DNS-сервер, который отвечает на запросы от твоего имени, рекурсивно спрашивая другие nameservers до тех пор, пока не найдёт ответ. Ты направляешь свой девайс на рекурсивный резолвер; резолвер делает всю работу.
Когда ты вводишь доменное имя, твой компьютер отправляет запрос рекурсивному резолверу (обычно DNS твоего ISP, или Cloudflare 1.1.1.1, или Quad9). Резолвер не знает ответ — поэтому он спрашивает root nameserver, который указывает на TLD nameserver, который указывает на авторитетный nameserver этого домена. Резолвер собирает ответ и возвращает его тебе. Это рекурсия: резолвер рекурсивно проходит через иерархию DNS от твоего имени.
Это имеет значение для приватности и контроля. DNS-резолвер твоего ISP по умолчанию логирует твои DNS-запросы. Многие люди переходят на DNS-резолверы третьих сторон (Cloudflare, Quad9, NextDNS) для приватности или фильтрации. Для максимального контроля запусти свой резолвер локально, используя инструменты вроде Unbound или Pi-hole.
Рекурсивные резолверы отличаются от авторитетных nameservers, которые хранят реальные данные зоны. Владелец домена настраивает авторитетные nameservers; пользователи делают запросы через рекурсивные резолверы.