DNS日志分析
2017/10/20
???????? 上午主要對(duì)昨天的疑惑進(jìn)行了學(xué)習(xí):
???????? Web服務(wù)器與運(yùn)營(yíng)商:運(yùn)營(yíng)商內(nèi)部有很多網(wǎng)站的資源,用戶通過(guò)運(yùn)營(yíng)商網(wǎng)內(nèi)獲取資源;網(wǎng)內(nèi)沒(méi)有的相關(guān)資源,會(huì)通過(guò)骨干路由器從網(wǎng)外運(yùn)營(yíng)商獲得資源(這部分會(huì)產(chǎn)生網(wǎng)間結(jié)算費(fèi)用,同時(shí)用戶體驗(yàn)度低)。不同的網(wǎng)站會(huì)有不同的內(nèi)容,每個(gè)網(wǎng)站會(huì)有自己的服務(wù)器,通過(guò)web應(yīng)用引入運(yùn)營(yíng)商網(wǎng)內(nèi),這樣運(yùn)營(yíng)商就擁有相應(yīng)資源。理解圖示:
???????? 信息類(lèi)型:IN即Internet,DNS資源記錄字符串,01,其他的類(lèi)型基本不使用。
???????? 查詢變化率和告警:查詢次數(shù)變化太大時(shí),UDNS系統(tǒng)會(huì)顯示一個(gè)告警。
?
???????? 下午對(duì)UDNS用戶手冊(cè)和DNS劫持需求進(jìn)行學(xué)習(xí),主要是對(duì)一些固定名詞的了解:
本網(wǎng)率=網(wǎng)內(nèi)次數(shù)/DNS總查詢率;
日志合格率指的是DNS解析合格率;
Cache是指統(tǒng)計(jì)一天內(nèi)域名被解析到移動(dòng)所使用緩存服務(wù)器的次數(shù);
DNS劫持又稱(chēng)域名劫持,是指在劫持的網(wǎng)絡(luò)范圍內(nèi)攔截域名解析的請(qǐng)求,分析請(qǐng)求的域名,把審查范圍以外的請(qǐng)求放行,否則返回假的IP地址或者什么都不做使請(qǐng)求失去響應(yīng),其效果就是對(duì)特定的網(wǎng)絡(luò)不能訪問(wèn)或訪問(wèn)的是假網(wǎng)址;
主要問(wèn)題有:
1、DNS域名解析的過(guò)程是在哪里實(shí)現(xiàn)的?名稱(chēng)服務(wù)器在哪里?
2、網(wǎng)站的內(nèi)容和網(wǎng)站IP地址的關(guān)系?
3、網(wǎng)站庫(kù)中的引入域名數(shù)是什么意思?
4、DNS協(xié)同調(diào)度
?
對(duì)以上問(wèn)題的解決:
1、????????????DNS域名解析過(guò)程是在運(yùn)營(yíng)商的LocalDNS服務(wù)器中完成的。運(yùn)營(yíng)商通過(guò)四種方式引入網(wǎng)站內(nèi)容:IDC方式(網(wǎng)站直接將內(nèi)容數(shù)據(jù)交由運(yùn)營(yíng)商IDC管理,可以交由多個(gè)運(yùn)營(yíng)商管理);直連引入方式(較大的網(wǎng)站,如阿里,百度等有自己的機(jī)房數(shù)據(jù)中心,他們和運(yùn)營(yíng)商通過(guò)直連方式共享內(nèi)容);CDN方式(網(wǎng)站將需要提速的內(nèi)容告訴CDN廠商,由廠商將內(nèi)容發(fā)布到各個(gè)運(yùn)營(yíng)商);Cache方式(運(yùn)營(yíng)商將請(qǐng)求的內(nèi)容緩存在自己的數(shù)據(jù)中心,用戶通過(guò)訪問(wèn)緩存得到資源)。
在這里,將運(yùn)營(yíng)商理解為一個(gè)平臺(tái),網(wǎng)站將自己的內(nèi)容放在平臺(tái)上共用戶訪問(wèn);用戶通過(guò)平臺(tái)獲取網(wǎng)站的信息。
2、????????????DNS解析后獲得的IP地址即為網(wǎng)站服務(wù)器地址,這個(gè)地址可能在運(yùn)營(yíng)商內(nèi)部也可能在運(yùn)營(yíng)商外部。
3、????????????UDNS系統(tǒng)中,網(wǎng)站庫(kù)中的引入域名數(shù)的理解:同一個(gè)網(wǎng)站會(huì)有很多個(gè)不同的域名,并不是所有的域名都被運(yùn)營(yíng)商引入,所以網(wǎng)站庫(kù)中的引入域名數(shù)就是網(wǎng)站被運(yùn)營(yíng)商引入的域名的數(shù)量。
4、????????????DNS調(diào)度指的就是用戶請(qǐng)求后得到的IP地址,這個(gè)過(guò)程為調(diào)度。運(yùn)營(yíng)商在DNS調(diào)度時(shí)會(huì)優(yōu)先調(diào)度本網(wǎng)內(nèi)的網(wǎng)址。
?
對(duì)UDNS系統(tǒng)功能總結(jié):通過(guò)對(duì)運(yùn)營(yíng)商DNS日志分析,一方面,得到熱門(mén)內(nèi)容,推薦運(yùn)營(yíng)商資源引入,另一方面,對(duì)于網(wǎng)內(nèi)已有資源但仍然解析到外網(wǎng)地址的情況進(jìn)行分析。
目前為止,對(duì)UDNS系統(tǒng)已經(jīng)基本了解,接下來(lái)會(huì)對(duì)緩存日志分析系統(tǒng)進(jìn)行學(xué)習(xí)。
總結(jié)
- 上一篇: 谷歌浏览器直接启动打印不预览解决方案
- 下一篇: 疫情之下:教育APP软件开发对企业的重要