Una query DNS è una richiesta con cui un client o un resolver domanda informazioni relative a un nome, per esempio quale indirizzo IP usare per raggiungere un sito o quali server accettano la posta di un dominio. La query specifica il nome e il tipo di dato richiesto, come A, AAAA, MX, TXT o NS. Il DNS risponde con un record, con un’indicazione di delega, con una risposta negativa o con un errore. La domanda può partire da un browser, dal sistema operativo o da un’applicazione, ma spesso viene inoltrata a un resolver ricorsivo che svolge il lavoro necessario per trovare la risposta.
Il percorso della richiesta
Se il resolver non ha la risposta in cache, può consultare progressivamente la gerarchia DNS: prima i root server per sapere a quale server rivolgersi per il TLD, poi il TLD per ottenere la delega del dominio e infine i nameserver autoritativi che pubblicano la zona. In pratica, resolver e reti possono usare cache, forwarder e sistemi distribuiti, quindi il percorso osservato non è sempre identico. Il browser riceve alla fine una risposta utilizzabile e può avviare una connessione al servizio. La query DNS non contiene la pagina web e non stabilisce da sola se il server HTTP o HTTPS sia disponibile.
Una risposta può includere più record o ulteriori dati necessari al passo successivo. Può anche essere un CNAME, che obbliga a risolvere un altro nome prima di ottenere l’indirizzo finale. Nei sistemi moderni le query possono essere trasportate su UDP o TCP e, in alcuni contesti, tramite protocolli cifrati come DNS over HTTPS o DNS over TLS. Questi metodi proteggono aspetti del trasporto tra client e resolver, ma non rendono automaticamente ogni risposta autentica: per la validazione crittografica dei dati DNS si usa DNSSEC, quando la catena è correttamente configurata e verificata.
Tipi di query e risposte
Il tipo richiesto determina l’informazione cercata. Una query A chiede un IPv4, una AAAA un IPv6, MX i server di posta, TXT un testo associato alla zona e NS i nameserver. Una query può anche chiedere dati per un nome che non esiste; il resolver può rispondere che il nome è inesistente oppure che esiste ma non dispone del tipo richiesto. La distinzione aiuta nella diagnosi. Un errore NXDOMAIN non equivale a un timeout, e una risposta senza record A può essere normale se il nome usa solo un CNAME o è destinato a un altro servizio.
Il resolver può dichiarare che la risposta è stata ottenuta ricorsivamente, che è autorevole per la zona o che la validazione DNSSEC ha avuto esito positivo o negativo. Per una diagnosi, è importante sapere quale server è stato interrogato: il resolver locale può avere dati in cache, mentre il nameserver autoritativo mostra lo stato pubblicato della zona. Confrontare fonti diverse consente di capire se il problema è nella configurazione, nella delega, nella cache o nella connettività. Non basta copiare un singolo risultato senza annotare orario, server interrogato e tipo di record.
Privacy, sicurezza e diagnosi
Le query DNS possono rivelare quali servizi un dispositivo sta cercando di raggiungere al resolver che le riceve. Alcune reti registrano le richieste per sicurezza e troubleshooting; gli utenti possono scegliere resolver diversi, ma ciò non elimina ogni osservazione lungo il percorso. DNSSEC aiuta a rilevare risposte alterate quando è attivo end-to-end, mentre protocolli cifrati proteggono il tratto tra client e resolver. Queste tecnologie rispondono a rischi differenti e non vanno descritte come garanzia assoluta di privacy o sicurezza dell’intera connessione.
Quando un sito non si apre, una query DNS può confermare se il nome risolve e quale indirizzo è restituito. Se la risposta è corretta ma il servizio fallisce, l’indagine deve proseguire su routing, firewall, certificato e server applicativo. Se un solo resolver restituisce un dato diverso, si esaminano cache e configurazioni locali prima di modificare la zona. In sintesi, la query DNS è il meccanismo di domanda e risposta che rende consultabili le informazioni dei nomi; interpretarla correttamente richiede conoscere tipo di record, resolver, autorità e contesto della risposta.
← Tutto il glossario