CN106899423A - 域名系统的处理方法、装置及域名系统 - Google Patents

域名系统的处理方法、装置及域名系统 Download PDF

Info

Publication number
CN106899423A
CN106899423A CN201510965310.1A CN201510965310A CN106899423A CN 106899423 A CN106899423 A CN 106899423A CN 201510965310 A CN201510965310 A CN 201510965310A CN 106899423 A CN106899423 A CN 106899423A
Authority
CN
China
Prior art keywords
domain name
nodes
node
root node
authorization message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510965310.1A
Other languages
English (en)
Inventor
濮灿
周鸿祎
谭晓生
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510965310.1A priority Critical patent/CN106899423A/zh
Publication of CN106899423A publication Critical patent/CN106899423A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0654Management of faults, events, alarms or notifications using network fault recovery

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种域名系统的处理方法、装置及域名系统,其中,方法包括:获取所述根节点和所述其他节点的运行情况;若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。本发明实施例由于构建了能够调用授权信息数据库,进行域名解析处理的虚拟节点,因此,使得一旦域名系统中的任一节点出现故障,所构建的虚拟节点能够立即提供域名解析服务,从而提高了互联网服务的可靠性。

Description

域名系统的处理方法、装置及域名系统
技术领域
本发明涉及互联网技术,尤其涉及一种域名系统的处理方法、装置及域名系统。
背景技术
域名系统(Domain Name System,DNS),是互联网(Internet)一项核心服务,它作为可以将域名和互联网协议(Internet Protocol,IP)地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。DNS是具有层次的树状结构基于“域(domain)”的命名系统,又可以称为域名空间。这个域名空间的最上层即第一层,就是根域名服务器,被称为根节点,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,被称为一级节点,负责管理相关国家的域名信息,依此类推。
然而,一旦域名系统中的任一节点出现故障,该节点就无法进行对应的域名解析,使得一些互联网服务则无法被用户访问,从而导致了互联网服务的可靠性的降低。
发明内容
本发明实施例所要解决的一个技术问题是:提供一种域名系统的处理方法、装置及域名系统,用以提高互联网服务的可靠性。
本发明实施例提供的一种域名系统的处理方法,所述域名系统包括根节点和具有层次结构关系的其他节点,包括:
获取所述根节点和所述其他节点的运行情况;
若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
在基于本发明上述方法的另一个实施例中,所述虚拟节点为虚拟根节点,以提供所述根节点所提供的全部服务。
在基于本发明上述方法的另一个实施例中,所述根节点所提供的全部服务包括域名解析服务和顶级域授权灾备服务。
在基于本发明上述方法的另一个实施例中,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之后,还包括:
在所述其他节点的递归工作模式中,将任一其他节点所存储的所述根节点的标识信息,修改为所述虚拟节点的标识信息,或者将全部的域名解析请求,转发给所述虚拟节点。
在基于本发明上述方法的另一个实施例中,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之前,还包括:
获取所述根节点和所述其他节点的授权记录信息;
对所述授权记录信息进行备份处理,以获得所述授权信息数据库。
在基于本发明上述方法的另一个实施例中,所述获取所述根节点和所述其他节点的授权记录信息,包括:
获取所述根节点和所述其他节点中至少一项所存储的所述授权记录信息;或者
获取所述根节点和所述其他节点中至少一项的域名解析记录,根据所述域名解析记录,获得所述授权记录信息。
在基于本发明上述方法的另一个实施例中,所述对所述授权记录信息进行备份处理,以获得所述授权信息数据库,包括:
对所述授权记录信息以分布式存储方式,进行备份处理,以获得所述授权信息数据库。
在基于本发明上述方法的另一个实施例中,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之后,还包括:
若所述故障修复,删除所构建的所述虚拟节点。
本发明实施例提供的一种域名系统的处理装置,所述域名系统包括根节点和具有层次结构关系的其他节点,包括:
获取单元,用于获取所述根节点和所述其他节点的运行情况;
处理单元,用于若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
在基于本发明上述装置的另一个实施例中,所述虚拟节点为虚拟根节点,以提供所述根节点所提供的全部服务。
本发明实施例提供的一种域名系统,包括:
根节点;
具有层次结构关系的其他节点;
上述域名系统的处理装置;以及
授权信息数据库,用于存储所述根节点和所述其他节点的授权记录信息。
基于本发明上述实施例提供的域名系统的处理方法,通过获取域名系统所包括的根节点和具有层次结构的其他节点的运行情况,若所述根节点或任一其他节点发生故障,使得能够构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理,由于构建了能够调用授权信息数据库,进行域名解析处理的虚拟节点,因此,使得一旦域名系统中的任一节点出现故障,所构建的虚拟节点能够立即提供域名解析服务,从而提高了互联网服务的可靠性。
基于本发明上述实施例提供的域名系统的处理装置,通过获取单元获取域名系统所包括的根节点和具有层次结构的其他节点的运行情况,若所述根节点或任一其他节点发生故障,使得处理单元能够构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理,由于构建了能够调用授权信息数据库,进行域名解析处理的虚拟节点,因此,使得一旦域名系统中的任一节点出现故障,所构建的虚拟节点能够立即提供域名解析服务,从而提高了互联网服务的可靠性。
基于本发明上述实施例提供的域名系统,通过处理装置获取域名系统所包括的根节点和具有层次结构的其他节点的运行情况,若所述根节点或任一其他节点发生故障,使得该处理装置能够构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理,由于构建了能够调用授权信息数据库,进行域名解析处理的虚拟节点,因此,使得一旦域名系统中的任一节点出现故障,所构建的虚拟节点能够立即提供域名解析服务,从而提高了互联网服务的可靠性。
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
附图说明
构成说明书的一部分的附图描述了本发明的实施例,并且连同描述一起用于解释本发明的原理。
参照附图,根据下面的详细描述,可以更加清楚地理解本发明,其中:
图1为本发明域名系统的处理方法一个实施例的流程图;
图2为本发明域名系统的处理装置一个实施例的结构示意图;
图3为本发明域名系统的处理装置另一个实施例的结构示意图;
图4为本发明域名系统一个实施例的结构示意图。
具体实施方式
现在将参照附图来详细描述本发明的各种示例性实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为说明书的一部分。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
图1为本发明域名系统的处理方法一个实施例的流程图,所述域名系统可以包括根节点和具有层次结构关系的其他节点。具体来说,域名系统的最上层即第一层,就是根域名服务器,被称为根节点,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,被称为一级节点,负责管理相关国家的域名信息,依此类推。如图1所示,该实施例方法包括:
101、获取所述根节点和所述其他节点的运行情况。
对于根节点来说,为了保证能够及时获知根节点的运行情况,可以对指定区域的临界区域出口处进行数据报文的监听,以确定是否出现域名解析故障。以中国为例,可以在中国对境外的出口处监听数据报文,对域名解析记录的正确性进行监控,一旦发现根节点和其他不可控的域名解析异常情况,立即构建虚拟节点,这样,在出口处可以将对应的请求包传送到虚拟节点进行应答,防止数据继续到国外服务器而导致被篡改。
类似地,对于每一个级别的其他节点来说,为了保证能够及时获知各个节点的运行情况,可以对指定区域内部的指定位置处进行数据报文的监听,以确定是否出现域名解析故障。
102、若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
域名系统,是具有层次的树状结构基于“域(domain)”的命名系统,又可以称为域名空间。这个域名空间的最上层即第一层,就是根域名服务器,被称为根节点,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,被称为一级节点,负责管理相关国家的域名信息,依此类推。
在本发明中,由于构建了虚拟节点,使得在根节点或任一各级节点在运行过程中发生故障之后,虚拟节点能够代替故障节点,进行域名解析处理。
需要说明的是,为了实现虚拟节点的这一功能,虚拟节点进行域名解析处理所依赖的授权信息数据库中需要存储足够的授权记录信息,这样,虚拟节点才能够对域名解析请求进行正确的应答。因此,虚拟节点的实现是在授权信息数据库的基础上实现的,能降低域名系统的单点故障,同时提高域名系统防御攻击的能力,还可以对虚拟根节点配置访问权限控制,屏蔽域名系统的攻击数据。
可选地,在本实施例的一个可能的实现方式中,在102之前,具体可以获取所述根节点和所述其他节点的授权记录信息,进而则可以对所述授权记录信息进行备份处理,以获得所述授权信息数据库。也就是说,授权信息数据库是互联网的域名系统的域名空间镜像。
该实现方式中,具体可以通过多种方式,获取所述根节点和所述其他节点的授权记录信息。
在一个具体的实现过程中,在域名系统中,各个节点即根节点以及每一级的其他节点可以被配置为递归工作模式,根节点以及每一级的其他节点都存储着下一级的相关节点的授权信息记录。因此,可以获取所述根节点和所述其他节点中至少一项所存储的所述授权记录信息。
具体来说,可以被配置为递归工作模式的各个节点中,获取被解析域名的各级节点的授权信息记录,然后,将被解析域名的各级节点的授权信息记录,存储为域名系统的授权信息记录。
在该实现过程中,用户主机向所属的本地节点发送域名解析请求一般均采用递归查询,本地节点中没有缓存被查询域名的地址时,本地节点会向其他节点继续发出查询请求报文,并获取结果。因此,可以利用在根节点以及各级节点进行递归解析过程中,获取根节点以及各级节点中所存储的下一级节点的授权信息记录,从而得到各级节点的授权信息记录。
在域名系统的层次关系和分布式结构中,层次空间中各级节点即根节点以及每一级的其他节点都存储着下一级的相关节点的授权信息记录。在逐层解析的过程中,会访问到域名空间所有层次的节点,此可以利用递归解析过程将这些节点信息的授权记录进行保存,根据记录的相互关系,组成一个备份的域名层次空间,建立授权信息数据库。授权信息数据库对应域名空间的每一级,并且数据信息是实时更新,从而授权信息数据库形成了一个互联网域名层次的镜像。由于数据库拥有全部的授权信息记录,因此可以在根节点甚至是任何一级的域名节点服务器出现故障时,利用该数据库的数据可以实现该级DNS服务器进行授权解析服务。
在另一个具体的实现过程中,具体可以获取所述根节点和所述其他节点中至少一项的域名解析记录,根据所述域名解析记录,获得所述授权记录信息。
具体来说,具体可以在预定区域的骨干网出口处抓取数据包,进而,对所抓取的数据包进行分析,获得被解析域名的各级节点的授权信息记录。然后,将被解析域名的各级节点的授权信息记录,存储为域名系统的授权信息记录。由于向所属区域之外的根节点进行域名解析请求时,均需要经过所属区域即本区域的骨干网路由,因此可以在骨干网出口处,抓取数据包,得到对应的授权信息记录。以中国为例,在采集域名解析记录时,因根节点所对应的国际域名的授权服务器都在国外,可以在中国骨干网出口进行抓包,将域名解析记录进行提取分析,存储根节点的域名解析记录,保证抓取包的安全性和可靠性。
在另一个具体的实现过程中,具体可以对所述授权记录信息以分布式存储方式,进行备份处理,以获得所述授权信息数据库。具体来说,可以按照域名的类型,进行备份处理。
可选地,在本实施例的一个可能的实现方式中,在102中,所构建的虚拟节点可以为多个,具体来说,可以若所述根节点或任一其他节点发生故障,采用分布式部署方式,构建所述虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,采用边界网关协议(Border Gateway Protocol,BGP)方法,进行域名解析处理。
其中,BGP是运行于传输控制协议(Transmission Control Protocol,TCP)上的一种自治系统的路由协议,用来处理像互联网大小的网络的协议,也能够妥善处理好不相关路由域间的多路连接的协议。多个虚拟节点,可以共用同一地址,以任播(Anycast)方式对外提供数据服务。Anycast方式在一个单播地址被分配到多于一个的接口上时,发送到该接口的报文被路由到由路由协议度量的“最近”的目标接口上。Anycast方式允许将域名解析请求向多个虚拟节点中的一个虚拟节点,而这个虚拟节点由路由系统选择,对请求方节点透明,从而在一定程度上为源节点提供了更好的服务,也减轻了网络负载。
另外,采用分布式部署方式所构建的虚拟节点不仅可以加快域名系统的解析过程,也更加合理地利用了互联网资源,而且通过Anycast方式对外提供数据服务,能降低域名系统的单点故障,同时提高域名系统防御攻击的能力,还可以对虚拟节点配置访问权限控制,屏蔽域名系统的攻击数据,当出现解析异常时,优先保证指定区域内的本地节点的正常应答。
可选地,在本实施例的一个可能的实现方式中,所述虚拟节点可以为虚拟根节点,以提供所述根节点所提供的全部服务。
在一个具体的实现过程中,所构建的虚拟根节点可以为多个,具体来说,可以若所述根节点或任一其他节点发生故障,采用分布式部署方式,构建所述虚拟根节点,以供利用所述虚拟根节点,调用授权信息数据库,采用边界网关协议(Border Gateway Protocol,BGP)方法,进行域名解析处理。
其中,BGP是运行于传输控制协议(Transmission Control Protocol,TCP)上的一种自治系统的路由协议,用来处理像互联网大小的网络的协议,也能够妥善处理好不相关路由域间的多路连接的协议。多个虚拟根节点,可以共用同一地址,以任播(Anycast)方式对外提供数据服务。Anycast方式在一个单播地址被分配到多于一个的接口上时,发送到该接口的报文被路由到由路由协议度量的“最近”的目标接口上。Anycast方式允许将域名解析请求向多个虚拟根节点中的一个虚拟根节点,而这个虚拟根节点由路由系统选择,对请求方节点透明,从而在一定程度上为源节点提供了更好的服务,也减轻了网络负载。
另外,采用分布式部署方式所构建的虚拟根节点不仅可以加快域名系统的解析过程,也更加合理地利用了互联网资源,而且通过Anycast方式对外提供数据服务,能降低域名系统的单点故障,同时提高域名系统防御攻击的能力,还可以对虚拟根节点配置访问权限控制,屏蔽域名系统的攻击数据,当出现解析异常时,优先保证指定区域内的本地节点的正常应答。
在另一个具体的实现过程中,所述根节点所提供的全部服务可以包括但不限于域名解析服务和顶级域授权灾备服务,本实施例对此不进行特别限定。
在另一个具体的实现过程中,所述虚拟根节点会与其他节点即本地节点以及非本地节点之间建立数据链路。为实现这一目的,所述其他节点需要配置为递归工作模式。相应地,在102之后,在所述其他节点的递归工作模式中,可以将任一其他节点所存储的所述根节点的标识信息,修改为所述虚拟节点的标识信息,或者还可以将全部的域名解析请求,转发给所述虚拟节点,从而能够使得虚拟根节点调用授权信息数据库,进行域名解析处理。
可选地,在本实施例的一个可能的实现方式中,在102之后,若所述故障修复,则可以删除所构建的所述虚拟节点。此时,故障修复之后的节点即所述根节点或所述任一其他节点将正常进行域名解析处理。
本实施例中,通过获取域名系统所包括的根节点和具有层次结构的其他节点的运行情况,若所述根节点或任一其他节点发生故障,使得能够构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理,由于构建了能够调用授权信息数据库,进行域名解析处理的虚拟节点,因此,使得一旦域名系统中的任一节点出现故障,所构建的虚拟节点能够立即提供域名解析服务,从而提高了互联网服务的可靠性。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图2为本发明域名系统的处理装置一个实施例的结构示意图,所述域名系统可以包括根节点和具有层次结构关系的其他节点。具体来说,域名系统的最上层即第一层,就是根域名服务器,被称为根节点,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,被称为一级节点,负责管理相关国家的域名信息,依此类推。该实施例的域名系统的处理可用于实现本发明上述各方法实施例。如图2所示,该实施例的域名系统的处理装置包括获取单元21和处理单元22。其中,获取单元21,用于获取所述根节点和所述其他节点的运行情况;处理单元22,用于若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
可选地,在本实施例的一个可能的实现方式中,所述虚拟节点可以为虚拟根节点,以提供所述根节点所提供的全部服务。
在一个具体的实现过程中,所述根节点所提供的全部服务可以包括但不限于域名解析服务和顶级域授权灾备服务,本实施例对此不进行特别限定。
可选地,在本实施例的一个可能的实现方式中,所述处理单元22,还可以进一步用于在所述其他节点的递归工作模式中,将任一其他节点所存储的所述根节点的标识信息,修改为所述虚拟节点的标识信息,或者将全部的域名解析请求,转发给所述虚拟节点。
可选地,在本实施例的一个可能的实现方式中,如图3所示,本实施例所提供的域名系统的处理装置还可以进一步包括构建单元31,用于获取所述根节点和所述其他节点的授权记录信息;以及对所述授权记录信息进行备份处理,以获得所述授权信息数据库。
在一个具体的实现过程中,所述构建单元31,具体可以用于获取所述根节点和所述其他节点中至少一项所存储的所述授权记录信息。
在另一个具体的实现过程中,所述构建单元31,具体可以用于获取所述根节点和所述其他节点中至少一项的域名解析记录,根据所述域名解析记录,获得所述授权记录信息。
在另一个具体的实现过程中,所述构建单元31,具体可以用于对所述授权记录信息以分布式存储方式,进行备份处理,以获得所述授权信息数据库。
可选地,在本实施例的一个可能的实现方式中,所述处理单元22,还可以进一步用于若所述故障修复,删除所构建的所述虚拟节点。
可选地,在本实施例的一个可能的实现方式中,所述处理单元22,具体可以用于若所述根节点或任一其他节点发生故障,采用分布式部署方式,构建所述虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,采用边界网关协议方式,进行域名解析处理。
本实施例中,通过获取单元获取域名系统所包括的根节点和具有层次结构的其他节点的运行情况,若所述根节点或任一其他节点发生故障,使得处理单元能够构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理,由于构建了能够调用授权信息数据库,进行域名解析处理的虚拟节点,因此,使得一旦域名系统中的任一节点出现故障,所构建的虚拟节点能够立即提供域名解析服务,从而提高了互联网服务的可靠性。
图4为本发明域名系统一个实施例的结构示意图,所述域名系统可以包括现有域名系统,即根节点41和具有层次结构关系的其他节点42。具体来说,现有域名系统的最上层即第一层,就是根域名服务器,被称为根节点,负责管理世界各国的域名信息,在根服务器下面是顶级域名服务器,被称为一级节点,负责管理相关国家的域名信息,依此类推。如图4所示,该实施例的域名系统还可以进一步包括图2和图3所对应的实施例所提供的域名系统的处理装置43;以及授权信息数据库44,用于存储所述根节点和所述其他节点的授权记录信息。
该实施例的域名系统中域名系统的处理装置43的处理可用于实现本发明上述各方法实施例。
本实施例中,通过处理装置获取域名系统所包括的根节点和具有层次结构的其他节点的运行情况,若所述根节点或任一其他节点发生故障,使得该处理装置能够构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理,由于构建了能够调用授权信息数据库,进行域名解析处理的虚拟节点,因此,使得一旦域名系统中的任一节点出现故障,所构建的虚拟节点能够立即提供域名解析服务,从而提高了互联网服务的可靠性。
本说明书中各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似的部分相互参见即可。对于系统实施例而言,由于其与方法实施例基本对应,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本发明实施例提供了以下技术方案:
1、一种域名系统的处理方法,所述域名系统包括根节点和具有层次结构关系的其他节点,包括:
获取所述根节点和所述其他节点的运行情况;
若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
2、根据1所述的方法,所述虚拟节点为虚拟根节点,以提供所述根节点所提供的全部服务。
3、根据2所述的方法,所述根节点所提供的全部服务包括域名解析服务和顶级域授权灾备服务。
4、根据2所述的方法,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之后,还包括:
在所述其他节点的递归工作模式中,将任一其他节点所存储的所述根节点的标识信息,修改为所述虚拟节点的标识信息,或者将全部的域名解析请求,转发给所述虚拟节点。
5、根据1所述的方法,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之前,还包括:
获取所述根节点和所述其他节点的授权记录信息;
对所述授权记录信息进行备份处理,以获得所述授权信息数据库。
6、根据5所述的方法,所述获取所述根节点和所述其他节点的授权记录信息,包括:
获取所述根节点和所述其他节点中至少一项所存储的所述授权记录信息;或者
获取所述根节点和所述其他节点中至少一项的域名解析记录,根据所述域名解析记录,获得所述授权记录信息。
7、根据5所述的方法,所述对所述授权记录信息进行备份处理,以获得所述授权信息数据库,包括:
对所述授权记录信息以分布式存储方式,进行备份处理,以获得所述授权信息数据库。
8、根据1~7任一所述的方法,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之后,还包括:
若所述故障修复,删除所构建的所述虚拟节点。
9、根据1~7任一所述的方法,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理,包括:
若所述根节点或任一其他节点发生故障,采用分布式部署方式,构建所述虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,采用边界网关协议方式,进行域名解析处理。
10、一种域名系统的处理装置,所述域名系统包括根节点和具有层次结构关系的其他节点,包括:
获取单元,用于获取所述根节点和所述其他节点的运行情况;
处理单元,用于若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
11、根据10所述的装置,所述虚拟节点为虚拟根节点,以提供所述根节点所提供的全部服务。
12、根据11所述的装置,所述根节点所提供的全部服务包括域名解析服务和顶级域授权灾备服务。
13、根据11所述的装置,所述处理单元,还用于
在所述其他节点的递归工作模式中,将任一其他节点所存储的所述根节点的标识信息,修改为所述虚拟节点的标识信息,或者将全部的域名解析请求,转发给所述虚拟节点。
14、根据10所述的装置,所述装置还包括构建单元,用于
获取所述根节点和所述其他节点的授权记录信息;以及
对所述授权记录信息进行备份处理,以获得所述授权信息数据库。
15、根据14所述的装置,所述构建单元,具体用于
获取所述根节点和所述其他节点中至少一项所存储的所述授权记录信息;或者
获取所述根节点和所述其他节点中至少一项的域名解析记录,根据所述域名解析记录,获得所述授权记录信息。
16、根据15所述的装置,所述构建单元,具体用于
对所述授权记录信息以分布式存储方式,进行备份处理,以获得所述授权信息数据库。
17、根据10~16任一所述的装置,所述处理单元,还用于
若所述故障修复,删除所构建的所述虚拟节点。
18、根据10~16任一所述的装置,所述处理单元,具体用于
若所述根节点或任一其他节点发生故障,采用分布式部署方式,构建所述虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,采用边界网关协议方式,进行域名解析处理。
19、一种域名系统,包括:
根节点;
具有层次结构关系的其他节点;
如10~18任一所述的域名系统的处理装置;以及
授权信息数据库,用于存储所述根节点和所述其他节点的授权记录信息。
可能以许多方式来实现本发明的方法和装置。例如,可通过软件、硬件、固件或者软件、硬件、固件的任何组合来实现本发明的方法和装置。用于所述方法的步骤的上述顺序仅是为了进行说明,本发明的方法的步骤不限于以上具体描述的顺序,除非以其它方式特别说明。此外,在一些实施例中,还可将本发明实施为记录在记录介质中的程序,这些程序包括用于实现根据本发明的方法的机器可读指令。因而,本发明还覆盖存储用于执行根据本发明的方法的程序的记录介质。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (10)

1.一种域名系统的处理方法,所述域名系统包括根节点和具有层次结构关系的其他节点,其特征在于,包括:
获取所述根节点和所述其他节点的运行情况;
若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
2.根据权利要求1所述的方法,其特征在于,所述虚拟节点为虚拟根节点,以提供所述根节点所提供的全部服务。
3.根据权利要求2所述的方法,其特征在于,所述根节点所提供的全部服务包括域名解析服务和顶级域授权灾备服务。
4.根据权利要求2所述的方法,其特征在于,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之后,还包括:
在所述其他节点的递归工作模式中,将任一其他节点所存储的所述根节点的标识信息,修改为所述虚拟节点的标识信息,或者将全部的域名解析请求,转发给所述虚拟节点。
5.根据权利要求1所述的方法,其特征在于,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之前,还包括:
获取所述根节点和所述其他节点的授权记录信息;
对所述授权记录信息进行备份处理,以获得所述授权信息数据库。
6.根据权利要求5所述的方法,其特征在于,所述获取所述根节点和所述其他节点的授权记录信息,包括:
获取所述根节点和所述其他节点中至少一项所存储的所述授权记录信息;或者
获取所述根节点和所述其他节点中至少一项的域名解析记录,根据所述域名解析记录,获得所述授权记录信息。
7.根据权利要求5所述的方法,其特征在于,所述对所述授权记录信息进行备份处理,以获得所述授权信息数据库,包括:
对所述授权记录信息以分布式存储方式,进行备份处理,以获得所述授权信息数据库。
8.根据权利要求1~7任一权利要求所述的方法,其特征在于,所述若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理之后,还包括:
若所述故障修复,删除所构建的所述虚拟节点。
9.一种域名系统的处理装置,所述域名系统包括根节点和具有层次结构关系的其他节点,其特征在于,包括:
获取单元,用于获取所述根节点和所述其他节点的运行情况;
处理单元,用于若所述根节点或任一其他节点发生故障,构建虚拟节点,以供利用所述虚拟节点,调用授权信息数据库,进行域名解析处理。
10.一种域名系统,其特征在于,包括:
根节点;
具有层次结构关系的其他节点;
如权利要求10~18任一权利要求所述的域名系统的处理装置;以及
授权信息数据库,用于存储所述根节点和所述其他节点的授权记录信息。
CN201510965310.1A 2015-12-21 2015-12-21 域名系统的处理方法、装置及域名系统 Pending CN106899423A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510965310.1A CN106899423A (zh) 2015-12-21 2015-12-21 域名系统的处理方法、装置及域名系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510965310.1A CN106899423A (zh) 2015-12-21 2015-12-21 域名系统的处理方法、装置及域名系统

Publications (1)

Publication Number Publication Date
CN106899423A true CN106899423A (zh) 2017-06-27

Family

ID=59190316

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510965310.1A Pending CN106899423A (zh) 2015-12-21 2015-12-21 域名系统的处理方法、装置及域名系统

Country Status (1)

Country Link
CN (1) CN106899423A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109451090A (zh) * 2018-11-13 2019-03-08 郑州云海信息技术有限公司 一种域名解析方法及装置
WO2022206549A1 (zh) * 2021-03-31 2022-10-06 贵州白山云科技股份有限公司 域名获取的方法、系统、电子装置、设备以及介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103957285A (zh) * 2014-04-18 2014-07-30 上海聚流软件科技有限公司 提供根域名解析服务的方法和系统
CN103957286A (zh) * 2014-04-18 2014-07-30 上海聚流软件科技有限公司 Dns安全系统及其故障处理方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103957285A (zh) * 2014-04-18 2014-07-30 上海聚流软件科技有限公司 提供根域名解析服务的方法和系统
CN103957286A (zh) * 2014-04-18 2014-07-30 上海聚流软件科技有限公司 Dns安全系统及其故障处理方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109451090A (zh) * 2018-11-13 2019-03-08 郑州云海信息技术有限公司 一种域名解析方法及装置
CN109451090B (zh) * 2018-11-13 2021-08-10 郑州云海信息技术有限公司 一种域名解析方法及装置
WO2022206549A1 (zh) * 2021-03-31 2022-10-06 贵州白山云科技股份有限公司 域名获取的方法、系统、电子装置、设备以及介质

Similar Documents

Publication Publication Date Title
CN105577691B (zh) 一种安全访问方法和服务器
WO2015158193A1 (zh) 提供根域名解析服务的方法和系统
CN107566150B (zh) 处理云资源的方法和物理节点
US10893018B2 (en) Systems and methods for automatic inventory and DNS record generation
CN108702397A (zh) 一种获取并收集客户端本地dns服务器的方法以及系统
CN104113447B (zh) 监测域名解析污染的方法、装置及系统
CN108289060A (zh) 一种基于rpc服务的数据处理方法以及装置
CN106953905A (zh) 域间目录共享方法及装置
WO2015158194A1 (zh) Dns安全系统及其故障处理方法
CN106031118A (zh) 云服务安全中介和代理
CN107707683B (zh) 一种减小dns报文长度的方法和装置
CN110535971A (zh) 基于区块链的接口配置处理方法、装置、设备及存储介质
CN107911381A (zh) 应用程序编程接口的访问方法、系统、服务端及客户端
CN102447572A (zh) 协助解决客户端用户遇到的故障的上网助手系统及方法
CN107888605A (zh) 一种物联网云平台流量安全分析方法和系统
CN107682361A (zh) 网站漏洞扫描方法、装置、计算机设备及存储介质
CN110474872A (zh) 一种基于dns解析依赖的域名服务风险评估方法与系统
CN104954508B (zh) 一种用于dhcp协议辅助计费的系统及其辅助计费方法
CN107147751A (zh) 域名解析方法及装置
CN106790746A (zh) 一种分布式域名存储和解析方法及系统
CN106899423A (zh) 域名系统的处理方法、装置及域名系统
CN108243265A (zh) 一种dns解析处理方法及装置
CN107483604B (zh) Nginx-RTMP动态更新DNS缓存的方法和装置
CN113117339B (zh) 一种数据处理方法、装置、服务器及存储介质
CN107070719A (zh) 一种设备管理方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170627

RJ01 Rejection of invention patent application after publication