Aprendizaje introductorio de DNS: problemas de validación de resolución de DNS (China, ciencia y tecnología)

Después de modificar el registro de resolución del nombre de dominio o el servidor DNS, la resolución DNS no entrará en vigor de inmediato, lo que ha causado muchos problemas a muchos administradores de sitios web. Es muy útil comprender el principio de resolución DNS y el tiempo efectivo de resolución DNS en diferentes circunstancias. para la gestión de sitios web, gran ayuda. Este artículo proporciona una breve introducción al tiempo efectivo de resolución de DNS en diferentes circunstancias.

1. Cómo funciona la resolución DNS

En el sistema de resolución DNS, el servidor de resolución autorizado es responsable de mapear la relación entre los nombres de dominio y las IP, y proporciona los datos autorizados finales, sin embargo, son los servidores recursivos distribuidos por todo el mundo los que se encargan de informar al cliente de esto. datos de resolución. Por lo tanto, la resolución DNS requiere que tanto el servidor de resolución autorizado como el servidor de resolución recursivo sean efectivos al mismo tiempo, para que el cliente pueda obtener los datos de resolución correctos más recientes.

El personal de administración del sitio web agrega o modifica directamente los registros de resolución en el servidor de resolución autorizado de acuerdo con la relación correspondiente entre el nombre de dominio y la IP. Generalmente, los registros de resolución del servidor de resolución autorizado entrarán en vigor pronto. Los registros de resolución de los servidores de resolución recursiva en varios lugares no entrarán en vigor de inmediato, pero deben esperar diferentes momentos para completar la actualización sincrónica de los registros de resolución. Aquí debemos comprender el mecanismo de almacenamiento en caché en la estructura DNS.

Para mejorar la velocidad de resolución, se introduce un mecanismo de almacenamiento en caché en la estructura DNS. Cuando el servidor recursivo solicita y analiza los datos del servidor autorizado, además de notificar al cliente, también almacenará los datos en sí mismo durante un período de tiempo, que es el caché DNS . Cuando el cliente solicita el mismo sitio web nuevamente, el servidor recursivo primero verificará la información en su propio caché. Si la información en el caché no es válida, devolverá directamente los datos del registro de resolución al cliente sin realizar una consulta iterativa global; si el caché de DNS no es válido. Entonces, el servidor recursivo debe reiniciar una solicitud al servidor autorizado.

El almacenamiento en caché de DNS mejora la eficiencia de la resolución, pero también existen grandes problemas, uno de los cuales es la eficacia de la resolución. Cuando la IP del servidor cambia y se modifica el registro de resolución, los servidores recursivos en varios lugares no pueden sincronizar el nuevo registro de resolución a tiempo, lo que puede hacer que el cliente solicite el resultado anterior y acceda al sitio web incorrecto. Esta es la resolución DNS que utilizamos. A menudo el encuentro no tiene efecto. En muchos casos, la resolución DNS no surte efecto porque se modifica el registro de resolución o el servidor DNS, pero el servidor recursivo no se actualiza a tiempo, por lo que es muy necesario conocer el tiempo efectivo de resolución DNS en diferentes situaciones para hacerlo. un buen trabajo en la gestión de nombres de dominio.

2. Tiempo efectivo de resolución de DNS

Hay muchos nodos de servicios de resolución y servidores DNS (servidores recursivos, lo mismo a continuación) en todo el mundo. Después de configurar los registros de resolución de nombres de dominio, los resultados se sincronizan con cada servidor DNS en el mundo. El tiempo requerido para este proceso es la resolución efectiva. tiempo.

El tiempo efectivo de resolución de DNS se puede dividir aproximadamente en tres situaciones:

(1) Agregar nuevos registros de análisis

Dado que los servidores DNS en varios lugares no almacenaban los datos del registro de resolución del nombre de dominio antes, cuando el cliente lo solicita, el servidor DNS debe solicitar al servidor autorizado, para que se pueda obtener el nuevo registro de resolución y la resolución DNS entre en vigor. inmediatamente.

(2) Modificar o eliminar registros de análisis

A diferencia de los registros de resolución recién agregados, la modificación o eliminación de los registros de resolución no tendrá efecto de inmediato, porque los servidores DNS en varios lugares han almacenado registros de resolución antiguos y, después de la modificación o eliminación de los registros de resolución, los nuevos registros de resolución no se pueden sincronizar a tiempo. Cuando el cliente lo solicita, el servidor DNS aún informará al cliente sobre los datos antiguos en el caché DNS. El tiempo efectivo final depende del tiempo de actualización del caché DNS en diferentes servidores DNS, que generalmente es igual al tiempo TTL en el acta de resolución anterior. Si el valor TTL en la configuración de análisis anterior es de 10 minutos, la modificación o eliminación de registros de análisis tendrá efecto globalmente en 10 minutos.

(3) Modificar el servidor DNS

Modificar el servidor DNS es lo mismo que modificar el registro de resolución del nombre de dominio, y no tendrá efecto inmediatamente. Antes de que caduque el caché DNS, el servidor DNS aún solicitará el servidor autorizado original. El tiempo efectivo final también depende del servidor DNS. tiempo de actualización de caché. Sin embargo, debido a que el tiempo de actualización de los servidores DNS en varios lugares es inconsistente y el tiempo de actualización es largo, algunos DNS pueden tener efecto y algunos DNS pueden no tener efecto. Se necesitan entre 24 y 48 horas para que todos los servidores DNS globales surtan efecto ( .com y otros internacionales. Se necesitan 48 horas para nombres de dominio y 24 horas para nombres de dominio nacionales como .cn).

Supongo que te gusta

Origin blog.csdn.net/weixin_53018687/article/details/132365768
Recomendado
Clasificación