DNS-Resolver
Ein DNS-Resolver ist der Serverdienst, der eine DNS-Anfrage eines Clients entgegennimmt und sie so lange an zuständige Nameserver weiterreicht, bis die passende IP-Adresse ermittelt ist.
Kurz erklärt
Wenn ein Gerät eine Domain auflösen muss, wendet es sich zunächst nicht direkt an die zuständigen Nameserver, sondern an einen DNS-Resolver - häufig den des Internetanbieters oder einen öffentlichen Dienst wie 1.1.1.1 oder 8.8.8.8. Der Resolver übernimmt die eigentliche Auflösungsarbeit: Er fragt bei Bedarf nacheinander Root-Server, TLD-Server und schließlich den autoritativen Nameserver der Domain ab und gibt das Ergebnis an den anfragenden Client zurück.
Beispiel
Ein Nutzer gibt eine Adresse in den Browser ein. Das Betriebssystem fragt den konfigurierten DNS-Resolver, der die passende IP-Adresse entweder aus seinem Cache liefert oder - falls nicht vorhanden - die vollständige Auflösungskette über die zuständigen Nameserver durchläuft und das Ergebnis anschließend selbst zwischenspeichert.
Warum ist das relevant?
Der DNS-Resolver ist die zentrale Stelle, an der DNS-Auflösung für Endnutzer tatsächlich stattfindet, und ein wichtiger Hebel für Performance (schnelle, gut zwischenspeichernde Resolver beschleunigen praktisch jede Internetverbindung) und Privatsphäre (der Resolver-Betreiber sieht potenziell jede aufgerufene Domain). Die Wahl des DNS-Resolvers - Internetanbieter oder ein alternativer öffentlicher Anbieter - kann sich sowohl auf Ladezeiten als auch auf Datenschutz auswirken.
Häufige Missverständnisse
Ein DNS-Resolver ist nicht dasselbe wie ein Nameserver: Der Nameserver ist die autoritative Quelle für die DNS-Einträge einer bestimmten Domain, der Resolver ist der vermittelnde Dienst, der im Auftrag eines Clients bei den zuständigen Nameservern nachfragt. Auch verarbeitet ein Resolver nicht bei jeder Anfrage die komplette Auflösungskette neu - durch Caching auf Basis der TTL-Werte werden wiederholte Anfragen zur selben Domain deutlich beschleunigt.