Rekursiver DNS-Resolver

Ein rekursiver DNS-Resolver ist ein Server, der [[dns|DNS]]-Anfragen von Clients entgegennimmt und den vollständigen Auflösungsprozess in deren Namen durchführt. Er durchläuft dabei die DNS-Hierarchie von den [[dns-root-server|Root-Nameservern]] bis zum [[authoritative-dns|autoritativen Server]] der abgefragten Domain. Im Gegensatz zu einem [[authoritative-dns|autoritativen Server]] fungiert der rekursive Resolver als Vermittler: Er speichert Antworten gemäß dem [[ttl|TTL]] jedes Eintrags im Cache und reduziert so Latenz und Anfragelast. ISP-betriebene Resolver, öffentliche Dienste wie Cloudflare 1.1.1.1 und Google 8.8.8.8 sowie Unternehmens-DNS-Server fungieren alle als rekursive Resolver. [[dns-over-https|DNS over HTTPS]] und [[dns-over-tls|DNS over TLS]] verschlüsseln den Kanal zwischen Client und rekursivem Resolver, um Lauschangriffe zu verhindern.

Beispiel

When you visit example.com, your laptop sends a query to the recursive resolver at 1.1.1.1, which contacts root, .com TLD, and authoritative nameservers in sequence before returning the IP — subsequent users hitting 1.1.1.1 receive the cached answer instantly.