De Stille Kosten van Herhaalde DNS-queries: Is Je Resolver Wel Efficiënt?
De Verborgen Kosten van DNS-query's: Waarom Je Recursive Resolver Verspilling veroorzaakt
Herinner je je de "tragedy of the commons" uit je economieles? Dat fenomeen waarbij iedereen profiteert van een gedeelde bron, totdat iemand — of iedereen — het overmatig gebruikt en de boel instort. Goed nieuws: we hebben een technische variant die je kijk op DNS-resolvers voorgoed kan veranderen.
Het Gratis-Lunch Denken
Bij DNS werkt het zo: queries kosten de recursive resolver niets. Geen cent. Het is alsof je onbeperkte servetten mag pakken bij een fastfoodrestaurant — waarom zou je er niet tien pakken?
Het gekke is: terwijl jouw resolver vrolijk dubbele queries uitstuurt, betaalt iemand anders de rekening. De authoritative nameserver moet elke query verwerken, antwoorden genereren en bandbreedte verbruiken — allemaal zonder dat de resolver daarvoor betaalt.
Waarom doen resolvers dit dan? Stel je voor: een UDP-pakketje raakt verdwaald ergens in het netwerk. Wachten op een timeout? Veel te traag. Waarom niet gewoon meteen een nieuwe query versturen? Als beide lukken, negeer je het tweede antwoord simpelweg. Als de eerste mislukt, red je jezelf milliseconden.
Slim bedacht, eerlijk waar. Maar niet bepaald beleefd naar de authoritative server toe.
De Cijfers Spreken Klar
Dit is waar het interessant wordt. Analyse van APNIC Labs-meetgegevens uit juni 2026 laat flinke regionale verschillen zien:
| Regio | Query-duplicatie | |-------|------------------| | Indisch subcontinent | 61% | | China/Hong Kong | 47% | | Wereldwijd gemiddelde | 38% | | Noord-Amerika | 28% | | Europa | 27% |
Die cijfers zijn behoorlijk schokkend. Gemiddeld is dus bijna vier op de tien queries een kopie. Op het Indische subcontinent gaat het om meer dan zes van de tien. En soms is het nog erger — bepaalde queries worden 5, 10, zelfs 20 keer herhaald voordat de resolver het opgeeft.
Waarom Moet Je Dit Boeiend Vinden?
Bij NameOcean hosten we DNS voor duizenden domeinen. Dit is dus geen abstract probleem — het raakt ons direct. Als je authoritative nameservers op schaal draait, wordt query-duplicatie een serieuze uitdaging.
Denk even mee: elke dubbele query betekent verspilde rekenkracht, onnodig netwerkverkeer en tragere reacties voor iedereen. Bouw je een startup met applicaties die afhankelijk zijn van snelle, betrouwbare DNS? Dan kost deze inefficiency je rechtstreeks gebruikerservaring.
Voor developers die aan hoogwaardige systemen werken: als je applicatie herhaaldelijk DNS-lookups doet voor hetzelfde domein, werk je niet alleen je eigen resources door, maar draag je ook bij aan de belasting op de authoritative servers die je bevraagt.
Hoe Verder?
De DNS-gemeenschap is zich al jaren bewust van deze problemen. Er wordt volop gewerkt aan oplossingen. DNS-over-HTTPS (DoH) en DNS-over-TLS (DoT) brengen encryptie naar DNS en helpen met sommige efficientieproblemen. EDNS Client Subnet (ECS) zorgt ervoor dat resolvers antwoorden beter kunnen cachen.
Maar het basisprobleem — dat queries gratis zijn voor de resolver — blijft grotendeels onopgelost. Zolang er geen mechanisme komt dat resolvers laat betalen voor hun query-gedrag, blijven we deze sky-high duplicatiecijfers zien.
Voor nu is bewustwording het belangrijkste. Bouw je systemen die zwaar leunen op DNS-lookups? Implementeer slimme caching-strategieën. Gebruik tools zoals dig om te zien wat er daadwerkelijk gebeurt met je queries. En als je klant bent bij NameOcean: wees gerust, onze infrastructuur is specifiek gebouwd om met deze praktijkscenario's om te gaan.
De tragedy of the commons gaat door. Maar nu begrijp je in ieder geval beter waarom.