Le DNS compte deux sortes de serveurs aux rôles très différents. Les serveurs faisant autorité sont la source de vérité des zones qu'ils hébergent : interrogés sur example.com, ils répondent à partir des données de la zone, avec l'indicateur « authoritative answer » positionné, et ne vont rien chercher ailleurs. Les résolveurs récursifs font la recherche : ils vont des serveurs racine aux serveurs du TLD, puis aux serveurs faisant autorité du domaine, et mettent en cache ce qu'ils apprennent.
Une zone est normalement servie par plusieurs serveurs faisant autorité qui en détiennent des copies identiques : traditionnellement un primaire, où se font les modifications, et des secondaires qui se répliquent à partir de lui. Les grands fournisseurs servent la même zone depuis de nombreux emplacements grâce à l'anycast.
Interroger directement un serveur faisant autorité montre ce que la zone contient à l'instant, sans caches intermédiaires. Comparer cela avec ce que renvoient les résolveurs publics est le moyen le plus rapide de savoir si un problème se trouve dans la zone elle-même ou n'est qu'une ancienne réponse en cache.