- Znaczenie
- Domain Name System
- Funkcja
- Tłumaczy nazwy domen na adresy IP
- Rola
- Krytyczna infrastruktura internetu
- Związek z NIS2
- Dostawcy DNS należą do infrastruktury cyfrowej
- Stan na
- czerwiec 2026
- Redakcja
- Compliance Compass
Czym jest DNS?
System DNS (Domain Name System) działa jak książka telefoniczna internetu: tłumaczy czytelne dla człowieka nazwy domen (np. compliancecompass.de) na numeryczne adresy IP, których komputery potrzebują do nawiązania połączenia. Przy każdym wejściu na stronę komputer pyta o właściwy adres IP wielostopniowo – od resolwera przez serwery główne i serwery domen najwyższego poziomu aż po autorytatywny serwer nazw. Ten proces biegnie w tle w milisekundach i jest podstawowym warunkiem tego, by działały poczta, sieć WWW i niemal każda usługa internetowa.
Dlaczego DNS jest krytyczny
Gdy DNS przestaje działać albo zostaje zmanipulowany, usługi stają się nieosiągalne, a użytkownicy niepostrzeżenie trafiają na podrobione strony. Ponieważ praktycznie każda aplikacja zależy od działającego rozwiązywania nazw, DNS uchodzi za centralną, często niedocenianą warstwę cyberbezpieczeństwa. Mechanizmy ochronne takie jak DNSSEC (podpisane odpowiedzi chroniące przed manipulacją), nadmiarowe serwery nazw i monitorowanie czasów odpowiedzi należą dlatego do każdego poważnie traktowanego procesu, jakim jest zarządzanie ryzykiem.
Typowe ryzyka DNS
- DNS spoofing i zatruwanie pamięci podręcznej (przekierowanie na fałszywe serwery)
- Ataki DDoS na serwery DNS, unieruchamiające całe domeny
- Przejęcie kont domenowych albo kont u rejestratora
- Awarie albo błędna konfiguracja u podmiotu, jakim jest dostawca usług DNS
DNS a NIS2
DNS to infrastruktura krytyczna. Dostawcy usług DNS oraz podmioty prowadzące rejestry domen najwyższego poziomu zaliczają się na mocy dyrektywy NIS2 wprost do infrastruktury cyfrowej i mogą same zostać zaklasyfikowane jako podmiot kluczowy albo podmiot ważny. Odpowiedzialność ponoszą jednak także firmy, które DNS jedynie kupują: muszą ocenić dostępność rozwiązywania nazw jako element, jakim jest bezpieczeństwo łańcucha dostaw w ich organizacji.
Konkretnie: Średniej wielkości sklep internetowy staje się celem ataku DDoS na serwer nazw swojego hostingodawcy. Sklep wprawdzie działa, ale jego domena przestaje się rozwiązywać – zamówienia się urywają. Ponieważ awaria poważnie zakłóca świadczenie usługi, firma sprawdza ścieżkę zgłoszeń NIS2: wczesne ostrzeżenie w ciągu 24 godzin, zgłoszenie incydentu poważnego w ciągu 72 godzin i sprawozdanie końcowe w ciągu miesiąca do właściwego CSIRT.
Źródło uzupełniające: ICANN – koordynacja globalnego systemu nazw domen
Najczęstsze pytania
Co robi DNS – w prostych słowach?
DNS (Domain Name System) tłumaczy czytelne dla człowieka nazwy domen, takie jak compliancecompass.de, na numeryczne adresy IP, których komputery potrzebują do nawiązania połączenia – działa więc jak książka telefoniczna internetu. Przy każdym wejściu na stronę komputer pyta o właściwy adres wielostopniowo: od resolwera przez serwery główne i serwery domen najwyższego poziomu aż po autorytatywny serwer nazw. Bez tego rozwiązywania nazw nie działa ani poczta, ani sieć WWW.
Dlaczego DNS jest krytyczny dla bezpieczeństwa?
DNS jest krytyczny dla bezpieczeństwa, bo praktycznie każda aplikacja internetowa zależy od działającego rozwiązywania nazw. Gdy DNS przestaje działać albo zostaje zmanipulowany, usługi stają się nieosiągalne, a użytkownicy niepostrzeżenie trafiają na podrobione strony. Mechanizmy ochronne takie jak DNSSEC (podpisane odpowiedzi chroniące przed manipulacją), nadmiarowe serwery nazw i monitorowanie czasów odpowiedzi należą dlatego do każdego poważnie traktowanego zarządzania ryzykiem w cyberbezpieczeństwie.
Czy DNS podlega NIS2?
Dostawcy usług DNS i podmioty prowadzące rejestry domen najwyższego poziomu zaliczają się na mocy dyrektywy NIS2 wprost do infrastruktury cyfrowej. Mogą więc same zostać zaklasyfikowane jako podmiot kluczowy albo podmiot ważny i muszą realizować zarządzanie ryzykiem, obowiązki zgłoszeniowe oraz wpis do wykazu KSC, którego termin upływa 3 października 2026 r. Także firmy, które DNS jedynie kupują, muszą oceniać dostępność rozwiązywania nazw jako element bezpieczeństwa swojego łańcucha dostaw.