Skip to main content

За яким протоколом працює DNS?

DNS працює переважно за протоколом UDP, але в деяких випадках використовує TCP.

Простіше кажучи: звичайні DNS-запити йдуть по UDP, а TCP використовується в особливих ситуаціях.


Основний протокол - UDP

Чому DNS зазвичай використовує UDP

Типово DNS працює по UDP на порту 53, тому що:

  • запити й відповіді маленькі
  • не потрібно встановлювати з'єднання
  • відповідь приходить швидко
  • менше накладних витрат

DNS - це коротке питання і коротка відповідь, тому UDP підходить ідеально.


Коли DNS використовує TCP

DNS перемикається на TCP (теж порт 53) у таких випадках:

1. Великий розмір відповіді

Якщо DNS-відповідь:

  • не поміщається в UDP-пакет
  • містить багато записів (наприклад, DNSSEC)

Використовується TCP.


2. Передача DNS-зон (zone transfer)

При синхронізації DNS-зон між серверами:

  • primary -> secondary

Завжди використовується TCP, тому що:

  • даних багато
  • важлива надійність

3. DNSSEC

При використанні DNSSEC:

  • відповіді стають більшими
  • частіше потрібен TCP

Коротко в таблиці

СитуаціяПротокол
Звичайний DNS-запитUDP
Велика відповідьTCP
Передача зони (AXFR)TCP
DNSSECЧасто TCP

Важливий момент для співбесіди

Якщо DNS - прикладний протокол, чому тут UDP/TCP?

Відповідь:

  • DNS - прикладний протокол
  • UDP і TCP - транспорт
  • DNS використовує транспортні протоколи для доставки

Приклад з життя

UDP - це як:

  • поставити коротке питання й отримати відповідь

TCP - це як:

  • переслати пакет документів з підтвердженням доставки

Коротка відповідь для співбесіди

Запам'ятай формулювання:

DNS працює переважно по UDP на порту 53, а TCP використовується для передачі великих відповідей, DNSSEC і при передачі DNS-зон між серверами.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.