關於DNS不得不說的一些事

引言

今天我們來聊聊DNS。大廠經常問!

正文

概念

DNS 的全稱是 Domain Name System 或者 Domain Name Service,它主要的作用就是將人們所熟悉的網址 (域名) “翻譯”成電腦可以理解的 IP 地址,這個過程叫做 DNS 域名解析。www.baidu.com,進行登陸,難道你會去敲IP地址登百度?明顯,域名容易記憶。

640?wx_fmt=png


如果要全部都記住,嗯,我相信兄臺記憶力一定十分驚人!

流程

接下來,就不得不說一道經典面試題了

640?wx_fmt=png

其實回答很簡單(俗稱天龍八步)
  • 1.根據域名,進行DNS域名解析;

  • 2.拿到解析的IP地址,建立TCP連接;

  • 3.向IP地址,發送HTTP請求;

  • 4.服務器處理請求;

  • 5.返回響應結果;

  • 6.關閉TCP連接;

  • 7.瀏覽器解析HTML;

  • 8.瀏覽器佈局渲染;

ps:由於本文不是講HTTP請求,我提幾個思考題,讀者自己去思考(沒錯,我就是故意不說,咬我啊!)

  • 1、一個 TCP 連接可以對應幾個 HTTP 請求?(提示,這在問你HTTP1.0和1.1的區別)

  • 2、一個 TCP 連接中 HTTP 請求發送可以一起發送麼(比如一起發三個請求,再三個響應一起接收)?(提示,這就是在問你HTTP2.0和HTTP1.1協議的區別)

  • 3、瀏覽器對同一Host建立TCP連接到數量有沒有限制?(拜託,一個網站那麼多圖片,開一個TCP連接,按順序下載?那不是等到死?)

好了,不扯了,本文不是在講Http協議。

解析

OK,着重說DNS解析這塊,流程圖如下

640?wx_fmt=png


如圖所示,大致就是:瀏覽器輸入地址,然後瀏覽器這個進程去調操作系統某個庫裏的gethostbyname函數(例如,Linux GNU glibc標準庫的gethostbyname函數),然後呢這個函數通過網卡給DNS服務器發UDP請求,接收結果,然後將結果給返回給瀏覽器。

這張圖其實已經講明白大致的流程,但是細節上可能有些差異。

  • (1)我們在用chrome瀏覽器的時候,其實會先去瀏覽器的dns緩存裏頭查詢,dns緩存中沒有,再去調用gethostbyname函數

  • (2)gethostbyname函數在試圖進行DNS解析之前首先檢查域名是否在本地 Hosts 裏,如果沒找到再去DNS服務器上查

不過,看到這裏!請回憶下這兩道面試題?

640?wx_fmt=png

現在,會回答了麼?

什麼,你還不懂怎麼答?把文章拉到開頭。從頭看過。區域傳送

DNS的規範規定了2種類型的DNS服務器,一個叫主DNS服務器,一個叫輔助DNS服務器。在一個區中主DNS服務器從自己本機的數據文件中讀取該區的DNS數據信息,而輔助DNS服務器則從區的主DNS服務器中讀取該區的DNS數據信息。當一個輔助DNS服務器啓動時,它需要與主DNS服務器通信,並加載數據信息,這就叫做區傳送(zone transfer)。這種情況下,使用TCP協議。

講到這裏。其實面試官是可以深入追問的,如下所示

640?wx_fmt=png

針對第一問,爲什麼域名解析用UDP協議?

針對第二問,爲什麼區域傳送用TCP協議?

講到這裏,我突然想到一個段子(沒辦法,頭腦中知識太多)!

640?wx_fmt=png


這個問題,我們這裏當段子來講,改天寫一篇《TCP/IP面試指南》!
三次握手:

640?wx_fmt=png

兩次握手:

640?wx_fmt=png

四次握手:

640?wx_fmt=png

所以啊。三次握手資源最省(當段子看看就好)!扯回我們的DNS話題!

原理

現在,講最後一塊DNS解析域名的原理!這塊是重中之重!先介紹linux下一個dig命令,以顯示解析域名的過程。爲了便於說明,我們來dig一下天貓的過程

dig www.tmall.com

結果如下圖所示

640?wx_fmt=png


莫方,看不懂沒事。
現在我們來讀重點的兩段。第一段代表請求參數如下圖所示

640?wx_fmt=png


這段爲查詢內容。
DNS的查詢參數一般有三個
  • (1)域名:服務器、郵件服務器(郵件地址中 @ 後面的部分)的名稱

  • (2)Class:在設置DNS方案時,互聯網之外的網絡也考慮到了,而Class就是用來識別網絡的,不過現在只有互聯網,所以它的值永遠都是代表互聯網的IN

  • (3)記錄類型:標識域名對應何種類型的記錄。類型爲A,表示域名對應的IP地址。類型爲MX時,表示域名對應的是郵件服務器。類型爲PTR,表示根據IP地址反查域名。類型爲CNAME,表示查詢域名相關別名。

當然,你這個時候要問我一個問題啦(注意上圖紅框)煙哥,我輸入的明明是www.tmall.com可是命令裏解析的地址是www.tmall.com.啊,多了一個.的符號啊?這個.符號是什麼意思呢?

於是乎,又扯了一道經典面試題

640?wx_fmt=png

OK,好,要講明白這個問題。我們要先把域名的結構講清楚!www.tmall.com對應的真正的域名爲www.tmall.com.末尾的.稱爲根域名,因爲每個域名都有根域名,因此我們通常省略。

根域名的下一級,叫做"頂級域名"(top-level domain,縮寫爲TLD),比如.com、.net

再下一級叫做"次級域名"(second-level domain,縮寫爲SLD),比如www.tmall.com裏面的.tmall,這一級域名是用戶可以註冊的;

再下一級是主機名(host),比如www.tmall.com裏面的www,又稱爲"三級域名",這是用戶在自己的域裏面爲服務器分配的名稱,是用戶可以任意分配的。

那麼解析流程就是分級查詢 (1)先在本機的DNS裏頭查,如果存在就直接返回了。本機DNS就是下面這個東東

640?wx_fmt=png


(2)本機DNS裏頭髮現沒有,就去根服務器裏查。根服務器發現這個域名是屬於com域,因此根域DNS服務器會返回它所管理的com域中的DNS 服務器的IP地址,意思是“雖然我不知道你要查的那個域名的地址,但你可以去com域問問看”
(3)本機的DNS接到又會向com域的DNS服務器發送查詢消息。com 域中也沒有www.tmall.com這個域名的信息,和剛纔一樣,com域服務器會返回它下面的tmall.com域的DNS服務器的IP地址。
以此類推,只要重複前面的步驟,就可以順藤摸瓜找到目標DNS服務器

ps:溫馨提醒,dig +trace www.tmall.com 可以看到解析過程。有興趣的讀者,自己實驗一下。

扯了那麼多東西,我們來看第二段內容,也就是響應體的部分!如下所示

640?wx_fmt=png


很明顯,第一行就是說www.tmall.com這個域名地址擁有一個別名是www.tmall.com.danuoyi.tbcache.com。那麼,很顯然,後面幾行就是這個www.tmall.com.danuoyi.tbcache.com地址的真實IP。

爲什麼天貓要設一個別名到www.tmall.com.danuoyi.tbcache.com地址呢?

640?wx_fmt=png


說句實在話,我當初第一眼,見到這題的時候,我覺得應該是方便cdn配置。
回到我們的例子,如果煙哥的猜測正確,www.tmall.com.danuoyi.tbcache.com這個地址,應該是淘寶的一個cdn地址。
因此,我特意去查了域名備案記錄。如下圖所示

640?wx_fmt=png

果然,就是一個淘寶的cdn環境。
那麼這麼配有什麼好處呢?
唉,這題當思考題,快過來探討留言!

總結

本文講了DNS的一些常見知識點,希望大家有所收穫。如果有其他關於DNS的問題,歡迎留言諮詢。

(啊,呸,我就隨便說說,不要當真,千萬別問,萬一我不會,不是暴露了我是個水貨)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章