总的来说,我对 DNS 的工作有些怀疑——即使我有理论基础。让我们考虑以下输出:
[user@host ~]$ dig google.com
[...]
;; ANSWER SECTION:
google.com. 102 IN A 172.217.3.174
[user@host ~]$ dig -x 172.217.3.174
[...]
;; ANSWER SECTION:
174.3.217.172.in-addr.arpa. 17514 IN PTR sea15s11-in-f14.1e100.net.
174.3.217.172.in-addr.arpa. 17514 IN PTR sea15s11-in-f174.1e100.net.
[user@host ~]$ dig -x 172.217.3.174
[...]
;; ANSWER SECTION:
174.3.217.172.in-addr.arpa. 299 IN PTR sea15s11-in-f14.1e100.net.
174.3.217.172.in-addr.arpa. 299 IN PTR sea15s11-in-f174.1e100.net.
[user@host ~]$ dig -x 172.217.3.174
[...]
;; ANSWER SECTION:
174.3.217.172.in-addr.arpa. 299 IN PTR sea15s11-in-f14.1e100.net.
174.3.217.172.in-addr.arpa. 299 IN PTR sea15s11-in-f174.1e100.net.
[user@host ~]$ dig -x 172.217.3.174
[...]
;; ANSWER SECTION:
174.3.217.172.in-addr.arpa. 298 IN PTR sea15s11-in-f14.1e100.net.
174.3.217.172.in-addr.arpa. 298 IN PTR sea15s11-in-f174.1e100.net.
[user@host ~]$ dig -x 172.217.3.174
[...]
;; ANSWER SECTION:
174.3.217.172.in-addr.arpa. 297 IN PTR sea15s11-in-f14.1e100.net.
174.3.217.172.in-addr.arpa. 297 IN PTR sea15s11-in-f174.1e100.net.
TTL字段到底是什么意思?
在第一个答案中是:17514,进一步的 299、298...
我知道定义,类似于:客户端应在缓存中保留答案多长时间(限制对 DNS 的查询)
但是,
1. 它只与应用程序客户端有关吗?毕竟,linux 不缓存 DNS 答案,所以这个字段无关紧要。
2. 它是否也与辅助 DNS 服务器有关(换句话说,要为该特定记录保留来自主 DNS 的信息多长时间?)?在 master 中刷新 SOA 字段呢?
3. 越来越小是怎么回事?谁对此负责?我的客户端(在 RHat 上挖掘)或 DNS 服务器?权威还是奴隶?/etc/resolv.conf?
顺便说一句:我认为 master 和 Authorative 与 slave=secondary=non-Authorative 相同
Authoritative/Non-Authoritative 与 DNS 中的 Master/Slave 的含义不同。权威 DNS 服务器是将特定区域发布到全球 DNS 其余部分的服务器。非权威 DNS 服务器是不负责特定区域的服务器,但恰好拥有该区域的记录副本。DNS 服务器可以对一个区域(称为 abc.com)具有权威性,但对另一个区域(例如 bcd.com)也可以是非权威性的。
Master和Slave DNS服务器与集群相关。在 DNS 服务器集群中,一台服务器是主服务器,并保留该集群对其具有权威性的所有区域的主副本。然后,从服务器轮询主服务器以获取区域的副本,然后作为该区域的权威 DNS 服务器进行响应。这样一来,所有更改都只对主服务器完成并复制到从服务器。通常从服务器是唯一响应外部 DNS 查询的服务器,而主服务器只是与从服务器对话。