计算机网络:应用层 —— 域名系统 DNS

news/2025/2/22 6:19:29

文章目录

    • 什么是域名系统 DNS?
    • 域名系统DNS的作用
    • 域名结构
      • 顶级域名
      • 二级域名
      • 因特网的域名空间
    • 域名服务器
    • 域名解析的过程
      • 递归查询
      • 迭代查询
    • DNS本地高速缓存
    • 总结

什么是域名系统 DNS?

域名系统(DNS,Domain Name System)是互联网的核心基础设施之一,也是互联网的一项核心服务,负责将人类可读的域名(如 www.example.com转换为计算机可识别的 IP 地址(如 192.0.2.1)。DNS 的存在使得用户可以通过易于记忆的域名访问网络资源,而无需记住复杂的IP地址。

域名系统DNS的作用

![[<a class=域名系统DNS的作用.png]]" />

因特网不可以只使用一台 DNS 服务器,因特网的规模很大,这样的域名服务器肯定会因为超负荷而无法正常工作,而且一旦域名服务器出现故障,整个因特网就会瘫痪。早在 1983 年,因特网就开始采用层次结构的命名树作为主机的名字(即域名)并使用分布式的域名系统 DNS

DNS使大多数域名都在本地解析,仅少量解析需要在因特网上通信,因此系统效率很高。由于DNS是分布式系统,即使单个计算机出了故障,也不会妨碍整个系统的正常运行。

域名结构

因特网采用层次树状结构的域名结构

![[层次树状结构的域名结构.png]]

顶级域名

顶级域名TLD(Top Level Domain)分为以下三类:

  • 国家顶级域名nTLD:采用ISO 3166的规定,如** cn 表示中国**, us 表示美国,uk 表示英国、等等。

  • 通用顶级域名gTLD:最常见的通用顶级域名有七个,即:

    • com(公司企业)
    • net网络服务机构)
    • org(非营利性组织)
    • int(国际组织)
    • edu(美国教育结构)
    • gov(美国政府部门)
    • mil(美国军事部门)
  • 反向域arpa:用于反向域名解析,即IP地址反向解析为域名。

二级域名

在国家顶级域名下注册的二级域名均由该国家自行确定。例如,顶级域名为 jp 的日本,将其教育和企业机构的二级域名定为 acco,而不用 educom

我国则将二级域名划分为以下两类:

  • 类别域名,共七个:

    • ac(科研机构)
    • com(工、商、金融等企业)
    • edu(教育机构)
    • gov(政府部门)
    • net(提供网络服务的机构)
    • mil(军事机构)
    • org(非营利性组织)
  • 行政区域名,共34个,适用于我国的各省、自治区、直辖市。例如:bi 为北京市、sh 为上海市、js 为江苏省,等等。

需要注意,名称相同的域名其等级未必相同

因特网的域名空间

![[因特网的域名空间.png]]

这种按等级管理的命名方法便于维护名字的唯一性,并且也容易设计出一种高效的域名查询机制。域名只是个逻辑概念,并不代表计算机所在的物理地点

域名服务器

域名和 IP 地址的映射关系必须保存在域名服务器中,供所有其他应用查询。显然不能将所有信息都储存在一台域名服务器中。DNS使用分布在各地的域名服务器来实现域名到IP地址的转换

域名服务器可以划分为以下四种不同的类型:

  • 根域名服务器

    • 根域名服务器是最高层次的域名服务器。每个根域名服务器都知道所有的顶级域名服务器的域名及其IP地址。因特网上共有13个不同IP地址的根域名服务器

    • 尽管我们将这 13 个根域名服务器中的每一个都视为单个的服务器,但“每台服务器”实际上是由许多分布在世界各地的计算机构成的服务器群集

    • 当本地域名服务器向根域名服务器发出查询请求时,路由器就把查询请求报文转发到离这个 DNS 客户最近的一个根域名服务器,这就加快了 DNS 的查询过程,同时也更合理地利用了因特网的资源。

    • 根域名服务器通常并不直接对域名进行解析,而是返回该域名所属顶级域名的顶级域名服务器或顶级域名服务器的IP地址

  • 顶级域名服务器:负责管理在该顶级域名服务器注册的所有二级域名。当收到DNS查询请求时就给出相应的回答(可能是最后的结果,也可能是下一级权限域名服务器的IP地址)。

  • 权限域名服务器:负责管理某个区的域名。每一个主机的域名都必须在某个权限域名服务器处注册登记。因此权限域名服务器知道其管辖的域名与IP地址的映射关系。另外,权限域名服务器还知道其下级域名服务器的地址。

  • 本地域名服务器:本地域名服务器不属于上述的域名服务器的等级结构。

    • 当一个主机发出 DNS 请求报文时,这个报文就首先被送往该主机的本地域名服务器。本地域名服务器起着代理的作用,会将该报文转发到上述的域名服务器的等级结构中。

    • 每一个因特网服务提供者 ISP,一个大学,甚至一个大学里的学院,都可以拥有一个本地域名服务器,它有时也称为默认域名服务器

    • 本地域名服务器离用户较近,一般不超过几个路由器的距离,也有可能就在同一个局域网中,本地域名服务器的IP他址需要直接配置在需要域名解析的主机中

域名解析的过程

DNS 的解析过程可以分为以下几个步骤:

  1. 本地缓存查询:当用户在浏览器中输入一个域名时,系统首先会查询本地的 DNS 缓存。如果缓存中有该域名对应的IP地址,则直接返回结果,无需进一步查询。

  2. 递归查询或迭代查询
    如果本地缓存中没有记录,客户端会向配置的 DNS 服务器(通常是 ISP 提供的 DNS 服务器或公共 DNS 服务器)发送查询请求。查询方式有两种:

    • 递归查询:DNS 服务器会负责获取完整的解析结果并返回给客户端。

    • 迭代查询:DNS 服务器仅返回其已知的下一个查询目标,客户端需自行继续查询。

  3. DNS 层次结构解析
    DNS 采用层次化的服务器架构,包括根 DNS 服务器顶级域(TLD)DNS服务器权威 DNS 服务器。解析过程如下:

    • 首先查询根 DNS 服务器,获取目标域名的顶级域(如 .com)的DNS服务器地址。

    • 然后查询顶级域 DNS 服务器,获取二级域名(如 example.com)的权威 DNS 服务器地址。

    • 最后查询权威 DNS 服务器,获取目标域名的IP地址。

  4. 缓存与响应:一旦获取到目标IP地址,DNS 服务器会将结果返回给客户端,并将解析记录缓存一段时间,以便后续快速响应相同的查询。

DNS 报文使用运输层的UDP协议进行封装运输层端口号为53

递归查询

在这里插入图片描述

  1. 客户端发起请求:客户端(如m.xyz.com)向本地域名服务器(dns.xyz.com)发送一个递归查询请求,询问y.abc.com的IP地址。

  2. 本地域名服务器查询根域名服务器:本地域名服务器收到请求后,如果本地缓存中没有该域名的记录,它会向根域名服务器发起递归查询。

  3. 根域名服务器返回顶级域名服务器信息:根域名服务器收到查询后,不会直接返回IP地址,而是返回一个或多个顶级域名服务器的地址,这些服务器负责管理顶级域名(如.com、.org等)。

  4. 本地域名服务器查询顶级域名服务器:本地域名服务器根据根域名服务器提供的信息,向顶级域名服务器(dns.com)发起递归查询。

  5. 顶级域名服务器返回权限域名服务器信息:顶级域名服务器收到查询后,不会直接返回IP地址,而是返回一个或多个权限域名服务器的地址,这些服务器负责管理具体的二级域名(如abc.com)。

  6. 本地域名服务器查询权限域名服务器:本地域名服务器根据顶级域名服务器提供的信息,向权限域名服务器(dns.abc.com)发起递归查询。

  7. 权限域名服务器返回IP地址:权限域名服务器收到查询后,返回y.abc.com的具体IP地址。

  8. 本地域名服务器返回结果给客户端:本地域名服务器将从权限域名服务器获取的IP地址返回给客户端(m.xyz.com),完成整个域名解析过程。

迭代查询

由于递归查询对于被查询的域名服务器负担太大,通常采用以下模式:从请求主机到本地域名服务器的查询是递归查询,而其余的查询是迭代查询

![[迭代查询.png]]

DNS本地高速缓存

为了提高 DNS 的查询效率,并减轻根域名服务器的负荷和减少因特网上的 DNS 查询报文数量,在域名服务器中广泛地使用了高速缓存。高速缓存用来存放最近查询过的域名以及从何处获得域名映射信息的记录

![[DNS本地高速缓存.png]]

由于域名到 IP 地址的映射关系并不是永久不变,为保持高速缓存中的内容正确,域名服务器应为每项内容设置计时器并删除超过合理时间的项(例如,每个项目只存放两天)。

不但在本地域名服务器中需要高速缓存,在用户主机中也很需要。许多用户主机在启动时从本地域名服务器下载域名和 IP 地址的全部数据库,维护存放自己最近使用的域名的高速缓存,并且只在从缓存中找不到域名时才向域名服务器查询。同理,主机也需要保持高速缓存中内容的正确性。

总结

DNS 是互联网的基础架构之一,它通过将域名解析为IP地址,极大地简化了网络访问过程。但是,DNS 的安全性仍然是一个关键问题。通过采用 DNSSEC、限制查询权限和监控流量等措施,可以有效提升 DNS 的安全性和可靠性。


http://www.niftyadmin.cn/n/5861771.html

相关文章

Jenkins 视图(View)

Jenkins 视图(View) 一、视图是什么 Jenkins 视图(View) 如下图中 All、Apps 都是 Jenkisn 中的 View 左侧如果有 New View 或者 点击 All 这一行最右侧的 号&#xff0c;都可以创建视图 二、视图(View)的作用 点击最左侧的 All 可以看到所有的任务 随着项目不断发展&am…

rpc和http的区别,为啥golang使用grpc 不使用http?

RPC 和 HTTP 的区别 概念层面 RPC&#xff08;Remote Procedure Call&#xff0c;远程过程调用&#xff09;&#xff1a;是一种允许程序调用另一个地址空间&#xff08;通常是共享网络上的另一台机器&#xff09;中的过程或函数的技术&#xff0c;就像调用本地函数一样自然。…

【Pandas】pandas Series sample

Pandas2.2 Series Computations descriptive stats 方法描述Series.align(other[, join, axis, level, …])用于将两个 Series 对齐&#xff0c;使其具有相同的索引Series.case_when(caselist)用于根据条件列表对 Series 中的元素进行条件判断并返回相应的值Series.drop([lab…

MySQL 插入更新语句(insert…on duplicate key update语句 )

我们日常在使用 insert into 语句向表中插入数据时&#xff0c;一定遇到过主键或唯一索引冲突的情况&#xff0c;当遇到这种情况时&#xff0c;MySQL默认的反应是报错并停止执行后续的语句&#xff0c;为了避免这种情况&#xff0c;你有3种选择&#xff1a; 使用insert ignore…

【中间件开发】kafka使用场景与设计原理

文章目录 前言一、MessageQueue1.1 定义1.2 使用消息队列的场景1.2.1 异步处理1.2.2 流量控制1.2.3 服务解耦1.2.4 发布订阅1.2.5 高并发缓冲1.3 基本概念和原理1.3.1 点对点消息队列模型 -- 线程池1.3.2 发布订阅消息模型-Topic --上课通知1.3.3 消息的ACK确认机制 二、Kafka2…

卷积与动态特征选择:重塑YOLOv8的多尺度目标检测能力

文章目录 1. YOLOv8的网络结构概述2. 添加注意力机制2.1 为什么添加注意力机制&#xff1f;2.2 如何将注意力机制集成到YOLOv8中&#xff1f;2.3 效果分析 3. C2f模块的集成3.1 C2f模块简介3.2 如何在YOLOv8中集成C2f模块&#xff1f;3.3 效果分析 4. 卷积操作的优化4.1 卷积操…

ABAP数据库表的增改查

数据表的增改查 接到一个任务&#xff0c;是对数据库表的增改查&#xff0c;增和查现在已经比较熟练了&#xff0c;关键是改&#xff0c;还有一个要求是要求系统能自动更新修改人和修改日期以及时间。 找到数据库表&#xff0c;新增这三个字段 这里另提一句&#xff0c;一般数…

【C/C++】合并两个有序链表 (leetcode T21)

核心考点预览&#xff1a;链表 &#xff08;双指针&#xff09; 技巧&#xff1a;虚拟头结点 题目描述&#xff1a; 将两个升序链表合并为一个新的 升序 链表并返回。新链表是通过拼接给定的两个链表的所有节点组成的。 示例&#xff1a; 输入输出示例1l1 [1,2,4], l2 [1…