DNS 优化之IP直连

移动互联网中,DNS解析的失败率是联网失败占比很大的一种。有时候改用https传输后,多次遇到运营商DNS劫持导致客户端在进行握手认证的时候失败,进而无法正常使用。
为了优化这个问题,我们使用了IP 直连。即,从服务端拉取一个配置文件,里面包含了域名到IP的映射。客户端每次联网时根据域名在配置文件里面找到对应IP,直接使用IP进行请求。

注意

  1. 配置文件拉取。使用Get请求,尽量使用请求简单的URL,减少出错概率。并且这个时候不能使用IP直连,避免IP改变时拉取失败。
  2. Host头设置。对于一个IP主机挂载多个Server 的情况,在使用IP直连时,Host头需要设置域名。这里有个特殊情况需要引起注意。网络环境十分复杂,不排除个别代理会在发现请求使用IP时把Host头改成IP,造成IP主机无法识别目标server。对于这种情况,也要做好降级。
  3. 降级。IP很可能会失效,或者改变,表现为UnknownHost,或者SocketException等。这个时候,就要采取降级措施,启用系统DNS做解析。
  4. 负载均衡。对于需要做负载均衡的,可以考虑在配置文件中下载IP集合,由客户端在请求时做随机选择。

方案

通用方案:

客户端:
基本方案

  1. 客户端通过http接口查询当前域名的所有国内IP,并将这个集合保存在本地
  2. 客户端在每次请求前,先正常查询DNS解析结果,如果解析结果在1中的IP集合中,则进行正常访问逻辑,否则
  3. 客户端从1中的集合中,选取一个IP作为解析IP继续正常访问逻辑

优化点:

  1. 下发IP优先级,客户端也可以根据IP请求时间排序IP优先级和IP有效性
  2. 云控是否打开httpDNS的处理逻辑,用于逻辑控制
  3. 存储iIP列表接口的md5值,用来校验IP列表的真实有效性
  4. 定期需要去云端更新IP列表

上述使用ip直连会将请求的host替换为httpDNS解析出来的ip,服务可能会遇到“domain不匹配”的问题,怎么办呢?请参考解决阿里云方案:
HTTPS(含SNI)业务场景“IP直连”方案说明

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值