

  • TXT zapise (SPF, DKIM, DMARC)

  • CNAME zapise

  • strukturu hostinga ili sadržaj web-stranice

Sve navedeno postoji isključivo na autoritativnom DNS serveru domene.


Ključna stvar koju ljudi često preskaču – glue record

Ako je autoritativni DNS server unutar iste domene (npr. ns1.8core.hr za domenu 8core.hr), registry mora znati i njegovu IP adresu.
Ta IP adresa se zove glue record.

Primjer:

 
8core.hr. 86400 IN NS ns1.8core.hr. ns1.8core.hr. 86400 IN A 192.0.2.10

Zašto su oba zapisa nužna

Ako bi postojao samo ovaj zapis:

 
8core.hr. IN NS ns1.8core.hr.

resolver bi morao pitati ns1.8core.hr za njegovu IP adresu –
što je kružna ovisnost (DNS deadlock).

Zato registry, kada je to potrebno, mora imati i glue record.


Primjeri registryja

  • .hr → CARNET

  • .com → Verisign, Inc.

  • .eu → EURid

  • .gov → državni registry (ovisno o državi)


Kako to izgleda u praksi

Kada DNS resolver pita registry za domenu 8core.hr, registry ne vraća IP adresu web-servera, nego odgovor tipa:

“Autoritativni DNS serveri za ovu domenu su:
maxine.ns.cloudflare.com
john.ns.cloudflare.com

Ako je potrebno, registry uz to vraća i glue zapise s IP adresama tih DNS servera.

Time resolver dobiva točnu adresu autoritativnog DNS servera i može nastaviti upit prema njemu.


Bitna napomena

Prilikom registracije domene, u registry se upisuju isključivo NS zapisi (i po potrebi glue zapisi).

Svi ostali DNS zapisi (A, MX, TXT, CNAME…)
ne postoje u registru – oni žive isključivo na autoritativnom DNS serveru domene.

5. Autoritativni DNS – gdje stvarno upravljamo domenom

(mjesto gdje napokon dolazimo do „pravog posla”)

Autoritativni DNS je točka u DNS sustavu gdje administrator ima stvarnu kontrolu nad domenom.
Sve prije ovoga (resolver, root DNS, registry) služi isključivo da bi DNS upit stigao na pravo mjesto.
Autoritativni DNS je to pravo mjesto.

To je DNS server (ili skup servera) koji posjeduje kompletnu DNS zonu domene i koji daje konačne, mjerodavne odgovore na DNS upite.

Kada resolver dođe do autoritativnog DNS servera, lanac pretrage prestaje.
Ovdje više nema „pitaj dalje” – odgovor koji autoritativni DNS pošalje smatra se istinom za tu domenu.


Što znači „autoritatívni”

Autoritativni DNS server je jedini izvor istine za domenu.
On ne preusmjerava upit dalje i ne oslanja se na tuđe informacije.

Ako autoritativni DNS kaže da neka adresa pokazuje na određeni IP – to je konačna odluka, sve dok se zapis ne promijeni ili dok TTL ne istekne.


Gdje se autoritativni DNS nalazi

Autoritativni DNS se može nalaziti:

  • na DNS serverima hosting providera

  • na specijaliziranim DNS servisima (npr. Cloudflare, Route53, FreeDNS)

  • na vlastitom serveru (self-hosted DNS)

  • kao odvojeni DNS sustav, potpuno neovisan o hostingu

Važno je naglasiti:
Autoritativni DNS ne mora biti na istom serveru kao web stranica.
DNS i hosting su logički odvojene komponente, iako se često nalaze kod istog providera radi jednostavnosti.


Odnos registryja i autoritativnog DNS-a

Registry ne sadrži DNS zapise domene.
Registry sadrži samo informaciju koji su autoritativni DNS serveri zaduženi za domenu.

U trenutku kada registry kaže resolveru:

„Za ovu domenu pitaj ove DNS servere”

sva daljnja odgovornost prelazi na autoritatívni DNS sustav.

Od tog trenutka:

  • registry više ne sudjeluje

  • root DNS više ne sudjeluje

  • resolver samo prima odgovor i vraća ga korisniku


Zašto je autoritativni DNS kritična točka

Autoritativni DNS je najosjetljivija i najmoćnija točka DNS infrastrukture jer:

  • svaka greška direktno utječe na dostupnost domene

  • pogrešna konfiguracija može „ugasiti” web, mail ili cijelu domenu

  • promjene se propagiraju globalno, ali s odgodom (TTL)

Zbog toga se autoritativni DNS:

  • konfigurira pažljivo

  • mijenja promišljeno

  • često replicira na više servera radi pouzdanosti


DNS zona – administrativna cjelina

Autoritativni DNS upravlja DNS zonom, koja predstavlja cjelokupan skup pravila i zapisa za domenu.

Zona je:

  • logička cjelina

  • administrativna granica odgovornosti

  • ono što administrator stvarno „uređuje” u DNS editoru

Sve izmjene koje administrator radi odnose se isključivo na ovu zonu.


Autoritativni DNS i povjerenje

Resolveri širom svijeta vjeruju autoritativnom DNS-u bez provjere sadržaja.
Oni pretpostavljaju da je odgovor točan jer je došao s DNS servera koji je registry označio kao nadležan.

Zato se autoritativni DNS često:

  • štiti dodatnim sigurnosnim mehanizmima

  • postavlja redundantno

  • koristi u paru ili više instanci


Ključna rečenica za pamćenje

Ako želite upravljati domenom – upravljate autoritativnim DNS-om.
Sve ostalo u DNS lancu samo služi da upit dođe do njega.

Grgin dol 46
34000 Požega, Croatia-EU
OIB: 14484857067
MB: 04611799
IBAN: HR0223900011100974958
SWIFT: HPBZHR2X


Copyright © 2012-2026 8Core Association. All Rights Reserved
×

Registracija korisničkog računa

Registracija korisničkog računa moguća je isključivo tijekom procesa narudžbe proizvoda ili usluge. Ova mjera uvedena je radi povećanja sigurnosti sustava i sprječavanja zlouporabe registracija. Na taj način osiguravamo da su svi korisnički računi povezani s aktivnim narudžbama i stvarnim korisnicima naših usluga.

PROIZVODI I USLUGE