DNS چیست و چگونه کار میکند؟

DNS چیست و چگونه کار می‌کند؟ راهنمای کامل DNS به زبان ساده

تا حالا شده آدرس یک سایت رو داخل مرورگر وارد کنی و چند لحظه بعد صفحه سایت برات باز بشه؟

مثلاً وقتی می‌نویسیم:

**google.com**

کامپیوتر از کجا می‌فهمه باید به کدوم سرور وصل بشه؟

اینجاست که یکی از مهم‌ترین بخش‌های زیرساخت اینترنت وارد عمل می‌شه: **DNS**.

DNS یکی از سرویس‌هایی هست که تقریباً در تمام استفاده‌های روزمره ما از اینترنت حضور داره، اما معمولاً تا زمانی که مشکلی برای اینترنت پیش نیاد، متوجه وجودش نمی‌شیم.

در این مقاله از **Login Tech** می‌خوایم بررسی کنیم DNS چیست، چطور کار می‌کنه، چرا مهمه و تغییر DNS چه تأثیری روی اتصال اینترنت ما داره.

DNS چیست؟

DNS مخفف **Domain Name System** یا «سیستم نام دامنه» است.

اگر بخوایم خیلی ساده توضیح بدیم، DNS مثل یک **دفترچه تلفن اینترنت** عمل می‌کنه.

ما معمولاً برای ورود به سایت‌ها از نام‌هایی مثل:

**google.com**

یا:

**logintech.ir**

استفاده می‌کنیم.

اما کامپیوترها برای برقراری ارتباط با سرویس‌های اینترنتی، به آدرس‌های IP نیاز دارن.

برای مثال، یک دامنه می‌تونه به یک آدرس IP مثل:

**142.250.xxx.xxx**

اشاره کنه.

DNS وظیفه داره نام دامنه رو به آدرس IP مربوط به اون تبدیل کنه.

یعنی:

**نام دامنه → DNS → آدرس IP → سرور مقصد**

به همین سادگی، اما در پشت صحنه این فرآیند کمی پیچیده‌تره.

 

چرا اصلاً به DNS نیاز داریم؟

فرض کنیم برای ورود به هر سایت مجبور بودیم به جای اسم دامنه، آدرس IP اون رو حفظ کنیم.

یعنی به جای اینکه بنویسیم:

**example.com**

مجبور باشیم یک آدرس عددی طولانی رو وارد کنیم.

واضحه که استفاده از اینترنت خیلی سخت می‌شد.

DNS این مشکل رو حل می‌کنه.

ما نام ساده سایت رو وارد می‌کنیم و DNS پیدا می‌کنه که این نام دامنه به چه آدرس IPای مربوطه.

در نتیجه لازم نیست برای استفاده از اینترنت، آدرس‌های عددی پیچیده رو حفظ کنیم.

 

 DNS چگونه کار می‌کند؟

وقتی آدرس یک سایت رو داخل مرورگر وارد می‌کنیم، معمولاً یک فرآیند چندمرحله‌ای اتفاق می‌افته.

برای ساده‌تر شدن موضوع، فرض کنیم وارد این سایت می‌شیم:

**example.com**

مرورگر ابتدا بررسی می‌کنه که آیا اطلاعات DNS این دامنه رو قبلاً در حافظه خودش داره یا نه.

اگر اطلاعات موجود نباشه، درخواست DNS ارسال می‌شه.

این درخواست می‌تونه از طریق DNS Resolver انجام بشه.

Resolver در صورت نیاز از سرورهای DNS مختلف پرس‌وجو می‌کنه تا در نهایت آدرس IP مربوط به دامنه رو پیدا کنه.

بعد از پیدا شدن IP، مرورگر می‌تونه با سرور مقصد ارتباط برقرار کنه.

به شکل ساده:

**کاربر → Resolver → DNS Server → پیدا کردن IP → اتصال به سایت**

 

 DNS Resolver چیست؟

DNS Resolver سیستمیه که درخواست DNS کاربر رو دریافت می‌کنه و تلاش می‌کنه پاسخ مناسب رو پیدا کنه.

در بسیاری از شبکه‌ها، DNS Resolver توسط ارائه‌دهنده اینترنت یا ISP در اختیار کاربر قرار می‌گیره.

اما ما می‌تونیم در بسیاری از دستگاه‌ها DNS مورد استفاده رو تغییر بدیم و از سرویس دیگری استفاده کنیم.

برای مثال سرویس‌هایی مثل **Cloudflare DNS**، **Google Public DNS** و **Quad9** از DNS Resolverهای عمومی شناخته‌شده هستن.

DNS Cache چیست؟

برای اینکه هر بار باز کردن یک سایت نیاز به پرس‌وجوی دوباره DNS نباشه، سیستم‌ها اطلاعات DNS رو برای مدت مشخصی ذخیره می‌کنن.

به این اطلاعات ذخیره‌شده **DNS Cache** گفته می‌شه.

این Cache می‌تونه در بخش‌های مختلف وجود داشته باشه؛ مثلاً:

* مرورگر
* سیستم‌عامل
* روتر
* DNS Resolver

وقتی اطلاعات موردنظر در Cache موجود باشه، سیستم می‌تونه سریع‌تر به پاسخ برسه.

به همین دلیل DNS فقط یک سیستم ترجمه نام به IP نیست؛ **Caching یکی از بخش‌های مهم عملکرد DNS محسوب می‌شه.**

 

 آیا تغییر DNS باعث افزایش سرعت اینترنت می‌شود؟

این یکی از رایج‌ترین سؤال‌ها درباره DNSه.

جواب کوتاه:

**گاهی بله، اما DNS سرعت واقعی اینترنت شما را زیاد نمی‌کند.**

DNS بیشتر روی مدت زمانی تأثیر می‌ذاره که طول می‌کشه یک نام دامنه به IP تبدیل بشه.

اگر DNS فعلی کند یا ناپایدار باشه، تغییر اون به یک Resolver بهتر ممکنه باعث بشه شروع اتصال به بعضی سایت‌ها سریع‌تر احساس بشه.

اما اگر سرعت اینترنت شما مثلاً 100 مگابیت بر ثانیه باشه، تغییر DNS قرار نیست اون رو به 500 مگابیت بر ثانیه تبدیل کنه.

پس باید بین:

**سرعت DNS**

و

**سرعت اینترنت**

تفاوت قائل بشیم.

 

 DNS چه تأثیری روی Ping دارد؟

در بازی‌های آنلاین، خیلی‌ها تصور می‌کنن تغییر DNS مستقیماً باعث کاهش Ping می‌شه.

اما DNS و Ping دو موضوع متفاوت هستن.

DNS در درجه اول وظیفه پیدا کردن آدرس مقصد رو داره.

بعد از اینکه آدرس IP پیدا شد، ارتباط واقعی با سرور بازی برقرار می‌شه و Ping به عواملی مثل:

* فاصله جغرافیایی
* مسیر شبکه
* کیفیت ISP
* شلوغی شبکه
* کیفیت سرور بازی
* Packet Loss
* نوع اتصال

بستگی داره.

بنابراین:

**DNS بهتر ≠ الزاماً Ping کمتر**

ممکنه یک DNS باعث بشه اتصال اولیه سریع‌تر انجام بشه، اما لزوماً مسیر شبکه بین شما و سرور بازی رو تغییر نمی‌ده.

 DNSهای عمومی معروف کدام‌اند؟

چند DNS عمومی شناخته‌شده وجود دارن که کاربران می‌تونن در شرایط مختلف از اون‌ها استفاده کنن.

## Cloudflare DNS

یکی از معروف‌ترین سرویس‌های عمومی DNS با آدرس:

**1.1.1.1**

و:

**1.0.0.1**

است.

Cloudflare تمرکز زیادی روی سرعت و حریم خصوصی DNS داره.

 Google Public DNS

سرویس عمومی Google DNS نیز یکی از گزینه‌های شناخته‌شده است.

آدرس‌های معروف آن:

**8.8.8.8**

و:

**8.8.4.4**

هستن.

 Quad9

Quad9 یکی دیگر از DNS Resolverهای عمومی شناخته‌شده است که تمرکز ویژه‌ای روی امنیت و مسدودسازی برخی دامنه‌های مخرب دارد.

آدرس شناخته‌شده آن:

**9.9.9.9**

است.

 DNS امن چیست؟

DNS معمولی در بسیاری از شبکه‌ها به‌صورت سنتی از پروتکل DNS استفاده می‌کنه و درخواست‌ها لزوماً به شکل رمزگذاری‌شده منتقل نمی‌شن.

برای افزایش حریم خصوصی، فناوری‌هایی مثل:

**DNS over HTTPS (DoH)**

و:

**DNS over TLS (DoT)**

ایجاد شدن.

در این روش‌ها، درخواست‌های DNS می‌تونن در یک کانال رمزگذاری‌شده منتقل بشن.

این موضوع می‌تونه از مشاهده ساده درخواست‌های DNS توسط افراد یا تجهیزات موجود در مسیر جلوگیری کنه.

البته استفاده از DNS رمزگذاری‌شده به این معنی نیست که تمام فعالیت اینترنتی کاربر به‌صورت کامل ناشناس می‌شه.

 

تفاوت DNS و VPN چیست؟

DNS و VPN گاهی با هم اشتباه گرفته می‌شن، اما عملکردشون کاملاً یکسان نیست.

**DNS** وظیفه اصلیش پیدا کردن آدرس IP مربوط به نام دامنه است.

اما **VPN** معمولاً یک تونل ارتباطی بین دستگاه کاربر و سرور VPN ایجاد می‌کنه و می‌تونه مسیر ترافیک اینترنت رو تغییر بده.

به زبان ساده:

**DNS → پیدا کردن مقصد**

**VPN → ایجاد مسیر ارتباطی از طریق سرور VPN**

بنابراین تغییر DNS به‌تنهایی معادل استفاده از VPN نیست.

 

 DNS Hijacking چیست؟

یکی از تهدیدهای امنیتی مرتبط با DNS، **DNS Hijacking** یا ربایش DNS است.

در این نوع حمله، مهاجم تلاش می‌کنه پاسخ‌های DNS رو دستکاری کنه تا کاربر به جای سرور واقعی، به یک مقصد جعلی هدایت بشه.

برای مثال، ممکنه کاربر نام یک وب‌سایت معتبر رو وارد کنه، اما در شرایط خاص به یک صفحه جعلی هدایت بشه.

به همین دلیل امنیت DNS یکی از موضوعات مهم در زیرساخت شبکه محسوب می‌شه.

 

DNS Spoofing چیست؟

DNS Spoofing هم به حملاتی گفته می‌شه که در اون پاسخ DNS به شکل جعلی یا دستکاری‌شده به کاربر ارائه می‌شه.

هدف می‌تونه هدایت کاربر به یک IP متفاوت از مقصد واقعی باشه.

این نوع حملات می‌تونن برای فیشینگ، سرقت اطلاعات یا هدایت کاربران به وب‌سایت‌های مخرب مورد استفاده قرار بگیرن.

به همین دلیل استفاده از DNS Resolver معتبر و همچنین ارتباطات رمزگذاری‌شده می‌تونه بخشی از رویکرد امنیتی مناسب باشه.

 

 آیا تغییر DNS خطرناک است؟

در حالت عادی، تغییر DNS روی یک سرویس معتبر مشکلی ایجاد نمی‌کنه.

اما باید بدونیم که DNS Resolver می‌تونه اطلاعاتی درباره درخواست‌های DNS ما دریافت کنه.

بنابراین انتخاب یک DNS معتبر اهمیت زیادی داره.

بهتره قبل از استفاده از هر DNS ناشناخته‌ای، درباره شرکت ارائه‌دهنده، سیاست حفظ حریم خصوصی و نحوه پردازش اطلاعات تحقیق کنیم.

 

DNS در شبکه‌های سازمانی چه کاربردی دارد؟

DNS فقط برای باز کردن سایت‌های اینترنتی استفاده نمی‌شه.

در شبکه‌های سازمانی هم DNS نقش بسیار مهمی داره.

در یک شرکت، می‌شه از DNS داخلی برای دسترسی به سرویس‌های مختلف استفاده کرد.

برای مثال:

**server.company.local**

می‌تونه به یک سرور داخلی اشاره کنه.

یا سرویس‌های مختلف سازمان می‌تونن با نام‌های مشخص در شبکه قابل دسترسی باشن.

به همین دلیل DNS یکی از سرویس‌های پایه و مهم در طراحی شبکه‌های سازمانی محسوب می‌شه.

 

 اگر DNS کار نکند چه اتفاقی می‌افتد؟

یکی از جالب‌ترین نکات درباره DNS اینه که ممکنه اینترنت ما ظاهراً وصل باشه، اما سایت‌ها باز نشن.

مثلاً ممکنه سیستم ما به شبکه متصل باشه و حتی بتوانیم بعضی ارتباطات مستقیم IP را برقرار کنیم، اما اگر DNS درست کار نکنه، مرورگر نتونه نام دامنه رو به IP تبدیل کنه.

در این حالت ممکنه با خطاهایی مثل:

**DNS_PROBE_FINISHED_NXDOMAIN**

یا خطاهای مشابه مواجه بشیم.

به همین دلیل وقتی سایتی باز نمی‌شه، DNS یکی از مواردیه که در عیب‌یابی شبکه باید بررسی بشه.

 

 جمع‌بندی

DNS یکی از پایه‌های اصلی اینترنت محسوب می‌شه؛ سرویسی که شاید در ظاهر ساده به نظر برسه، اما بدون اون استفاده راحت از اینترنت تقریباً غیرممکن می‌شه.

DNS نام‌هایی که برای ما قابل فهم هستن رو به آدرس‌های IP تبدیل می‌کنه و با استفاده از سیستم‌های Cache و Resolverها، این فرآیند رو سریع‌تر انجام می‌ده.

از طرف دیگه، انتخاب DNS مناسب می‌تونه روی سرعت پاسخ‌گویی DNS، پایداری اتصال و در بعضی شرایط حریم خصوصی و امنیت تأثیر داشته باشه.

اما یک نکته رو همیشه باید به خاطر داشته باشیم:

**DNS قرار نیست سرعت اینترنت ما رو جادویی افزایش بده یا Ping بازی رو به‌تنهایی کاهش بده.**

اگر مشکل اینترنت داریم، باید کل مسیر شبکه رو بررسی کنیم؛ از دستگاه و روتر گرفته تا ISP، DNS، مسیر شبکه و سرور مقصد.

در نهایت می‌شه گفت:

> **DNS یکی از نامرئی‌ترین، اما مهم‌ترین بخش‌های اینترنت است؛ هر بار که یک آدرس ساده را وارد می‌کنیم، DNS پشت صحنه مشغول پیدا کردن مسیر درست برای رسیدن ما به مقصد است.**

 

**نویسنده:**
تیم تحقیق و توسعه Login Tech

**کلمات کلیدی مرتبط:**
DNS چیست و چگونه کار می‌کند، DNS چیست به زبان ساده، بهترین DNS، تغییر DNS، DNS سرور چیست، DNS چیست و چه کاربردی دارد، DNS برای گیم، DNS برای کاهش پینگ، DNS امن، DNS Server چیست، تفاوت DNS و VPN

**عنوان سئو:**
DNS چیست و چگونه کار می‌کند؟ معرفی بهترین DNSها و کاربرد آن‌ها | Login Tech

**Meta Description:**
DNS چیست و چگونه کار می‌کند؟ در این مقاله با DNS Server، نحوه تبدیل دامنه به IP، DNSهای عمومی، تأثیر DNS روی سرعت و Ping و امنیت DNS آشنا می‌شویم.

**Slug پیشنهادی:**
`dns-chist-va-chegune-kar-mikonad`

**نویسنده:**
تیم تحقیق و توسعه Login Tech

به اشتراک بگذارید :)

دیدگاه خود را به اشتراک بگذارید

آدرس ایمیل شما منتشر نخواهد شد. قسمت‌های مورد نیاز علامت گذاری شده‌اند *