Für einen DNS Server bedeutet Rekursion, dass er Iterative Abfragen an andere DNS Server sendet. Wenn die angefragten DNS Server keine Antwort liefern können, verweisen sie ihn an andere DNS Server.
Eine Rekursion findet z.B. statt wenn ein DNS Server die
Root-Server des Internet`s abfragt.
Das ist nicht zu verwechseln mit einer rekursiven Abfrage eines Clients (was eben viele noch machen). Das hat damit zwar zu tun, ist aber nicht das gleiche. Wenn man einem Windows DNS-Server in den Servereigenschaften die Rekursion verbietet, kann er keine iterativen Abfragen mehr senden. Ebenfalls kann man bei der Weiterleitung unten "Keine Rekursion ... " anklicken. Das bedeutet wiederum, dass er keine iterativen Abfragen mehr durchführen kann. Die Rekursive Abfrage ist für den
Resolver die einfachste Art der Namensauflösung. Er übergibt
diese Aufgabe komplett an den angesprochenen DNS-Server.
Wenn dieser den Domain-Namen nicht auflösen kann, fragt er
selber bei weiteren DNS-Servern nach, bis der Domain-Name
aufgelöst ist und die Antwort zurückgeliefert werden kann.
Der Resolver übergibt die Antwort dann an das
Anwendungsprogramm. Deaktivieren des Rekursionsvorgangs In der Standardeinstellung ist der Rekursionsvorgang für den DNS-Dienst aktiviert, und i. d. R. fordern die Clients den Server beim Versenden einer Abfrage auf, für die Namensauflösung Rekursion zu verwenden. Bei deaktiviertem Rekursionsvorgang verwendet der DNS-Dienst, unabhängig von der Clientanforderung, die Verweisfunktion. Bei DNS-Servern sind zwei Arten von Anworten auf Namensabfragen außerhalb ihrer autorisierenden Zonen möglich:
Der Rekursionsvorgang wird zumeist dann auf einem DNS-Server deaktiviert, wenn DNS-Clients auf eine Namensauflösung beschränkt werden sollen, die auf einem bestimmten Server autorisierend verwaltet wird. Dies ist z. B. der Fall, wenn ein DNS-Server lediglich über DNS-Namensdaten eines internen Netzwerkes verfügt oder wenn er keine externen DNS-Namen (wie Internet-DNS-Namen) auflösen kann und Clients sich für die Auflösung dieser Namen an einen anderen DNS-Server wenden sollen. |