DNS (Domain Name System) er internettets adressebog. Den oversætter et navn som a-os.dk til den IP-adresse, computeren skal kontakte. Hjemmesider, e-mail og skytjenester finder alle hinanden gennem DNS-opslag, der sker på millisekunder i baggrunden – helt uden at nogen lægger mærke til det.
Sådan fungerer det
Når en medarbejder skriver et domænenavn, spørger maskinen en navneserver: hvilken adresse hører til det her navn? Svaret kommer tilbage som en IP-adresse, og først derefter kan forbindelsen etableres.
Selve svarene ligger i domænets DNS-zone som en række poster. De vigtigste er A (hjemmesidens adresse), MX (hvor mailen skal leveres), CNAME (et navn der peger på et andet) og TXT, der bl.a. bruges til at bevise, hvem der må sende mail på jeres vegne – se DMARC.
Hver post har en TTL, der fortæller resten af verden, hvor længe svaret må genbruges. Det er derfor en ændring ikke slår igennem øjeblikkeligt overalt, men driver rundt over timer.
Hvornår er det relevant for en SMV?
DNS bliver først synligt, når noget skal flyttes eller holder op med at virke. De typiske situationer er:
- I skifter mailsystem – fx til Microsoft 365 – og MX-posterne skal pege et nyt sted hen.
- I får ny hjemmeside eller ny udbyder, og A-posten skal ændres uden nedetid.
- En kunde stiller sikkerhedskrav til, hvordan jeres domæne er beskyttet mod misbrug.
- Domænet skal fornyes – og ingen kan huske, hvem der ejer kontoen.
Det sidste er langt det mest almindelige. Et domæne, der udløber, tager både hjemmeside og mail med sig, og det er næsten altid en administrativ fejl frem for en teknisk.
Typiske faldgruber
Ingen ved, hvem der styrer domænet. Kontoen står hos en tidligere webbureau eller en medarbejder, der er stoppet. Find ud af det, før I har travlt.
Høj TTL under en flytning. Sæt TTL ned et døgn før en migrering, så skiftet slår hurtigt igennem – ellers rammer nogle brugere den gamle server i timevis.
Glemte poster. Underdomæner, der peger på nedlagte servere, kan overtages af andre og bruges til svindel i jeres navn. Ryd op i det, I ikke bruger.
Mail-poster uden beskyttelse. Uden SPF, DKIM og DMARC kan hvem som helst sende mail, der ser ud til at komme fra jer. Det håndteres i DNS og hører med i enhver IT-serviceaftale.
Relaterede begreber
DNS hænger sammen med både mail, sikkerhed og drift:
Ofte stillede spørgsmål om DNS
Fra få minutter til et døgn. Det afhænger af postens TTL, som bestemmer hvor længe andre servere må genbruge det gamle svar. Sætter I TTL ned dagen før ændringen, slår den typisk igennem inden for få minutter.
Domænet er navnet, I ejer og betaler for årligt. DNS-hosting er den tjeneste, der besvarer opslag om navnet. De to kan ligge hos hver sin leverandør, og netop derfor er det vigtigt at vide, hvem der har adgang til hvad.
Ja. Hvis navneopslag fejler, kan hverken hjemmeside, mail eller skytjenester findes – selv om serverne kører fint. Det er en af de få enkeltfejl, der rammer alt på én gang, og derfor bør domæne og DNS overvåges som et driftskritisk system.
Skal vi kigge på det sammen?
Ved I, hvem der ejer jeres domæne, og hvad der sker, hvis det udløber? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50