HttpClient 4.5 SSl 实现DNS设置

背景描述

项目生产环境中有一个需求,原本通过httpClient Post + 域名的方式发起请求,该域名在服务器host上配置。现在要求生产环境也能向测试环境发起请求,并且域名不变,需要发起请求的用户指定IP。由于测试环境有多套,IP也不固定,结合这个需求我们决定采用HtppClient设置DNS的方式来实现。实现过程中,在网上查阅了很多资料,HttpClient设置DNS的方式有两种:

  1. 通过反射技术调用InetAddress类中的put方法设置DNS;
  2. 实现DnsResolver接口的resolve方法,结合HttpClient中的HttpClientConnectionManager完成DNS设置。

方式一代码实现:

  • 工具类代码实现
import java.lang.reflect.Field;
import java.lang.reflect.InvocationTargetException;
import java.lang.reflect.Method;
import java.net.InetAddress;
import java.net.UnknownHostException;

/**
 * @Author: Scallion
 * @Date: 2021/12/3 4:14 下午
 * @Version 1.0
 */
public class CustomDns {
    public static void writeSystemDnsCache(String hostName, String ip) {

        try {
            Class inetAddressClass = InetAddress.class;
            Field field = inetAddressClass.getDeclaredField("addressCache");
            field.setAccessible(true);
            Object object = field.get(inetAddressClass);
            Class cacheClass = object.getClass();
            System.out.println("addressCache: "+object);
            Method putMethod = cacheClass.getDeclaredMethod("put", String.class, InetAddress[].class);
            putMethod.setAccessible(true);
            String[] ipStr = ip.split("\\.");
            byte[] ipBuf = new byte[4];
            for(int i = 0; i < 4; i++) {
                ipBuf[i] = (byte) (Integer.parseInt(ipStr[i]) & 0xff);
            }
            putMethod.invoke(object, hostName, new InetAddress[] {InetAddress.getByAddress(ipBuf)});
            System.out.println("addressCache: "+object);
        } catch (NoSuchFieldException e) {
            e.printStackTrace();
        } catch (IllegalAccessException e) {
            e.printStackTrace();
        } catch (NoSuchMethodException e) {
            e.printStackTrace();
        } catch (UnknownHostException e) {
            e.printStackTrace();
        } catch (InvocationTargetException e) {
            e.printStackTrace();
        }
    }
}
  • 使用方式
    在调用HttpClient Post 前,使用CustomDns类的writeSystemDnsCache方法进行设置DNS
    public static void main(String[] args) {
        CustomDns.writeSystemDnsCache("www.baidu.com","127.0.0.1");
        //TODO HttpClient Post 调用
    }

方式二实现:

  • 自定义MyDnsResolver类,实现DnsResolver接口
import lombok.Data;
import org.apache.http.conn.DnsResolver;

import java.net.InetAddress;
import java.net.UnknownHostException;
import java.util.Map;

/**
 * 自定义的 DNS 解析类
 * @Author: Scallion
 * @Date: 2021/12/6 5:45 下午
 * @Version 1.0
 */
@Data
public class MyDnsResolver implements DnsResolver {

    private Map<String, InetAddress[]> MAPPINGS;



    public MyDnsResolver(Map<String, InetAddress[]> mappings) {
        this.MAPPINGS = mappings;
    }

    public void addResolve(String host, String ip) {
        try {
            MAPPINGS.put(host, new InetAddress[]{InetAddress.getByName(ip)});
        } catch (UnknownHostException e) {
            e.printStackTrace();
        }
    }

    @Override
    public InetAddress[] resolve(String host) throws UnknownHostException {
        return MAPPINGS.containsKey(host) ? MAPPINGS.get(host) : new InetAddress[0];
    }
}
  • SslHttpUtil工具类实现
import lombok.extern.slf4j.Slf4j;
import org.apache.commons.lang3.StringUtils;
import org.apache.http.HttpEntity;
import org.apache.http.HttpResponse;
import org.apache.http.NameValuePair;
import org.apache.http.client.HttpClient;
import org.apache.http.client.config.RequestConfig;
import org.apache.http.client.entity.UrlEncodedFormEntity;
import org.apache.http.client.methods.HttpGet;
import org.apache.http.client.methods.HttpPost;
import org.apache.http.config.Registry;
import org.apache.http.config.RegistryBuilder;
import org.apache.http.conn.HttpClientConnectionManager;
import org.apache.http.conn.socket.ConnectionSocketFactory;
import org.apache.http.conn.socket.PlainConnectionSocketFactory;
import org.apache.http.conn.ssl.NoopHostnameVerifier;
import org.apache.http.conn.ssl.SSLConnectionSocketFactory;
import org.apache.http.entity.StringEntity;
import org.apache.http.impl.client.CloseableHttpClient;
import org.apache.http.impl.client.HttpClientBuilder;
import org.apache.http.impl.client.HttpClients;
import org.apache.http.impl.conn.BasicHttpClientConnectionManager;
import org.apache.http.impl.conn.PoolingHttpClientConnectionManager;
import org.apache.http.message.BasicNameValuePair;
import org.apache.http.util.EntityUtils;

import javax.net.ssl.SSLContext;
import javax.net.ssl.TrustManager;
import javax.net.ssl.X509TrustManager;
import java.net.URI;
import java.security.KeyManagementException;
import java.security.NoSuchAlgorithmException;
import java.security.cert.X509Certificate;
import java.util.ArrayList;
import java.util.HashMap;
import java.util.List;
import java.util.Map;

@Slf4j
public class SslHttpUtil {

    private static String charSet = "UTF-8";

    private static final String HOST = "www.baidu.com";

    private static final Object lock = new Object();

    /***
     * 发起Post请求
     * @param url
     * @param params
     * @return
     * @throws Exception
     */
    public static HttpResponse sendPost(String url, Map<String, String> params, String ip) throws Exception {
        ArrayList<NameValuePair> pairs = new ArrayList<NameValuePair>();
        for (Map.Entry<String, String> param : params.entrySet()) {
            pairs.add(new BasicNameValuePair(param.getKey(), param.getValue()));
        }
        HttpClient httpClient = null;
        if (StringUtils.isBlank(ip)) {
            httpClient = getSslHttpClient();
        } else {
            httpClient = getSslHttpClient(ip);
        }
        HttpPost httpPost = new HttpPost(url);
        httpPost.setEntity(new UrlEncodedFormEntity(pairs, charSet));
        return httpClient.execute(httpPost);
    }

    public static CloseableHttpClient getSslHttpClient() {
        Registry<ConnectionSocketFactory> socketFactoryRegistry = RegistryBuilder.<ConnectionSocketFactory>create().register("http", PlainConnectionSocketFactory.INSTANCE).register("https", trustAllHttpsCertificates()).build();
        PoolingHttpClientConnectionManager connectionManager = new PoolingHttpClientConnectionManager(socketFactoryRegistry);
        HttpClientBuilder httpClientBuilder = HttpClients.custom();
        httpClientBuilder.setConnectionManager(connectionManager);
        CloseableHttpClient httpClient = httpClientBuilder.build();
        return httpClient;
    }

    /**
     * 设置DNS核心方法
     * @param ip
     * @return
     */
    public static CloseableHttpClient getSslHttpClient(String ip) {
        CloseableHttpClient httpClient = null;
        synchronized (lock) {
            Registry<ConnectionSocketFactory> socketFactoryRegistry = RegistryBuilder.<ConnectionSocketFactory>create().register("http", PlainConnectionSocketFactory.INSTANCE).register("https", trustAllHttpsCertificates()).build();
            //核心:1. 创建MyDnsResolver对象
            MyDnsResolver myDnsResolver = new MyDnsResolver(new HashMap<>());
            //核心:2. 设置DNS
            myDnsResolver.addResolve(HOST, ip);
            //核心:3. 创建BasicHttpClientConnectionManager对象,指定MyDnsResolver
            HttpClientConnectionManager connectionManager  = new BasicHttpClientConnectionManager(socketFactoryRegistry, null, null, myDnsResolver);
            log.info("Get httpclient by creating basichttpclientconnectionmanager and setting custom DNS, myDnsResolver: {}", myDnsResolver.toString());
            HttpClientBuilder httpClientBuilder = HttpClients.custom();
            //核心:4. httpClientBuilder设置BasicHttpClientConnectionManager对象
            httpClientBuilder.setConnectionManager(connectionManager);
             httpClient = httpClientBuilder.build();
        }

        return httpClient;
    }


    private static SSLConnectionSocketFactory trustAllHttpsCertificates() {
        SSLConnectionSocketFactory socketFactory = null;
        TrustManager[] trustAllCerts = new TrustManager[1];
        TrustManager tm = new miTM();
        trustAllCerts[0] = tm;
        SSLContext sc = null;
        try {
            sc = SSLContext.getInstance("TLS");//sc = SSLContext.getInstance("TLS")
            sc.init(null, trustAllCerts, null);
            socketFactory = new SSLConnectionSocketFactory(sc, NoopHostnameVerifier.INSTANCE);
        } catch (NoSuchAlgorithmException e) {
            e.printStackTrace();
        } catch (KeyManagementException e) {
            e.printStackTrace();
        }
        return socketFactory;
    }


    private static class miTM implements TrustManager, X509TrustManager {

        @Override
        public X509Certificate[] getAcceptedIssuers() {
            return null;
        }

        @Override
        public void checkServerTrusted(X509Certificate[] certs, String authType) {
            //don't check
        }

        @Override
        public void checkClientTrusted(X509Certificate[] certs, String authType) {
            //don't check
        }
    }
}
  • 使用方式:
    直接调用SslHttpUtil的sendPost方法,指定URL、请求参数、IP 即可
    public static void main(String[] args) throws Exception {

        SslHttpUtil.sendPost("www.baidu.com/test.do", new HashMap<>(), "127.0.0.1");
    }

两种方式对比

  1. 方式一是基于InetAddress类实现的DNS设置,是针对整个JVM全局的,也就是说在指定IP时设置了DNS,不指定IP时也必须设置一下DNS,否则将会使用上次设置的DNS发起请求,导致结果不符合预期。
  2. 第二种方式是针对HttpClient设置的,指定IP发起请求,创建httpClient时设置DNS,一次有效。当不指定IP发起请求时,会使用服务器host上的默认配置。

方式一: 基于InetAddress类实现的DNS设置参考
方式二: 基于DnsResolver接口实现设置DNS参考

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,732评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,496评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,264评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,807评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,806评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,675评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,029评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,683评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,704评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,666评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,773评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,413评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,016评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,204评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,083评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,503评论 2 343

推荐阅读更多精彩内容

  • 在Android端如果OkHttp作为网络请求框架,由于其提供了自定义DNS服务接口,可以很优雅地结合HttpDn...
    李牙刷儿阅读 3,347评论 0 2
  • 一、DNS解析 DNS解析也即是我们说的域名解析,为了方便记忆,网站都是注册了一个域名,通过域名来访问网站。访问网...
    琳_1fe8阅读 1,869评论 0 0
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,596评论 18 139
  • 前言 本文来自《深入分析Java Web技术内幕》一书,因为本人对DNS不是特别熟悉,这本书关于DNS的部分也已经...
    爱吃的小吃货_阅读 420评论 0 0
  • 1物理层 数据链路层 网络层 传输层 应用层 2URI和URL 都定义了资源是什么,但URL还定义了该如何访问资源...
    Alex_ecb1阅读 299评论 0 0