CN108702397B - 一种获取并收集客户端本地dns服务器的方法以及系统 - Google Patents

一种获取并收集客户端本地dns服务器的方法以及系统 Download PDF

Info

Publication number
CN108702397B
CN108702397B CN201780003255.5A CN201780003255A CN108702397B CN 108702397 B CN108702397 B CN 108702397B CN 201780003255 A CN201780003255 A CN 201780003255A CN 108702397 B CN108702397 B CN 108702397B
Authority
CN
China
Prior art keywords
domain name
server
address
request
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201780003255.5A
Other languages
English (en)
Other versions
CN108702397A (zh
Inventor
代明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Cloudminds Shanghai Robotics Co Ltd
Original Assignee
Cloudminds Robotics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cloudminds Robotics Co Ltd filed Critical Cloudminds Robotics Co Ltd
Publication of CN108702397A publication Critical patent/CN108702397A/zh
Application granted granted Critical
Publication of CN108702397B publication Critical patent/CN108702397B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/60Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

一种获取并收集客户端本地DNS服务器的方法,包括以下步骤:在权威服务器处,在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;在应用服务器处,在接收到针对探测域名的HTTP请求时,将该HTTP访问请求重定向至第二域名;该第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;在权威服务器处,在接收到针对第二域名的解析请求时,建立第二域名中包含的请求端IP地址与发送该第二域名解析请求的本地域名服务器IP地址之间的对应关系。

Description

一种获取并收集客户端本地DNS服务器的方法以及系统
【技术领域】
本申请涉及网络域名解析领域,具体涉及一种获取并收集客户端本地DNS服务器的方法以及系统。
【背景技术】
随着网络技术的发展,越来越多的商业业务实现了网络化交易。比如银行、电商平台等。这些网络化业务一般需要交付网络或者内容分发网络的支持。
应用交付网络(Application Delivery Network,ADN),利用相应的网络优化/加速设备,确保用户的业务应用能够快速、安全、可靠地交付给内部员工和外部服务群。内容分发网络(Content Delivery Network,CDN)尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,内容分发网络系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求导向离用户最近的服务节点上。依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度。
在现有的互联网中,本地域名服务器(Local Domain Name Server,LDNS)接收本地网络客户端的域名解析请求,递归查询上级域名服务器,最终从被查询域名的权威服务器把域名解析为IP地址。在内容分发网络和应用交付网络等一些网络系统中,权威服务器通过发送域名解析请求的本地域名服务器的地址来判断客户端所处网络位置,并返回内容分发网络或应用交付网络中离客户端最近的该内容分发网络或交付网络节点的IP地址,作为名解析请求查询的应答;此处的权威服务器在内容分发网络和应用交付网络中又被叫做GSLB(Global Service Load Balancer)。由于全球的网络环境一直在变化中,权威服务器中的本地域名服务器IP地址库需要不断的更新,但是总是会遇到不存在,甚至错误的本地域名服务器IP地址,此时客户端被引导到一个并非最优的接入节点,使内容分发网络或应用交付网络节点的服务效果变差。
并且,虽然网络客户端可以查看客户端所属网络配置的本地域名服务器IP地址,但是因为组网的复杂性,这个IP地址可能是内网IP,而内容分发网络或者应用交付网络的权威服务器需要根据离客户端最近的具有公网IP地址的本地域名服务器来判断客户端所处的位置。针对复杂的组网方式,现有技术难以准确确定用户的公网IP地址。
因此,现有的内容分发网络或应用交付网络的域名解析技术还有待于改进。
【发明内容】
第一方面,本申请实施例提供了一种获取并收集客户端本地DNS服务器的方法,包括以下步骤:在权威服务器处,在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;在应用服务器处,在接收到针对探测域名的HTTP请求时,将该HTTP访问请求重定向至第二域名;该第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;在权威服务器处,在接收到针对第二域名的解析请求时,建立第二域名中包含的请求端IP地址与发送该第二域名解析请求的本地域名服务器IP地址之间的对应关系。
第二方面,本申请实施例提供了一种获取并收集客户端本地DNS服务器的系统,包括第一模块和第二模块:
该第一模块用于在权威服务器处,在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;
该第一模块用于在应用服务器处,在接收到针对探测域名的HTTP请求时,将该HTTP访问请求重定向至第二域名;该第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;
该第一模块还用于在权威服务器处,在接收到针对第二域名的解析请求时,建立第二域名中包含的请求端IP地址与发送该第二域名解析请求的本地域名服务器IP地址之间的对应关系。
第三方面,本申请实施例还提供了一种服务器集群,包括权威服务器、应用服务器以及存储服务器;
该权威服务器用于在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;
该应用服务器用于在接收到针对探测域名的HTTP请求时,将该HTTP访问请求重定向至第二域名;该第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;
该权威服务器还用于在接收到针对第二域名的解析请求时,建立第二域名中包含的请求端IP地址与发送该第二域名解析请求的本地域名服务器IP地址之间的对应关系。
第四方面,本申请实施例还提供了一种服务器集群,包括请求端、本地域名服务器、权威服务器、应用服务器以及存储服务器,
其中,每一权威服务器、应用服务器以及存储服务器包括:
至少一个处理器;以及,
与该至少一个处理器通信连接的存储器以及通信组件;其中,
该存储器存储有可被该至少一个处理器执行的指令,该指令被该至少一个处理器执行时,通过通信组件建立数据通道,以使该至少一个处理器能够执行如上所述的方法。
第五方面,本申请实施例还提供了一种非易失性计算机可读存储介质,所述计算机可读存储介质存储有计算机可执行指令,所述计算机可执行指令用于使计算机执行如上所述的方法。
本申请的至少一个实施例的有益效果在于,本申请实施例提供的一种获取并收集客户端本地DNS服务器的方法以及系统,以探测域名和第二域名为媒介,通过重定向方式简单快速地获取并收集请求端以及关联的本地域名服务器的IP地址;在系统中,权威服务器连接存储服务器,该存储服务器获取并收集请求端以及关联的本地域名服务器的IP地址,结合数据分析和合并不断更新优化权威服务器所使用的IP地址对应关系库,为用户提供最优的网路接入节点,以及提供有效并且准确性更高的域名解析服务。本申请通过定制的权威服务器和应用服务器配合工作来获取客户端和本地域名服务器的公网出口的公网IP地址,把客户IP地址和本地域名服务器的对应关系存储并建立数据库供权威服务器查询使用,在准确高效提供域名解析服务的同时可返回IP地址给请求端系统并显示给客户。
【附图说明】
一个或多个实施例通过与之对应的附图中的图片进行示例性说明,这些示例性说明并不构成对实施例的限定,附图中具有相同参考数字标号的元件表示为类似的元件,除非有特别申明,附图中的图不构成比例限制。
图1是本申请实施例提供的获取并收集客户端本地DNS服务器的方法的请求端的IP地址获取流程图;
图2是本申请实施例提供的获取并收集客户端本地DNS服务器的方法的本地域名服务器的IP地址获取流程图;
图3是本申请实施例提供的获取并收集客户端本地DNS服务器的系统的模块图;
图4是本申请实施例提供的获取并收集客户端本地DNS服务器的方法的主要流程图;
图5是本申请实施例提供的获取并收集客户端本地DNS服务器的方法的首次地址提取、确认以及校验的流程图;
图6是本申请实施例提供的获取并收集客户端本地DNS服务器的方法的建立对应关系库以后的校验流程图;
图7是本申请实施例提供的为实现获取并收集客户端本地DNS服务器的方法的每个服务器节点设备的硬件框架图。
【具体实施方式】
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本申请,并不用于限定本申请。
请参考图3,本申请实施例提供的获取并收集客户端本地DNS服务器的系统从硬件架构上来讲,包括请求端50、本地域名服务器60、权威服务器70、应用服务器80以及存储服务器90。该请求端50通过本地域名服务器60递归解析至权威服务器70。该应用服务器80和权威服务器70连接至存储服务器90。
从软件设置上来讲,该获取并收集客户端本地DNS服务器的系统包括第一模块A、第二模块B以及第三模块C。从硬件对应关系上来看,第一模块A设置在权威服务器70上、第二模块B设置在应用服务器80以及该第三模块C设置在存储服务器90上。
该第一模块A用于在权威服务器处,在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;
该第二模块B用于在应用服务器处,在接收到针对探测域名的HTTP请求时,将该HTTP访问请求重定向至第二域名;该第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;
该第一模块A还用于在权威服务器处,在接收到针对第二域名的解析请求时,建立第二域名中包含的请求端IP地址与发送该第二域名解析请求的本地域名服务器IP地址之间的对应关系。
该第三模块C用于在存储服务器处,存储确认的对应关系形成的对应关系库;以及该第一模块A还用于在该权威服务器处,基于该对应关系库,为请求端提供有效的本地域名服务器的IP地址。
本申请实施例在现有域名解析系统的基础上,通过设置定制的权威服务器70、应用服务器80以及存储服务器90,基于探测域名和第二域名的访问机制,通过重定向方式简单快速地获取并收集请求端50以及关联的本地域名服务器60的IP地址。该权威服务器70、应用服务器80以及存储服务器90针对探测域名及其第二域名的解析请求采取特殊的处理,以增强权威服务器解析用户请求的准确率。
需要说明的是,该存储服务器90的数据库功能可以设置该权威服务器70上,也可以设置在该应用服务器80上。为了清楚说明本申请技术方案,以下实施例以单独设置的存储服务器90为例加以阐述。
在内容分发网络或应用交付网络中该获取并收集客户端本地DNS服务器的系统的部署如下,本实施例中请求端50和应用服务器80之间使用HTTP协议(HyperText TransferProtocol,HTTP)通信,应用服务器80给请求端50的应答采用HTML(HyperText MarkupLanguage,HTML)格式。可以理解的是,也可以使用其它协议作为请求端50和应用服务器80之间通信的协议。应用服务器80给请求端50的应答也可以使用其它格式,比如JSON格式。为简化本申请技术方案的描述,以下实施例中的请求端50具有IP地址,本实施例IP地址指公网地址,该公网地址指客户端的出口公网IP地址,又称为LDNS地址,如果请求端50在内网中,则例子中请求端的IP地址指的是其公网出口的IP地址。
实施例1
请进一步参考图1,在本实施例提供的获取并收集客户端本地DNS服务器的系统中,每一对应关系的建立过程如下:
该权威服务器70在接收到针对探测域名的解析请求时,重定向至预设的应用服务器80;该应用服务器80在接收到针对探测域名的HTTP请求时,将该HTTP访问请求重定向至第二域名。
其中,该第二域名包括探测域名以及发送HTTP请求的请求端的IP地址。
该权威服务器70在接收到针对第二域名的解析请求时,建立第二域名中包含的请求端50的IP地址与发送该第二域名解析请求的本地域名服务器60的IP地址之间的对应关系。
该应用服务器80在收到请求端50针对探测域名的HTTP请求时,该应用服务器80获取请求端50的IP地址并保存至该存储服务器90,该应用服务器80重定向该请求端50至第二域名。请求端50针对该重定向的第二域名向权威服务器70发起解析请求,该权威服务器70获取该请求端50以及其连接的本地域名服务器60的IP地址,本实施例IP地址指公网地址,该公网地址指客户端的出口公网IP地址,又称为LDNS(Local Domain Name System,LDNS)地址。
该权威服务器70验证请求端50的IP地址,向存储服务器90查询此IP地址是否刚刚向应用服务器80发起过请求,如果有,则校验通过。
验证通过后,该权威服务器70建立该请求端IP地址和该本地域名服务器IP地址的对应关系并保存至该存储服务器90。
同时,该权威服务器70将请求端50重定向至应用服务器80的IP地址。该请求端50再针对第二域名向应用服务器80发起HTTP请求,该应用服务器80确认该对应关系,同时返回经确认的该本地域名服务器60的IP地址。
若干经过确认的对应关系形成对应关系库。
该存储服务器90存储确认的对应关系的每笔数据并形成对应关系库。该权威服务器70可读取和查询该对应关系库,并基于该对应关系库,为任何请求端提供关联的有效的本地域名服务器IP地址。
本实施例中,该权威服务器70通过配置探测域名和第二域名作为通信的媒介。该权威服务器70、应用服务器80收到该探测域名及其第二域名的解析请求时进行域名解析优化处理。其中,该请求端50通过探测域名,通过本地域名服务器60以及权威服务器70获取应用服务器80的IP地址;该请求端50被应用服务器80重定向至第二域名。之后该请求端50通过第二域名在系统间完成该请求端50的IP地址以及该本地域名服务器60的IP地址的提取,校验、确认以及获取地址的操作。本实施例中的获取并收集客户端本地DNS服务器的系统通过配置探测域名以及重定向的第二域名实现信息的收集和传递。
本实施例中,该探测域名举例为:www.example.com。该第二域名举例为:c.c.c.c.www.example.com,其中,c.c.c.c代表请求端50的IP地址。
请一并参考图3,其中,该本地域名服务器60包括递归解析模块61。该请求端50基于探测域名通过该递归解析模块61解析至权威服务器70。
该权威服务器包括预存模块71以及第二提取模块72。所述预存模块71用于向请求端50提供该应用服务器80的IP地址,使得该请求端50获得应用服务器80的IP地址后,通过该探测域名访问该应用服务器80。
该应用服务器80包括第一提取模块81、校验模块82以及重定向模块83。该第一提取模块81用于提取该请求端50的IP地址并保存至该存储服务器90,该重定向模块83用于使该请求端50重定向至第二域名。
该存储服务器90包括对应关系库91、标记模块92以及筛查模块93。可以理解的是,该对应关系库91、标记模块92以及筛查模块93也可以是设置在权威服务器70上的软件模块也可以是设置在应用服务器80上的软件模块。
请参考图1,当权威服务器70收到针对探测域名的解析请求时,向请求端50返回与权威服务器70配合工作的应用服务器的IP地址(b.b.b.b),为了简化说明技术方案,该IP地址也为LDNS地址。然后基于探测域名请求端50向应用服务器80发送HTTP请求,请求中携带该探测域名www.example.com。应用服务器80接收到HTTP请求后,从数据报文中提取出此请求端50的源IP地址。将客户端IP地址和收到请求时的时间戳保存到存储服务器90中。然后应用服务器80向请求端50发送一个第二域名的重定向应答,重定向的目的域名为:请求端IP地址+探测域名,中间用“.”分割,从而形成第二域名。
请一并参考图2,接着,该请求端50基于该重定向的第二域名c.c.c.c.www.example.com,通过本地域名服务器60的递归解析模块61解析至权威服务器70。该权威服务器70的第二提取模块72提取该本地域名服务器60的IP地址(a.a.a.a)并从第二域名中获取请求端的IP地址(c.c.c.c)。同时,该权威服务器70检验访问的第二域名是否是原探测域名的子域名,完成地址提取、确认以及校验过程。验证通过后,该权威服务器70从第二域名的域名解析请求中数据报文中提取出该本地域名服务器60的IP地址。该权威服务器70建立该请求端IP地址和该本地域名服务器IP地址的对应关系并保存至该存储服务器90,该存储服务器90的标记模块92标记该对应关系为待确认。
首次地址提取、确认以及校验的过程如下:
请求端50收到第二域名的重定向应答后,再次向权威服务器70发起域名解析请求,权威服务器70收到此解析请求后,检测第二域名是否是探测域名的子域名,如果是,则从第二域名中去掉后缀探测域名后得到请求端的IP地址(c.c.c.c),权威服务器70向存储服务器查询此IP地址是否刚刚向应用服务器80发起过请求,如果有,则校验通过。从对第二域名的域名解析请求数据报文中提取出该本地域名服务器60的IP地址(a.a.a.a),然后把客户端IP地址和本地域名服务器IP地址一起存储到存储服务器90的对应关系库中。完成存储动作后,再次把应用服务器80的IP地址(b.b.b.b)作为域名应答返回给请求端50。如果合法性校验失败,不响应域名解析请求。
首次地址提取的确认过程如下:
请求端50针对该第二域名向该应用服务器80发起HTTP请求。收到请求后,该应用服务器80从该第二域名提取IP地址,该校验模块82根据第二域名中去掉后缀探测域名后得到IP地址与从HTTP请求数据报文提取的请求端IP地址进行地址校验,校验合格时,修改该对应关系为已确认并记录归入该对应关系库;校验不合格时,不响应该请求端的请求。
建立对应关系库以后的校验过程如下:
请求端50针对该第二域名向该应用服务器80发起HTTP请求,收到HTTP请求后,该应用服务器80的第一提取模块81获取该请求端50的IP地址,该校验模块82根据该对应关系库91进行地址校验,在发现错误访问或者IP地址提取失败时,该重定向模块83还用于通过探测域名将该请求端50重定向至本地域名服务器60。
具体过程为:请求端50收到该权威服务器70的域名解析结果后,再次向应用服务器80发起HTTP请求,请求中以第二域名作为被请求域名,应用服务器80接收到HTTP请求后,发现请求域名是第二域名,应用服务器80从第二域名中提取出携带的IP地址,并从HTTP数据报文中提取出请求端IP地址,校验两个IP地址是否一致,校验通过后,从存储服务器90的对应关系库91中查询客户IP地址对应的本地域名服务器60的IP地址作为应答内容返回给请求端50。
该存储服务器90还包括筛查模块93用于梳理所有待确认的对应关系,并对未经确认的对应关系在存储设定时间后进行删除。
实施例2
请一并参考图4,在本实施例提供获取并收集客户端本地DNS服务器的方法,该方法主要包括以下步骤:
步骤101:在权威服务器处,在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;
步骤102:在应用服务器处,在接收到针对探测域名的HTTP请求时,将该HTTP访问请求重定向至第二域名;该第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;
步骤103:在权威服务器处,在接收到针对第二域名的解析请求时,建立第二域名中包含的请求端IP地址与发送该第二域名解析请求的本地域名服务器IP地址之间的对应关系。
该方法还包括以下步骤:
确认的对应关系存储至对应关系库;以及
基于该对应关系库,为请求端提供有效的IP地址。
请参考图5,以下详细介绍该获取并收集客户端本地DNS服务器的方法。
该获取并收集客户端本地DNS服务器的方法通过设置定制的权威服务器70、应用服务器90以及存储服务器90,基于探测域名和第二域名的访问机制,通过重定向方式简单快速地获取并收集请求端50以及关联的本地域名服务器60的IP地址。在收到探测域名及第二域名的解析请求时,该定制的权威服务器70、应用服务器90以及存储服务器90开始域名解析优化处理。
本实施例中,该获取并收集客户端本地DNS服务器的方法通过配置探测域名及第二域名作为优化通信的媒介。该探测域名举例为:www.example.com。该第二域名举例为:c.c.c.c.www.example.com,其中,c.c.c.c代表请求端50的IP地址。
步骤201:权威服务器处在接收到请求端针对探测域名的解析请求时,重定向至预设的应用服务器;
步骤202:请求端再通过该探测域名访问该应用服务器,包括:
请求端向本地域名服务器发起域名解析请求,请求解析www.example.com;
本地域名解析服务器向www.example.com的权威域名解析服务器发起域名解析请求;
www.example.com的权威域名解析服务器返回应用服务器的IP地址给本地域名服务器;
本地域名服务器返回应用服务器的IP地址给请求端;
请求端再通过该探测域名访问该应用服务器,向应用服务器发起请求;
步骤203:该应用服务器在接收到针对探测域名的HTTP请求时,提取该请求端IP地址并保存,并使该请求端重定向至第二域名,包括:
应用服务器接到请求,发现是对www.example.com的请求,提取请求端的IP地址(c.c.c.c)并存储在存储服务器;
应用服务器向客户端发送重定向应答,重定向到第二域名:c.c.c.c.www.example.com;
步骤204:针对该第二域名该请求端通过该本地域名服务器递归至权威服务器,包括:
请求端向本地域名服务器发起域名解析请求,请求解析c.c.c.c.www.example.com;
本地域名解析服务器向c.c.c.c.www.example.com的权威域名解析服务器发起域名解析请求;
步骤205:权威服务器通过该第二域名,获取该请求端IP地址以及该本地域名服务器的IP地址;
步骤206:权威服务器验证该请求端IP地址后,建立该请求端IP地址和该本地域名服务器IP地址的对应关系并保存,标记该对应关系为待确认。该权威服务器提取该本地域名服务器的IP地址(a.a.a.a)并通过该第二域名提取该请求端IP地址,校验从第二域名提取的IP地址,校验合格后,建立该请求端IP地址和该本地域名服务器IP地址的对应关系并保存,包括:
检测第二域名c.c.c.c.www.example.com是否是探测域名的子域名;
如果是,则从第二域名中去掉后缀探测域名后得到请求端的IP地址(c.c.c.c);
向存储服务器查询此IP地址是否刚刚向应用服务器80发起过请求,如果有,则校验通过;
校验通过后,c.c.c.c.www.example.com的权威域名解析服务器把c.c.c.c.和a.a.a.a的对应关系保存到存储服务器;
标记该对应关系为待确认,包括:
c.c.c.c.www.example.com的权威域名解析服务器把存储的c.c.c.c.和a.a.a.a的对应关系标记为待确认状态;
c.c.c.c.www.example.com的权威域名解析服务器返回应用服务器的IP地址给本地域名服务器;
本地域名服务器返回应用服务器的IP地址给请求端;
步骤207:请求端通过该第二域名向该应用服务器发起HTTP请求;
请求端向应用服务器发起请求,被请求域名是c.c.c.c.www.example.com。
步骤208:应用服务器收到针对第二域名的HTTP请求时,从该第二域名提取IP地址并与解析的请求端IP地址进行地址校验,校验合格时,修改该关联数据为已确认并归入该关联数据库,包括:
应用服务器接到请求,发现是对c.c.c.c.www.example.com的请求,提取请求端IP地址(c.c.c.c);
与存储服务器存储的IP地址比较,把提取的IP地址和真实IP地址进行校验,防止恶意访问;
查询请求端IP地址(c.c.c.c)对应的本地应用服务器IP地址(a.a.a.a);
在存储服务器中把IP地址(c.c.c.c)和IP地址(a.a.a.a)的对应关系对应关系改为确认状态;
存储服务器返回请求端的本地域名服务器IP地址(a.a.a.a);
应用服务器把请求端IP地址(c.c.c.c)和请求端本地域名服务器IP地址(a.a.a.a)返回给请求端;
步骤209:校验不合格时,不响应该请求端的请求;
步骤210:筛查所有待确认的对应关系,未经确认的对应关系在存储设定时间后进行删除,该获取并收集客户端本地DNS服务器的方法还包括筛查所有待确认的对应关系,未经确认的对应关系在存储设定时间后进行删除。
本实施例的获取并收集客户端本地DNS服务器的方法除了首次地址提取、确认以及校验需要借助探测域名和第二域名完成域名解析优化操作之外,在建立对应关系库以后,任何请求端也可通过探测域名和重定向至第二域名的方式进行本地DNS服务器优化和校验操作。
请参考图6,建立对应关系库以后的校验过程包括:
步骤301:请求端通过该第二域名向应用服务器发起HTTP请求;
步骤302:应用服务器提取请求端IP地址并根据该对应关系库进行地址校验;
步骤303:判断是否发现错误访问;
步骤304:或者判断是否IP地址提取失败;
步骤305:在判断是错误访问或者IP地址提取失败时,通过探测域名将该请求端重定向至本地域名服务器。
实施例的获取并收集客户端本地DNS服务器的方法以及系统,以探测域名和第二域名为媒介,通过重定向方式简单快速地获取并收集请求端以及关联的本地域名服务器的IP地址。在系统中,权威服务器连接存储服务器,该存储服务器获取并收集请求端以及关联的本地域名服务器的IP地址,结合数据分析和合并不断更新优化权威服务器所使用的IP地址对应关系库,为用户提供最优的网路接入节点,以及提供有效并且准确性更高的域名解析服务,同时可返回IP地址给请求端系统并显示给客户。
实施例3
图7是本申请实施例提供的获取并收集客户端本地DNS服务器的方法的每个服务器节点设备600的硬件结构示意图,如图7所示,该种服务器集群,包括请求端、本地域名服务器、权威服务器、应用服务器以及存储服务器,
其中,每一权威服务器、应用服务器以及存储服务器包括:至少一个或多个处理器610、存储器620以及通信组件650,图7中以一个处理器610为例。该存储器620存储有可被该至少一个处理器610执行的指令,该指令被该至少一个处理器执行时,通过通信组件650建立数据通道,以使该至少一个处理器能够执行该获取并收集客户端本地DNS服务器的方法。
处理器610、存储器620以及通信组件650可以通过总线或者其他方式连接,图7中以通过总线连接为例。
存储器620作为一种非易失性计算机可读存储介质,可用于存储非易失性软件程序、非易失性计算机可执行程序以及模块,如本申请实施例中的获取并收集客户端本地DNS服务器的方法对应的程序指令/模块(例如,附图3权威服务器所示的预存模块71、第二提取模块72,应用服务器所示的第一提取模块81、重定向模块82、校验模块82,存储服务器所示的对应关系库91、标记模块92以及筛查模块93)。处理器610通过运行存储在存储器620中的非易失性软件程序、指令以及模块,从而执行服务器的各种功能应用以及数据处理,即实现上述方法实施例中的获取并收集客户端本地DNS服务器的方法。
存储器620可以包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需要的应用程序;存储数据区可存储根据域名解析系统的使用所创建的数据等。此外,存储器620可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实施例中,存储器620可选包括相对于处理器610远程设置的存储器,这些远程存储器可以通过网络连接至机器人交互电子设备。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
所述一个或者多个模块存储在所述存储器620中,当被所述一个或者多个处理器610执行时,执行上述任意方法实施例中的获取并收集客户端本地DNS服务器的方法,例如,执行以上描述的图4中的方法步骤101至步骤103,执行以上描述的图5中的方法步骤201至步骤210以及执行以上描述的图6中的方法步骤301至步骤305;实现附图3权威服务器所示的预存模块71、第二提取模块72,应用服务器所示的第一提取模块81、重定向模块82、校验模块82,存储服务器所示的对应关系库91、标记模块92以及筛查模块93等的功能。
上述产品可执行本申请实施例所提供的方法,具备执行方法相应的功能模块和有益效果。未在本实施例中详尽描述的技术细节,可参见本申请实施例所提供的方法。
本申请实施例提供了一种非易失性计算机可读存储介质,所述计算机可读存储介质存储有计算机可执行指令,该计算机可执行指令被一个或多个处理器执行,例如,执行以上描述的图4中的方法步骤101至步骤103,执行以上描述的图5中的方法步骤201至步骤210以及执行以上描述的图6中的方法步骤301至步骤305;实现附图3权威服务器所示的预存模块71、第二提取模块72,应用服务器所示的第一提取模块81、重定向模块82、校验模块82,存储服务器所示的对应关系库91、标记模块92以及筛查模块93等的功能。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。
通过以上的实施方式的描述,本领域普通技术人员可以清楚地了解到各实施方式可通过软件加通用硬件平台的方式来实现,当然也可以通过硬件。本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
最后应说明的是:以上实施例仅用以说明本申请的技术方案,而非对其限制;在本申请的思路下,以上实施例或者不同实施例中的技术特征之间也可以进行组合,步骤可以以任意顺序实现,并存在如上所述的本申请的不同方面的许多其它变化,为了简明,它们没有在细节中提供;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的范围。

Claims (17)

1.一种获取并收集客户端本地DNS服务器的方法,其特征在于,包括以下步骤:
在权威服务器处,在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;
在应用服务器处,在接收到针对探测域名的HTTP请求时,将所述HTTP访问请求重定向至第二域名,以及获取请求端的IP地址和时间戳并保存;所述第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;
在权威服务器处,在接收到针对第二域名的解析请求时,通过所述第二域名,获取所述请求端IP地址以及所述本地域名服务器的IP地址,验证所述请求端IP地址后,且建立所述请求端IP地址和所述本地域名服务器IP地址的对应关系并保存,标记所述对应关系为待确认;
在应用服务器处,通过所述第二域名确认所述对应关系,以及获取经确认的所述本地域名服务器的IP地址。
2.根据权利要求1所述的获取并收集客户端本地DNS服务器的方法,其特征在于,所述方法还包括:所确认的对应关系存储至对应关系库;以及
基于所述对应关系库,为请求端提供有效的本地域名服务器IP地址。
3.根据权利要求1所述的获取并收集客户端本地DNS服务器的方法,其特征在于,还包括:
在应用服务器处,在接收到针对探测域名的HTTP请求时,从所述第二域名提取IP地址并与解析的请求端IP地址进行地址校验,校验合格时,修改所述对应关系为已确认并归入所述对应关系库;校验不合格时,不响应所述请求端的请求。
4.根据权利要求2所述的获取并收集客户端本地DNS服务器的方法,其特征在于,还包括:
在应用服务器处,在接收到针对探测域名的HTTP请求时,解析请求端IP地址并根据所述对应关系库进行地址校验,发现错误访问或者IP地址提取失败时,通过探测域名将所述请求端重定向至本地域名服务器。
5.根据权利要求1-4任意一项所述的获取并收集客户端本地DNS服务器的方法,其特征在于,还包括:
筛查所有待确认的对应关系,未经确认的对应关系在存储设定时间后进行删除。
6.一种获取并收集客户端本地DNS服务器的系统,其特征在于,包括第一模块和第二模块:
所述第一模块用于在权威服务器处,在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;
所述第二模块用于在应用服务器处,在接收到针对探测域名的HTTP请求时,将所述HTTP访问请求重定向至第二域名,以及获取请求端的IP地址和时间戳并保存;所述第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;
所述第一模块还用于在权威服务器处,在接收到针对第二域名的解析请求时,通过所述第二域名,获取所述请求端IP地址以及所述本地域名服务器的IP地址,验证所述请求端IP地址后,且建立所述请求端IP地址和所述本地域名服务器IP地址的对应关系并保存,标记所述对应关系为待确认;
在应用服务器处,通过所述第二域名确认所述对应关系,以及获取经确认的所述本地域名服务器的IP地址。
7.根据权利要求6所述的获取并收集客户端本地DNS服务器的系统,其特征在于,还包括第三模块,所述第三模块用于在存储服务器处,存储确认的对应关系形成的对应关系库;以及
所述第一模块还用于在所述权威服务器处,基于所述对应关系库,为请求端提供有效的本地域名服务器的IP地址。
8.根据权利要求7所述的获取并收集客户端本地DNS服务器的系统,其特征在于,所述应用服务器还包括校验模块,在通过所述第二域名由所述请求端向所述应用服务器发起请求时,所述校验模块用于根据应用服务器从所述第二域名提取的IP地址并与解析的请求端IP地址进行地址校验;校验合格时,所述存储服务器的标记模块还用于修改所述对应关系为已确认。
9.根据权利要求8所述的获取并收集客户端本地DNS服务器的系统,其特征在于,在通过所述第二域名向所述应用服务器发起请求时,所述应用服务器的第一提取模块用于解析所述请求端的IP地址,所述校验模块还用于根据所述对应关系库进行地址校验,在发现错误访问或者IP地址提取失败时,所述重定向模块还用于通过探测域名将所述请求端重定向至本地域名服务器。
10.根据权利要求8-9任意一项所述的获取并收集客户端本地DNS服务器的系统,其特征在于,所述存储服务器还包括筛查模块,所述筛查模块用于梳理所有待确认的对应关系,未经确认的对应关系在存储设定时间后进行删除。
11.一种服务器集群,其特征在于,包括权威服务器、应用服务器以及存储服务器;
所述权威服务器用于在接收到针对探测域名的解析请求时,重定向至预设的应用服务器;
所述应用服务器用于在接收到针对探测域名的HTTP请求时,将所述HTTP访问请求重定向至第二域名,以及获取请求端的IP地址和时间戳并保存;所述第二域名包括探测域名以及发送HTTP请求的请求端的IP地址;
所述权威服务器还用于在接收到针对第二域名的解析请求时,通过所述第二域名,获取所述请求端IP地址以及所述本地域名服务器的IP地址,验证所述请求端IP地址后,且建立所述请求端IP地址和所述本地域名服务器IP地址的对应关系并保存,标记所述对应关系为待确认;
所述应用服务器,还用于通过所述第二域名确认所述对应关系,以及获取经确认的所述本地域名服务器的IP地址。
12.根据权利要求11所述的服务器集群,其特征在于,所述存储服务器用于存储确认的对应关系形成的对应关系库;以及
第一模块还用于在所述权威服务器处,基于所述对应关系库,为请求端提供有效的本地域名服务器的IP地址。
13.根据权利要求12所述的服务器集群,其特征在于,所述应用服务器还包括校验模块,在通过所述第二域名由所述请求端向所述应用服务器发起请求时,所述校验模块用于根据应用服务器从所述第二域名提取的IP地址并与解析的请求端IP地址进行地址校验;校验合格时,所述存储服务器的标记模块还用于修改所述对应关系为已确认。
14.根据权利要求13所述的服务器集群,其特征在于,在通过所述第二域名向所述应用服务器发起请求时,所述应用服务器的第一提取模块用于解析所述请求端的IP地址,所述校验模块还用于根据所述对应关系库进行地址校验,在发现错误访问或者IP地址提取失败时,所述重定向模块还用于通过探测域名将所述请求端重定向至本地域名服务器。
15.根据权利要求11-14任意一项所述的服务器集群,其特征在于,所述存储服务器还包括筛查模块,所述筛查模块用于梳理所有待确认的对应关系,未经确认的对应关系在存储设定时间后进行删除。
16.一种服务器集群,其特征在于,
权威服务器、应用服务器以及存储服务器,
其中,每一权威服务器、应用服务器以及存储服务器包括:
至少一个处理器、与该至少一个处理器通信连接的存储器以及通信组件,所述存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行时,通过通信组件建立数据通道,以使所述至少一个处理器能够执行权利要求1-5任一项所述的方法。
17.一种非易失性计算机可读存储介质,其中,所述计算机可读存储介质存储有计算机可执行指令,所述计算机可执行指令用于使计算机执行权利要求1-5任一项所述的方法。
CN201780003255.5A 2017-08-08 2017-08-08 一种获取并收集客户端本地dns服务器的方法以及系统 Active CN108702397B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/CN2017/096485 WO2019028683A1 (zh) 2017-08-08 2017-08-08 一种获取并收集客户端本地dns服务器的方法以及系统

Publications (2)

Publication Number Publication Date
CN108702397A CN108702397A (zh) 2018-10-23
CN108702397B true CN108702397B (zh) 2021-07-06

Family

ID=63843767

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201780003255.5A Active CN108702397B (zh) 2017-08-08 2017-08-08 一种获取并收集客户端本地dns服务器的方法以及系统

Country Status (2)

Country Link
CN (1) CN108702397B (zh)
WO (1) WO2019028683A1 (zh)

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109347998B (zh) * 2018-12-27 2021-11-16 网宿科技股份有限公司 一种DNS出口服务器ip地址的探测方法及系统
CN111953616B (zh) * 2019-05-17 2023-01-31 贵州白山云科技股份有限公司 一种负载均衡调度方法、装置、系统、介质及设备
CN110830606A (zh) * 2019-10-31 2020-02-21 瑞斯康达科技发展股份有限公司 解决异常dns缓存的方法、装置及计算机可读存储介质
CN111082977B (zh) * 2019-11-29 2023-04-07 北京金山云网络技术有限公司 Ip地址的获取方法、装置和终端设备
CN110933664B (zh) * 2019-12-01 2022-09-20 杭州云缔盟科技有限公司 一种加速获取终端公网ip的方法
CN111147616B (zh) * 2019-12-17 2022-10-25 北京明略软件系统有限公司 一种资源获取方法、装置、电子设备及存储介质
CN111371914A (zh) * 2020-02-25 2020-07-03 网宿科技股份有限公司 Ip库生成方法、域名解析方法、电子设备和可读存储介质
CN111447296B (zh) * 2020-03-10 2023-03-24 达闼机器人股份有限公司 域名解析方法、装置、计算设备及计算机存储介质
CN113315849B (zh) * 2020-04-10 2023-04-28 阿里巴巴集团控股有限公司 数据处理方法、装置、设备和存储介质
CN113676502B (zh) * 2020-05-14 2024-05-14 协鑫集成科技股份有限公司 应用服务访问方法、装置及存储介质
CN111818194A (zh) * 2020-07-01 2020-10-23 中国建设银行股份有限公司 基于域名的访问系统和方法
CN111988443B (zh) * 2020-08-14 2023-04-07 杭州视洞科技有限公司 一种基于云服务配置以及本地持久化的动态dns优化方案
CN112532764A (zh) * 2020-12-01 2021-03-19 上海哔哩哔哩科技有限公司 数据获取方法及装置
CN112738271B (zh) * 2021-01-08 2023-06-23 网宿科技股份有限公司 一种cdn质量的探测方法、系统及域名服务器
CN113014687B (zh) * 2021-02-20 2023-04-18 牙木科技股份有限公司 Dns迭代查询方法、dns服务器、系统及计算机可读存储介质
CN112929466A (zh) * 2021-04-20 2021-06-08 光载无限(北京)科技有限公司 一种公网网关ip和本地域名服务器ip的探测方法及系统
CN113242329B (zh) * 2021-04-30 2022-03-18 平安证券股份有限公司 基于模糊匹配的映射关系发送方法、装置和计算机设备
CN114301872B (zh) * 2021-12-27 2023-12-26 奇安信科技集团股份有限公司 基于域名的访问方法及装置、电子设备、存储介质
CN114584808B (zh) * 2022-03-01 2023-09-22 抖音视界有限公司 一种视频流获取方法、装置、系统、设备和介质
CN118018515A (zh) * 2023-12-15 2024-05-10 中国移动通信集团有限公司 域名解析记录获取方法、装置及计算机可读存储介质
CN117938807B (zh) * 2024-03-21 2024-06-21 北京火山引擎科技有限公司 用于cdn的对本地dns进行画像的方法、装置及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101242422A (zh) * 2007-02-06 2008-08-13 中国电信股份有限公司 适应多业务融合的内容分发网络系统和方法
CN104363313A (zh) * 2014-12-02 2015-02-18 网宿科技股份有限公司 使用内容分发网络的网站的资源使用率保障方法和系统
CN104468860A (zh) * 2014-12-04 2015-03-25 北京奇虎科技有限公司 域名解析服务器危险性的识别方法和装置
CN105376344A (zh) * 2015-11-26 2016-03-02 中国互联网络信息中心 一种与源地址相关的递归域名服务器的解析方法及系统
CN105959433A (zh) * 2016-07-22 2016-09-21 无锡华云数据技术服务有限公司 一种域名解析方法及其域名解析系统
CN106470251A (zh) * 2015-08-19 2017-03-01 互联网域名系统北京市工程研究中心有限公司 域名解析方法及虚拟dns权威服务器
CN106790530A (zh) * 2016-12-21 2017-05-31 北京云端智度科技有限公司 域名服务的跟踪和聚合方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8527635B2 (en) * 2008-08-13 2013-09-03 Sk Planet Co., Ltd. Contents delivery system and method, web server and contents provider DNS server thereof
CN104427005B (zh) * 2013-08-20 2018-01-02 阿里巴巴集团控股有限公司 在cdn上实现请求精确调度的方法及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101242422A (zh) * 2007-02-06 2008-08-13 中国电信股份有限公司 适应多业务融合的内容分发网络系统和方法
CN104363313A (zh) * 2014-12-02 2015-02-18 网宿科技股份有限公司 使用内容分发网络的网站的资源使用率保障方法和系统
CN104468860A (zh) * 2014-12-04 2015-03-25 北京奇虎科技有限公司 域名解析服务器危险性的识别方法和装置
CN106470251A (zh) * 2015-08-19 2017-03-01 互联网域名系统北京市工程研究中心有限公司 域名解析方法及虚拟dns权威服务器
CN105376344A (zh) * 2015-11-26 2016-03-02 中国互联网络信息中心 一种与源地址相关的递归域名服务器的解析方法及系统
CN105959433A (zh) * 2016-07-22 2016-09-21 无锡华云数据技术服务有限公司 一种域名解析方法及其域名解析系统
CN106790530A (zh) * 2016-12-21 2017-05-31 北京云端智度科技有限公司 域名服务的跟踪和聚合方法

Also Published As

Publication number Publication date
CN108702397A (zh) 2018-10-23
WO2019028683A1 (zh) 2019-02-14

Similar Documents

Publication Publication Date Title
CN108702397B (zh) 一种获取并收集客户端本地dns服务器的方法以及系统
CN109067930B (zh) 域名接入方法、域名解析方法、服务器、终端及存储介质
CN108270882B (zh) 域名的解析方法和装置、存储介质、电子装置
CN101534309B (zh) 节点注册方法、路由更新方法、通讯系统以及相关设备
US20150103688A1 (en) Packet receiving method, deep packet inspection device and system
US8688074B2 (en) Service classification of web traffic
CN108234207B (zh) 一种基于内容分发网络cdn的故障定位方法和装置
CN107959576B (zh) 流量计费方法和系统以及缓存装置
CN102025595A (zh) 流量优化方法及系统
CN108259457B (zh) 一种web认证方法及装置
CN110674427B (zh) 响应网页访问请求的方法、装置、设备及存储介质
CN104702617B (zh) 一种基于内容分发网络的数据分发方法及装置
CN108540505B (zh) 一种内容更新方法及装置
WO2015184799A1 (zh) 一种访问网络的方法及网络设备、管理服务器
CN105635218B (zh) 软件中心系统
CN107231445A (zh) 一种动态域名系统dns重定向方法、装置及系统
CN109729058B (zh) 一种流量劫持分析方法和装置
US9729652B2 (en) Dynamically affinitizing users to a version of a website
Matic et al. Pythia: a framework for the automated analysis of web hosting environments
TW201626759A (zh) 用於自共用公用ip位址之網際網路請求訊務偵測由一具有額外非指定網域名稱的網路伺服器所選擇之複數個用戶端終端機之裝置的數量之方法,及用於選擇性偵測其之系統
CN113315852B (zh) 一种域名解析的方法、装置及系统
CN109995885B (zh) 域名空间结构呈现方法、装置、设备及介质
CN114172980A (zh) 一种识别操作系统类型的方法、系统、装置、设备及介质
CN112953764A (zh) 组网终端配置方法、装置、组网终端以及计算机存储介质
CN103546439B (zh) 内容请求的处理方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20210324

Address after: 200000 second floor, building 2, no.1508, Kunyang Road, Minhang District, Shanghai

Applicant after: Dalu Robot Co.,Ltd.

Address before: 518000 Room 201, building A, No. 1, Qian Wan Road, Qianhai Shenzhen Hong Kong cooperation zone, Shenzhen, Guangdong (Shenzhen Qianhai business secretary Co., Ltd.)

Applicant before: Shenzhen Qianhaida Yunyun Intelligent Technology Co.,Ltd.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address

Address after: 201111 Building 8, No. 207, Zhongqing Road, Minhang District, Shanghai

Patentee after: Dayu robot Co.,Ltd.

Address before: 200000 second floor, building 2, no.1508, Kunyang Road, Minhang District, Shanghai

Patentee before: Dalu Robot Co.,Ltd.

CP03 Change of name, title or address