互聯(lián)網(wǎng)通過IP地址實(shí)現(xiàn)互聯(lián)互通,比如百度的地址是61.135.169.121,在瀏覽器里輸入這個(gè)IP可以直接打開百度的頁面,可是我們平時(shí)在瀏覽器里寫的卻是www.baidu.com,這就是百度的域名,域名實(shí)際上就是IP地址的名字,很明顯,名字比IP地址好記多了。但是域名怎么找到對(duì)應(yīng)的IP呢?這就是DNS的作用。
但是dns在實(shí)際應(yīng)用中也會(huì)存在一些問題,下面是小聚為大家介紹的有關(guān)dns問題的知識(shí)介紹。
1、查詢路徑過長(zhǎng)導(dǎo)致業(yè)務(wù)訪問延時(shí)
DNS查詢一般為毫秒級(jí),但是如果存在多個(gè)域名需要查詢或者網(wǎng)絡(luò)不佳,可能導(dǎo)致延時(shí)大量增加。
2、緩存時(shí)間不規(guī)范
本地域名服務(wù)器是分地區(qū)和運(yùn)營商的,各大運(yùn)營商在域名解析緩存的處理上實(shí)現(xiàn)的策略不統(tǒng)一,有時(shí)候本地域名服務(wù)器的解析結(jié)果可能不是最近或最優(yōu)的節(jié)點(diǎn),有時(shí)候并不會(huì)遵循有效時(shí)間TTL的限制,這就會(huì)導(dǎo)致域名變更IP地址后,一些客戶端仍然訪問到的是舊的IP地址。
3、DNS劫持
由于DNS沒有加密等安全機(jī)制,部分運(yùn)營商會(huì)在本地域名服務(wù)器劫持域名解析結(jié)果,在訪問網(wǎng)站過程中插入廣告,如果被黑客劫持了LDNS,則會(huì)造成個(gè)人信息泄漏、密碼獲取等不良后果。
4、根服務(wù)器停止服務(wù)的風(fēng)險(xiǎn)
域名查詢都是從根服務(wù)器開始遞歸,根服務(wù)器一旦被攻擊或者關(guān)閉服務(wù),將會(huì)導(dǎo)致全球互聯(lián)網(wǎng)癱瘓。
5、無法精準(zhǔn)調(diào)度用戶流量
大部分DNS權(quán)威域名服務(wù)器都是具備智能解析的功能,DNS服務(wù)器依據(jù)DNS請(qǐng)求的IP地址判斷用戶所在的位置以及運(yùn)營商,以此分配離用戶最近的訪問節(jié)點(diǎn)IP給用戶。但DNS服務(wù)器上可以看到的都是本地域名服務(wù)器地址,也就意味著如果用戶使用其他運(yùn)營商的本地域名服務(wù)器來進(jìn)行域名解析將無法獲取到最佳的訪問節(jié)點(diǎn)地址。
以上就是有關(guān)DNS可能存在哪些問題的知識(shí)介紹。