国科云提供域名管理、域名锁、智能解析、DDI、IPv6转换、SSL证书等一站式域名解决方案,并形成以云解析、云监控、云盾、云服务器为核心的云计算产品服务体系。
分类: 网络与安全
2022-10-11 18:02:47
一、中心思想:
利用CDN网络来发布域名的DNS记录,承载域名解析服务器的功能,即CDN网络中的智能CDN服务器可以直接返回给客户边缘节点CDN服务器的IP网址。
二、发展方向:
首先,CDN的重定向技术是根据域名解析服务器的IP地址给用户返回距离{BANNED}最佳近的CDN边缘节点服务器,而不是根据用户的实际IP地址重定向,这可能导致返回给用户的CDN节点并不是{BANNED}最佳佳IP地址,与此同时,现有的DNS构建框架很容易受到DDoS的攻击和网络攻击,针对这些问题,可部署一些节点服务器,这些节点服务器应用IP Anycast技术使域名服务器可以向任何一个可正常工作的节点服务器请求域名解析,调取DNS记录,同时,这些节点服务器上的部分资源被用于DNS记录缓存,提高了服务器应对DDoS攻击和网络攻击的能力。
然而,这些这项技术仍然存在一些需要克服的问题:现有的域名解析器使用IP Anycast路由,共享缓存,主动获取DNS记录等技术提高域名解析的服务质量,这些技术的应用是基于DNS的缓存记录,为了维持记录的时效性,缓存机制的TTL值被设定的很小,这对CDN节点服务器和DNS源服务器之间的数据传输压力很大;此外,由于用户的域名解析是基于IP Anycast服务器解析的而不是根DNS服务器提供IP地址,CDN网络的内容发布的质量,跨域通信量和负载均衡机制都将受到冲击。
因此,一种新型的域名解析系统被提出(理想型模型),该系统将根DNS域名解析服务器和授权DNS服务器的功能结合于CDN网络的边缘CDN节点服务器上,实现高性能的域名解析。针对缓存系统的问题,理想型域名解析系统利用CDN网络作为DNS记录的发布和管理系统,各域名权威的DNS记录将被发布和复制到CDN边缘节点服务器上,此时CDN边缘节点服务器就相当于现在DNS架构中域名服务器的功能;针对IP地址问题,利用IP Anycast技术,CND网络边缘节点的服务器将对外使用用户域名解析器所设置的IP地址,相当于现在的DNS架构中根DNS服务器的功能,响应用户的域名解析请求,返回地理位置上{BANNED}最佳近的CDN边缘节点服务器IP地址,提供域名解析服务。
三、利用CDN的网络布局实现DNS云解析的负载均衡
中科三方下一代DNS云解析将利用CDN的网络布局实现DNS云解析的负载均衡功能,即在城市设置节点服务器,通过负载均衡技术给用户返回距离{BANNED}最佳近的可访问节点,提高用户的访问速度和访问质量。具体访问流程如下(图1 DNS的加速原理):
1. 用户向本地域名解析器发送解析请求以获取访问IP地址;
2. 若本地DNS服务器中没有缓存数据,向根域名服务器发出解析请求;
3. 根域名服务器返回可访问的授权DNS服务器地址;
4. 本地DNS服务器向授权DNS服务器发出域名解析请求;
5. 授权DNS服务器返回一个CNAME类的DNS记录;
6. 解析请求根据记录重定向至城市网络中的智能DNS系统;
7. 智能DNS系统对该记录进行智能解析,根据域名解析的IP地址,网络拥堵情况,各个可访问的城市网络节点服务器的健康状况,返回{BANNED}最佳合适的城市网络节点的IP地址。
8. 用户访问距离{BANNED}最佳近的城市B节点服务器。
CDN网络利用其负载均衡,内容存储,内容发布,内容管理技术,解决了大量用户访问造成的服务器拥堵问题,解决了用户访问网页响应时间过长问题,解决了用户访问网络不稳定的问题。CDN网络的未来发展是可预见的,而基于CDN网络系统的负载均衡技术,智能DNS云解析也有了相应的技术突破,可实现DNS的加速访问。