TCP-IP協(xié)議詳解(13) DNS協(xié)議

在周星馳的電影《唐伯虎點(diǎn)秋香》中困肩,周星馳飾演的主角一進(jìn)入華府邓厕,就被強(qiáng)制增加了一個(gè)代號(hào)9527。從此洽糟,華府的人開始稱呼主角為9527,而不是他的姓名堕战。

域名(domain name)是IP地址的代號(hào)坤溃。域名通常是由字符構(gòu)成的。對(duì)于人類來說嘱丢,字符構(gòu)成的域名薪介,比如www.yahoo.com,要比純粹數(shù)字構(gòu)成的IP地址(106.10.170.118)容易記憶越驻。域名解析系統(tǒng)(DNS, domain name system)就負(fù)責(zé)將域名翻譯為對(duì)應(yīng)的IP地址汁政。在DNS的幫助下道偷,我們可以在瀏覽器的地址欄輸入域名,而不是IP地址记劈。這大大減輕了互聯(lián)網(wǎng)用戶的記憶負(fù)擔(dān)勺鸦。另一方面,處于維護(hù)和運(yùn)營(yíng)的原因目木,一些網(wǎng)站可能會(huì)變更IP地址换途。這些網(wǎng)站可以更改DNS中的對(duì)應(yīng)關(guān)系,從而保持域名不變刽射,而IP地址更新军拟。由于大部分用戶記錄的都是域名,這樣就可以降低IP變更帶來的影響誓禁。

從機(jī)器和技術(shù)的角度上來說懈息,域名并不是必須的。但I(xiàn)nternet是由機(jī)器和用戶共同構(gòu)成的摹恰。鑒于DNS對(duì)用戶的巨大幫助辫继,DNS已經(jīng)被當(dāng)作TCP/IP套裝不可或缺的一個(gè)組成部分。

DNS服務(wù)器

域名和IP地址的對(duì)應(yīng)關(guān)系存儲(chǔ)在DNS服務(wù)器(DNS server)中戒祠。所謂的DNS服務(wù)器骇两,是指在網(wǎng)絡(luò)中進(jìn)行域名解析的一些服務(wù)器(計(jì)算機(jī))。這些服務(wù)器都有自己的IP地址姜盈,并使用DNS協(xié)議(DNS protocol)進(jìn)行通信低千。DNS協(xié)議主要基于UDP,是應(yīng)用層協(xié)議(這也是我們見到的第一個(gè)應(yīng)用層協(xié)議)馏颂。

DNS服務(wù)器構(gòu)成一個(gè)分級(jí)(hierarchical)的樹狀體系示血。上圖中,每個(gè)節(jié)點(diǎn)(node)為一個(gè)DNS服務(wù)器救拉,每個(gè)節(jié)點(diǎn)都有自己的IP地址难审。樹的頂端為用戶電腦出口處的DNS服務(wù)器。在Linux下亿絮,可以使用cat /etc/resolv.conf告喊,在Windows下,可以使用ipconfig /all派昧,來查詢出口DNS服務(wù)器黔姜。樹的末端是真正的域名/IP對(duì)應(yīng)關(guān)系記錄。一次DNS查詢就是從樹的頂端節(jié)點(diǎn)出發(fā)蒂萎,最終找到相應(yīng)末端記錄的過程秆吵。

中間節(jié)點(diǎn)根據(jù)域名的構(gòu)成,將DNS查詢引導(dǎo)向下一級(jí)的服務(wù)器五慈。比如說一個(gè)域名cs.berkeley.edu纳寂,DNS解析會(huì)將域名分割為cs, berkeley, edu主穗,然后按照相反的順序查詢(edu, berkeley, cs)。出口DNS首先根據(jù)edu毙芜,將查詢指向下一層的edu節(jié)點(diǎn)忽媒。然后edu節(jié)點(diǎn)根據(jù)berkeley,將查詢指向下一層的berkeley節(jié)點(diǎn)爷肝。這臺(tái)berkeley服務(wù)器上存儲(chǔ)有cs.berkeley.edu的IP地址猾浦。所以,中間節(jié)點(diǎn)不斷重新定向灯抛,并將我們引導(dǎo)到正確的記錄金赦。

在整個(gè)DNS查詢過程中,無論是重新定向還是最終取得對(duì)應(yīng)關(guān)系对嚼,都是用戶計(jì)算機(jī)和DNS服務(wù)器使用DNS協(xié)議通信夹抗。用戶計(jì)算機(jī)根據(jù)DNS服務(wù)器的反饋,依次與下一層的DNS服務(wù)器建立通信纵竖。用戶計(jì)算機(jī)經(jīng)過遞歸查詢漠烧,最終和末端節(jié)點(diǎn)通信,并獲得IP地址靡砌。

來自wikipedia


緩存

用戶計(jì)算機(jī)的操作系統(tǒng)中的域名解析模塊(DNS Resolver)負(fù)責(zé)域名解析的相關(guān)工作已脓。任何一個(gè)應(yīng)用程序(郵件盯桦,瀏覽器)都可以通過調(diào)用該模塊來進(jìn)行域名解析异袄。

并不是每次域名解析都要完整的經(jīng)歷解析過程。DNS Resolver通常有DNS緩存(cache)宙攻,用來記錄最近使用和查詢的域名/IP關(guān)系画舌。在進(jìn)行DNS查詢之前堕担,計(jì)算機(jī)會(huì)先查詢cache中是否有相關(guān)記錄。這樣曲聂,重復(fù)使用的域名就不用總要經(jīng)過整個(gè)遞歸查詢過程霹购。

來自wikipedia


反向DNS

上面的DNS查詢均為正向DNS查詢:已經(jīng)知道域名,想要查詢對(duì)應(yīng)IP朋腋。而反向DNS(reverse DNS)是已經(jīng)知道IP的前提下齐疙,想要查詢域名。反向DNS也是采用分層查詢方式旭咽,對(duì)于一個(gè)IP地址(比如106.10.170.118)贞奋,依次查詢in-addr.arpa節(jié)點(diǎn)(如果是IPv6,則為ip6.arpa節(jié)點(diǎn))轻专,106節(jié)點(diǎn),10節(jié)點(diǎn)察蹲,170節(jié)點(diǎn)请垛,并在該節(jié)點(diǎn)獲得106.10.170.118對(duì)應(yīng)的域名催训。

實(shí)例

下面的視頻來生動(dòng)的解釋了DNS的工作過程。

地址:http://v.youku.com/v_show/id_XNTAwNDY2NjYw.html

很棒的視頻宗收,靜靜享受吧漫拭。


【TCP/IP詳解】系列教程

互聯(lián)網(wǎng)協(xié)議入門 1

互聯(lián)網(wǎng)協(xié)議入門 2

TCP-IP協(xié)議詳解(1)網(wǎng)絡(luò)協(xié)議概觀

TCP-IP協(xié)議詳解(2) 以太網(wǎng)與WiFi協(xié)議

TCP-IP協(xié)議詳解(3) IP/ARP/RIP/BGP協(xié)議

TCP-IP協(xié)議詳解(4)IPv4與IPv6地址

TCP-IP協(xié)議詳解(5)IP協(xié)議詳解

TCP-IP協(xié)議詳解(6) ICMP協(xié)議

TCP-IP協(xié)議詳解(7) UDP協(xié)議

TCP-IP協(xié)議詳解(8) TCP協(xié)議與流通信

TCP-IP協(xié)議詳解(9) TCP連接

TCP-IP協(xié)議詳解(10) TCP滑窗管理

TCP-IP協(xié)議詳解(11) TCP重傳

TCP-IP協(xié)議詳解(12) TCP堵塞控制

TCP-IP協(xié)議詳解(13) DNS協(xié)議

TCP-IP協(xié)議詳解(14) CIDR與NAT

TCP-IP協(xié)議詳解(15) HTTP協(xié)議概覽

圖解TCP-IP協(xié)議

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市混稽,隨后出現(xiàn)的幾起案子采驻,更是在濱河造成了極大的恐慌,老刑警劉巖匈勋,帶你破解...
    沈念sama閱讀 216,402評(píng)論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件礼旅,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡洽洁,警方通過查閱死者的電腦和手機(jī)痘系,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來饿自,“玉大人汰翠,你說我怎么就攤上這事≌汛疲” “怎么了复唤?”我有些...
    開封第一講書人閱讀 162,483評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)烛卧。 經(jīng)常有香客問我佛纫,道長(zhǎng),這世上最難降的妖魔是什么唱星? 我笑而不...
    開封第一講書人閱讀 58,165評(píng)論 1 292
  • 正文 為了忘掉前任雳旅,我火速辦了婚禮,結(jié)果婚禮上间聊,老公的妹妹穿的比我還像新娘攒盈。我一直安慰自己,他們只是感情好哎榴,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,176評(píng)論 6 388
  • 文/花漫 我一把揭開白布型豁。 她就那樣靜靜地躺著,像睡著了一般尚蝌。 火紅的嫁衣襯著肌膚如雪迎变。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,146評(píng)論 1 297
  • 那天飘言,我揣著相機(jī)與錄音衣形,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛谆吴,可吹牛的內(nèi)容都是我干的倒源。 我是一名探鬼主播,決...
    沈念sama閱讀 40,032評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼句狼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼笋熬!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起腻菇,我...
    開封第一講書人閱讀 38,896評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤胳螟,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后筹吐,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體糖耸,經(jīng)...
    沈念sama閱讀 45,311評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,536評(píng)論 2 332
  • 正文 我和宋清朗相戀三年骏令,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了蔬捷。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,696評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡榔袋,死狀恐怖周拐,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情凰兑,我是刑警寧澤妥粟,帶...
    沈念sama閱讀 35,413評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站吏够,受9級(jí)特大地震影響勾给,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜锅知,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,008評(píng)論 3 325
  • 文/蒙蒙 一播急、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧售睹,春花似錦桩警、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至飞崖,卻和暖如春烂叔,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背固歪。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工蒜鸡, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,698評(píng)論 2 368
  • 正文 我出身青樓逢防,卻偏偏與公主長(zhǎng)得像康聂,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子胞四,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,592評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 在使用consul做docker容器服務(wù)化的過程中,使用到了dnsmasq做DNS請(qǐng)求轉(zhuǎn)發(fā)伶椿,于是研究了下DNS協(xié)議...
    __七把刀__閱讀 3,992評(píng)論 2 13
  • 1.這篇文章不是本人原創(chuàng)的辜伟,只是個(gè)人為了對(duì)這部分知識(shí)做一個(gè)整理和系統(tǒng)的輸出而編輯成的,在此鄭重地向本文所引用文章的...
    SOMCENT閱讀 13,063評(píng)論 6 174
  • 14.1 引言 域名系統(tǒng)(DNS)是一種用于TCP/IP應(yīng)用程序的分布式數(shù)據(jù)庫脊另,它提供主機(jī)名字和IP地址之間的轉(zhuǎn)換...
    張芳濤閱讀 1,885評(píng)論 0 8
  • 個(gè)人認(rèn)為导狡,Goodboy1881先生的TCP /IP 協(xié)議詳解學(xué)習(xí)博客系列博客是一部非常精彩的學(xué)習(xí)筆記,這雖然只是...
    貳零壹柒_fc10閱讀 5,054評(píng)論 0 8
  • 目錄: 一些基本概念主機(jī)名DNS名稱解析DNS 解析的后端存儲(chǔ)名稱解析總結(jié) 大規(guī)模域名解析的體系架構(gòu)DNS 解析需...
    C86guli閱讀 12,492評(píng)論 3 34