DNS域名解析

DNS域名解析

互联网是通过url来发布和请求资源的,而url中的域名需要解析称为IP地址才能与远程主机建立连接,如何将域名解析成IP地址就属于DNS解析的工作范畴

DNS域名解析

从用户在浏览器输入一段url进行请求资源的时候开始,DNS解析将会有将近10个步骤

  • 第一步
    浏览器会检查缓存中有没有这个域名对应的解析过的IP地址,如果缓存中存在,这个解析过程就将结束,浏览器进行缓存域名解析的IP不仅受限于浏览器的缓存大小,也同时应该注意缓存时间,如果缓存时间太短,那么一次DNS的过程确实也十分耗时,但是如果时间过长的话,一旦一些域名被解析到的IP发生变化,就导致该域名不能被正确地解析,域名被缓存的时间通常是几分钟到几小时不等,域名被缓存的时间可以通过设置TTL参数来设置
    TTL(Time To Live )是IP协议包中的一个值,它告诉网络,数据包在网络中的时间是否太长而应被丢弃。有很多原因使包在一定时间内不能被传递到目的地。解决方法就是在一段时间后丢弃这个包,然后给发送者一个报文,由发送者决定是否要重发。TTL的初值通常是系统缺省值,是包头中的8位的域。TTL的最初设想是确定一个时间范围,超过此时间就把包丢弃。由于每个路由器都至少要把TTL域减一,TTL通常表示包在被丢弃前最多能经过的路由器个数。当记数到0时,路由器决定丢弃该包,并发送一个ICMP报文给最初的发送者。

  • 第二步
    如果浏览器缓存中没有,浏览器会查找操作系统缓存中是否存在这个域名对应DNS解析的结果,其实操作系统也会有一个域名解析的过程,在Windows中可以通过hosts文件来设置,在这个文件中,你可以配置任何一个域名解析到一台测试服务器上.但是也同时是因为有这种本地DNS的解析规程,所以黑客就有可能通过修改你的域名解析来把你的特定域名解析到它指定的IP地址上,导致这些域名被劫持
    域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址。
    域名劫持一方面可能影响用户的上网体验,用户被引到假冒的网站进而无法正常浏览网页,而用户量较大的网站域名被劫持后恶劣影响会不断扩大;另一方面用户可能被诱骗到冒牌网站进行登录等操作导致泄露隐私数据。
    这在早期的Windows系统中产生了很严重的问题,所以Windows7中将hosts设置为只读,防止这个文件被轻松修改,在linux的/etc/hosts文件中修改同样可达到这种效果,当解析到这个配置文件中的某个域名的时候,操作系统会在缓存中缓存这个解析结果,缓存时间同样也是受这个域名的失效时间和缓存空间的大小决定的

  • 第三步
    如果在上面两步都还没有得到正确的域名解析结果,那么这个时候就会真正地去请求DNS服务器,在我们的网络配置中都会有DNS服务器地址这一项,这个地址就用于解决前面两个情况无法解析到IP时需要做什么的情况,操作系统会把这个未解析出的域名发送给LDNS(本地域名服务器) ,这个DNS通常都提供给你本地互联网接入的一个DNS解析服务,例如如果是在学校接入的互联网,那么这个LDNS服务器一定是在学校内部,linux下通过cat /etc/resolv.conf查看配置的DNS SERVER
    这个专门的域名解析服务器性能都会很好,他们以不安都会缓存域名解析的结果,当然缓存时间是受域名的失效时间来控制的,一般缓存空间不是影响域名失效的主要因素,大约80%的DNS到这里就已经完成了,所以LDNS承担了域名解析的绝大多数工作

  • 第四步
    如果LDNS仍然没有命中,就直接到ROOT SERVER域名服务器进行请求解析

  • 第五步
    根域名服务器返回给本地域名服务器一个所查询域的主域名服务器(gTLD SERVER)地址,gTLD是国际顶级域名服务器,如.com .cn .org等

  • 第六步
    本地域名服务器在向上一步返回的gTLD服务器发送请求

  • 第七步
    接受请求的gTLD服务器查找并返回此域名对应的Name Server域名服务器的地址,这个Name Server通常就是你注册的域名服务器,例如你在某个域名服务提供商申请的域名,那么这个域名解析任务就由这个域名提供商的服务器来完成

  • 第八步
    Name Server域名服务器会查询存储的域名和IP的映射关系表,在正常情况下都根据域名得到目标IP记录,连同一个TTL值返回给DNS Server域名服务器

  • 第九步
    返回该域名对应的IP和TTL值,Local DNS Server会缓存这个域名和IP的对应关系,缓存的时间由TTL决定

  • 第十步
    把解析的结果返回给用户,用户根据TTL的值缓存在本地系统缓存中,域名解析结束

在实际的DNS解析过程中,可能还不止这10个步骤,Name Server也可能有多急或者有一个GTM来负载均衡控制,这都有可能会影响到域名解析的过程

在Java应用中,JVM也会缓存DNS的解析结果,这个缓存是在InetAddress类中完成的,而且这个缓存时间还比较特殊,它有两种缓存策略:一种是正确解析结果配置,另一种是失败解析结果缓存,这两个缓存时间由两个配置项控制,如果我们使用InetAddress解析域名,必须是单例模式,不然会有严重的性能问题,如果每次都实例化一个对象,通过这个对象去进行操作,那么这个将会非常耗时

几种域名解析的方式

域名解析记录主要分为A记录,MX记录,CNAME记录,NS纪录和TXT纪录

  • A记录
    A代表的是Address,用来指定域名对应的IP地址,如将item.taobao.com指定到115.238.23.xxx将switch.taobao.com指定到121.14.24.xxx A记录可以将多个域名解析到一个IP地址,但是不能讲一个域名解析到多个IP地址

  • MX记录
    MX记录表示的是Mail Exchange,就是可以将某个域名下的邮件服务器指向自己的Mail Server,如taobao.com域名的A记录IP地址是115.238.25.xxx 如果将MX记录设置为111.238.25.xxx,即xxx@taobao.com的邮件路由,DNS会将邮件发送到115.238.25.xxx所在的服务器,而正常通过Web请求的话依然可以解析到A类记录上去

  • CNAME记录
    全称是Canonical Name(别名解析).所谓的别名解析就是可以为一个域名设置或多个别名,如将taobao.com解析到xulingbo.net,将srcfan.com也解析到xulingbo.net.其中xulingbo.net分别是taobao.com和srcfan.com的别名

  • NS记录
    为某个域名指定DNS服务器,也就是这个域名有指定的IP地址的DNS服务器去解析

  • TXT记录
    为某个主机名或域名设置说明

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,530评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 86,403评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,120评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,770评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,758评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,649评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,021评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,675评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,931评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,659评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,751评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,410评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,004评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,969评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,042评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,493评论 2 343

推荐阅读更多精彩内容

  • 本文解决如果几个问题:1、什么是DNS域名解析2、域名解析过程3、如何搭建本地DNS服务器 什么是DNS域名解析 ...
    喵小琪阅读 672评论 0 2
  • 我们都知道互联网都是通过URL来发布和请求资源的,而URL中的域名需要解析成IP才能与远程主机建立连接,那么如何将...
    Minato666阅读 677评论 0 0
  • 互联网都是通过URL来发布和请求资源的,而URL中的域名需要解析成IP地址才能与远程主机建立连接,如何将域名...
    是一动不动的friend阅读 788评论 0 1
  • DNS域名解析过程 第一步:当用户在浏览器地址栏输入域名地址,并回车后,首先浏览器会检查缓存中有没有这个域名对应的...
    纸箱子的一阅读 366评论 0 2
  • 主机名:局域网中,每台主机都有一个主机名,可以用英文字母或单词组成来代替该主机的IP地址。大部分WEB服务,默认的...
    LoveBugs_King阅读 1,254评论 0 0