您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

金三银四网络面经之 DNS 详解

时间:2020-02-16 14:11:03  来源:  作者:
金三银四网络面经之 DNS 详解

作者 | Cooper Song

责编 | 郭芮

DNS全称Domain Name System,也就是域名系统。用户要访问一个网站,需要知道它的IP地址。而DNS系统主要提供的服务就是主机名与IP地址的映射,即输入一个域名,比如www.baidu.com,可以得到www.baidu.com的服务器IP地址39.156.66.18。

之所以需要域名系统,是IP地址太难记了,这就好比人与人之间使用姓名或乳名更好记,而不是认识一个人就背过人家的身份证号。互联网的用户也是人,所以网上冲浪者们也更容易也更喜欢记住一些网站的域名,比如百度www.baidu.com、淘宝www.taobao.com、京东www.jd.com;而路由器则显然更容易识别IP地址。因此从主机名到IP地址这个映射就显得尤为重要。

金三银四网络面经之 DNS 详解

在我看来,这种服务的提供更像是一种数据库查询:  

SELECT IP FROM DNS WHERE NAME='www.baidu.com';

我好像没猜错,DNS就是一个由分层的DNS服务器(通常是运行BIND软件的UNIX机器)实现的分布式数据库,也是一个使得主机能够查询分布式数据库的应用层协议(运行在UDP之上,使用53号端口)。

虽说是数据库,但不是一个普通的数据库,而是一个分布式数据库,分布式数据库由大量的DNS服务器实现。当然,DNS也可以只用一个服务器来实现,这样做的好处是简单,但也有大大的坏处,特别是互联网用户越来越多,一个DNS服务器是远远不够的,会出现很多问题,主要问题如下:

  • 单点故障。如果唯一的一台DNS服务器崩了,整个因特网都不能使用DNS服务了,所有用户都不能通过www.baidu.com这样的域名访问网站了,整个因特网随之瘫痪。

  • 通信容量。唯一的一台DNS服务器不得不处理所有的DNS查询,必须为所有请求访问的主机产生HTTP请求报文。

  • 近距离的集中式数据库。如果唯一的一台DNS服务器在美国纽约,那么中国用户、澳大利亚用户的查询都得先传播到地球的另一边,在传播过程中还有可能遇到网络拥塞,会导致严重的时延。

  • 维护。唯一的一台DNS服务器需要为所有因特网的主机保留记录,数据规模是非常庞大的,随着联网的主机数增多,还要不断地更新(插入insert、删除delete、修改update)。

正是由于上面那些问题,网络专家们提出了分布式、分层次数据库这一解决方案。

DNS服务器主要分为三种,一种是顶端的根DNS服务器,一种是位于中间的顶级域(Top-Level Domain,简称TLD)DNS服务器,一种是位于下层的权威DNS服务器。

根服务器全世界共有400多个,它提供用户访问域名所属的顶级域服务器的IP地址。

顶级域服务器管理着一类网站权威服务器的IP地址,后缀名为.com、.gov、.edu、.org的URL分属于comDNS服务器、govDNS服务器、eduDNS服务器、orgDNS服务器。此外,每个国家都有自己的顶级域服务器,比如.cn属于中国、.jp属于日本、.uk属于英国、.fr属于法国、.th属于泰国。

在因特网上具有公共可访问主机的每个组织机构必须提供公共可访问的DNS记录,这些记录将这些主机的名字映射为IP地址,一个组织机构的权威DNS服务器会收藏这些DNS记录,或者让这些记录存储在服务提供商的一个权威DNS服务器中。一般大学和大厂都会实现和维护自己的权威DNS服务器,比如麻省理工自己实现的mit.eduDNS服务器、亚马逊自己实现的amazon.comDNS服务器、百度自己实现的baidu.comDNS服务器,baidu.com就会提供百度网址大全site.baidu.com的IP地址。

金三银四网络面经之 DNS 详解

用户主机向根DNS服务器发出查询请求,根服务器返回给用户主机相应的顶级域DNS服务器的IP地址,用户主机再根据顶级域DNS服务器的IP地址向相应的顶级域服务器发出查询请求,顶级域DNS服务器返回给主机相应的权威DNS服务器的IP地址,用户主机再根据权威DNS服务器的IP地址向相应的权威DNS服务器发出查询请求,该权威DNS服务器最终向用户主机发送查询主机名的IP地址发送给用户主机。

举个例子,我的电脑要访问百度网址大全site.baidu.com,向根DNS服务器发送查询请求,根DNS服务器识别到后缀.com,返回给用户主机comDNS服务器的IP地址,用户主机根据comDNS服务器的IP地址向comDNS服务器发送查询请求,comDNS服务器返回给用户主机百度权威DNS服务器baidu.com的IP地址,用户再向百度的权威服务器baidu.comDNS服务器发送查询请求,百度的权威服务器当然熟悉自家网站,就把百度网址大全site.baidu.com的IP地址返回给了用户主机。

更多的,用户主机请求域名对应的IP地址会借助一个本地DNS服务器,这个DNS服务器一般是一个小区或者一个机构的ISP(Internet Service Provider,可以理解为运行商)提供的,本地DNS服务器获取到最终的IP地址后,再返回给用户主机。访问示意图如下:

金三银四网络面经之 DNS 详解

圆圈表达了请求的时序关系。根DNS服务器和顶级域服务器更像是中间的领路人,这两种服务器指引着主机找到最终要访问的IP地址。

DNS系统是设有缓存机制的,如果某个DNS服务器收到了一条主机名到IP地址的映射记录,就把这个记录存到本地缓存里,下次收到某域名的请求时,如果该域名在本DNS服务器缓存中,就可以直接返回该域名的IP地址。这将大大减少时延,如果没有缓存机制,上图中的8个步骤缺一不可;而有了缓存机制,用户主机甚至都可以直接从本地DNS服务器那里得到自己想要的IP地址,示意图如下:

金三银四网络面经之 DNS 详解

参考文献:

[1]James F Kurose,Keith W Ross.Computer Networking A Top-Down Approach Seventh Edition[M].Beijing:China machine Press,2018:83.

作者简介:Cooper Song,大学计算机专业在校生,本科在读,学生开发者。



Tags:DNS   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
写一个shell获取本机ip地址、网关地址以及dns信息。经常会遇到取本机ip、网关、dns地址,windows一个命令ipconfig /all全部获取到,但linux系统却并非如此。linux系统都自带ifc...【详细内容】
2021-12-27  Tags: DNS  点击:(2)  评论:(0)  加入收藏
域名系统是最重要的互联网服务之一,没有它,我们将无法访问在线内容,甚至无法发送电子邮件。每当我们尝试连接到其他网站或在线服务时,根 DNS 服务器都会帮助我们的计算机找到并...【详细内容】
2021-11-25  Tags: DNS  点击:(35)  评论:(0)  加入收藏
导读:在日常使用电脑浏览网页时,突然无法连接网络,但是QQ等软件却能正常使用,即便是重启电脑和路由器都解决不了,这种问题很大程度上就是DNS错误,比如说DNS服务器无响应,那么当遇到...【详细内容】
2021-10-15  Tags: DNS  点击:(98)  评论:(0)  加入收藏
Dog是一个用于DNS查询的命令行工具,它的工作原理类似于dig。它具有丰富多彩的输出,支持DNS-over-TLS 和 DNS-over-HTTPS协议,并且可以输出JSON格式。 系统环境Ubunt...【详细内容】
2021-09-02  Tags: DNS  点击:(70)  评论:(0)  加入收藏
如何清除您的 电脑的DNS 缓存 1.开始键+r开始键+R(Win+R) 2.输入:cmd 3.输入:ipconfig /flushdns...【详细内容】
2021-08-25  Tags: DNS  点击:(52)  评论:(0)  加入收藏
网络安全研究人员披露了一类影响主要 DNS 即服务 (DNSaaS) 提供商的新漏洞,这些漏洞可能允许攻击者从企业网络中窃取敏感信息。基础设施安全公司 Wiz 的研究人员 Shir Tamar...【详细内容】
2021-08-12  Tags: DNS  点击:(66)  评论:(0)  加入收藏
域名解析是客户端访问系统的第一步。在架构设计中,DNS Server除了解析域名,还能干点什么呢?又有哪些“挖坑”的用法需要避免呢?典型的互联网架构中,我们通过nginx的反向代理来做...【详细内容】
2021-07-29  Tags: DNS  点击:(264)  评论:(0)  加入收藏
DNS系统的作用DNS系统在网络中的作用就是维护着一个地址数据库,其中记录了各种主机域名与IP地址的对应关系,以便为客户程序提供正向或反向的地址查询服务,即正向解析与反向解...【详细内容】
2021-06-10  Tags: DNS  点击:(113)  评论:(0)  加入收藏
摘要: 发送大量的数据包消耗目标主机资源,使其无法正常工作。1.前言:DOS攻击原理:发送大量的数据包消耗目标主机资源,使其无法正常工作。DNS放大攻击的原理:伪造DNS数据包,向DNS服...【详细内容】
2021-04-15  Tags: DNS  点击:(219)  评论:(0)  加入收藏
作者:Draven 面向信仰编程为什么这么设计(Why’s THE Design)是一系列关于计算机领域中程序设计决策的文章,我们在这个系列的每一篇文章中都会提出一个具体的问题并从不同...【详细内容】
2021-04-13  Tags: DNS  点击:(234)  评论:(0)  加入收藏
▌简易百科推荐
以京训钉开发平台接口文档为例,使用HttpClient类请求调用其接口,对数据进行增删改查等操作。 文档地址: https://www.yuque.com/bjjnts/jxd/bo1oszusing System;using System.C...【详细内容】
2021-12-28  Wednes    Tags:HttpClient   点击:(1)  评论:(0)  加入收藏
阿里云与爱快路由安装组网教程一、开通好阿里云轻量服务器之后在服务器运维-远程连接处进行远程 二、进入控制台后在root权限下根据需要安装的固件位数复制下面命令。32位:wg...【详细内容】
2021-12-28  ikuai    Tags:组网   点击:(1)  评论:(0)  加入收藏
HTTP 报文是在应用程序之间发送的数据块,这些数据块将通过以文本形式的元信息开头,用于 HTTP 协议交互。请求端(客户端)的 HTTP 报文叫做请求报文,响应端(服务器端)的叫做响应...【详细内容】
2021-12-27  程序员蛋蛋    Tags:HTTP 报文   点击:(5)  评论:(0)  加入收藏
一 网络概念:1.带宽: 标识网卡的最大传输速率,单位为 b/s,比如 1Gbps,10Gbps,相当于马路多宽2.吞吐量: 单位时间内传输数据量大小单位为 b/s 或 B/s ,吞吐量/带宽,就是网络的使用率...【详细内容】
2021-12-27  码农世界    Tags:网络   点击:(3)  评论:(0)  加入收藏
1.TCP/IP 网络模型有几层?分别有什么用? TCP/IP网络模型总共有五层 1.应用层:我们能接触到的就是应用层了,手机,电脑这些这些设备都属于应用层。 2.传输层:就是为应用层提供网络...【详细内容】
2021-12-22  憨猪哥08    Tags:TCP/IP   点击:(35)  评论:(0)  加入收藏
TCP握手的时候维护的队列 半连接队列(SYN队列) 全连接队列(accepted队列)半连接队列是什么?服务器收到客户端SYN数据包后,Linux内核会把该连接存储到半连接队列中,并响应SYN+ACK报...【详细内容】
2021-12-21  DifferentJava    Tags:TCP   点击:(10)  评论:(0)  加入收藏
你好,这里是科技前哨。 随着“元宇宙”概念的爆火,下一代互联网即将到来,也成了互联网前沿热议的话题,12月9日美国众议院的听证会上,共和党议员Patrick McHenry甚至宣称,要调整现...【详细内容】
2021-12-17  王煜全    Tags:Web3   点击:(14)  评论:(0)  加入收藏
一、demopublic static void main(String[] args) throws Exception { RetryPolicy retryPolicy = new ExponentialBackoffRetry( 1000, 3);...【详细内容】
2021-12-15  程序员阿龙    Tags:Curator   点击:(22)  评论:(0)  加入收藏
一、计算机网络概述 1.1 计算机网络的分类按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN);按照网络使用者:公用网络、专用网络。1.2 计算机网络的层次结构 TCP/IP四层模...【详细内容】
2021-12-14  一口Linux    Tags:网络知识   点击:(31)  评论:(0)  加入收藏
无论是在外面还是在家里,许多人都习惯了用手机连接 WiFi 进行上网。不知道大家有没有遇到过这样一种情况, 明明已经显示成功连接 WiFi,却仍然提示“网络不可用”或“不可上网”...【详细内容】
2021-12-14  UGREEN绿联    Tags:WiFi   点击:(25)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条