服务器之家

服务器之家 > 正文

golang解析域名的步骤全纪录

时间:2020-05-22 09:26     来源/作者:伊布

最近遇到了一个问题。

我们的kube-apiserver配置了OIDC认证,OIDC issuer是添加了dns server记录的,但由于某些原因,我需要覆盖掉dns server的解析,改用hostAlias的IP地址,但是实测发现总是走了DNS解析,虽然/etc/hosts文件已经添加了自定义的hosts记录。而那些没有在dns server注册的域名,还是可以通过 /etc/hosts 解析的。

原因是,kube-apiserver的基础镜像是 busybox ,和 centos 不同,这货没有 /etc/nsswitch.conf 文件,所以总是优先使用DNS解析,忽略了 /etc/hosts 文件。

解决办法很简单,给镜像添加 /etc/nsswitch.conf 文件指定解析顺序即可,内容如下。

?
1
hosts: files dns

即,files优先dns。

顺带完整的理一下linux系统里golang的域名解析。

golang有两种域名解析方法:内置Go解析器;基于cgo的系统解析器。通过环境变量GODEBUG来配置。

?
1
2
export GODEBUG=netdns=go # force pure Go resolver
export GODEBUG=netdns=cgo # force cgo resolver

默认采用的是内置Go解析器,因为当DNS解析阻塞时,内置Go解析器只是阻塞了一个goroutine,而cgo的解析器则是阻塞了一个操作系统级别的线程。

?
1
func init() { netGo = true }

读取 resolv.conf 失败则强制使用cgo。

?
1
2
3
4
5
6
7
8
9
confVal.resolv = dnsReadConfig("/etc/resolv.conf")
if confVal.resolv.err != nil && !os.IsNotExist(confVal.resolv.err) &&
    !os.IsPermission(confVal.resolv.err) {
    // If we can't read the resolv.conf file, assume it
    // had something important in it and defer to cgo.
    // libc's resolver might then fail too, but at least
    // it wasn't our fault.
    confVal.forceCgoLookupHost = true
}

当使用内置Go解析器时,根据解析优先级的不同,还会细分为下面四种。

?
1
2
3
4
5
6
7
8
const (
    // hostLookupCgo means defer to cgo.
    hostLookupCgo hostLookupOrder = iota
    hostLookupFilesDNS   // files first
    hostLookupDNSFiles   // dns first
    hostLookupFiles   // only files
    hostLookupDNS   // only DNS
)

当 /etc/nsswitch.conf 文件不存在或者文件存在但是没有指定 hosts 字段时,linux下使用的是 hostLookupDNSFiles ,也就是说,dns解析优先hosts解析,所以就会出现开头出现的问题。

?
1
2
3
4
5
6
7
8
9
10
11
12
   nss := c.nss
   srcs := nss.sources["hosts"]
   // If /etc/nsswitch.conf doesn't exist or doesn't specify any
   // sources for "hosts", assume Go's DNS will work fine.
   if os.IsNotExist(nss.err) || (nss.err == nil && len(srcs) == 0) {
       if c.goos == "linux" {
           // glibc says the default is "dns [!UNAVAIL=return] files"
           // http://www.gnu.org/software/libc/manual/html_node/Notes-on-NSS-Configuration-File.html.
           return hostLookupDNSFiles
       }
       return hostLookupFilesDNS
}

通过 nsswitch.conf 可以指定解析顺序。代码挺简单的。

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
var mdnsSource, filesSource, dnsSource bool
var first string
for _, src := range srcs {
    if src.source == "files" || src.source == "dns" {
        if !src.standardCriteria() {
            return fallbackOrder // non-standard; let libc deal with it.
        }
        if src.source == "files" {
            filesSource = true
        } else if src.source == "dns" {
            dnsSource = true
        }
        if first == "" {
            first = src.source
        }
        continue
    }
    // Some source we don't know how to deal with.
    return fallbackOrder
}
 
// Cases where Go can handle it without cgo and C thread
// overhead.
switch {
case filesSource && dnsSource:
    if first == "files" {
        return hostLookupFilesDNS
    } else {
        return hostLookupDNSFiles
    }
case filesSource:
    return hostLookupFiles
case dnsSource:
    return hostLookupDNS
}

所以指定 hosts: files dns,解析策略就是 hostLookupFilesDNS,即优先使用 /etc/hosts 。

详细的解析顺序请参见 hostLookupOrder

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对服务器之家的支持。

原文链接:https://ieevee.com/tech/2018/12/16/go-name-resolution.html

标签:

相关文章

热门资讯

歪歪漫画vip账号共享2020_yy漫画免费账号密码共享
歪歪漫画vip账号共享2020_yy漫画免费账号密码共享 2020-04-07
沙雕群名称大全2019精选 今年最火的微信群名沙雕有创意
沙雕群名称大全2019精选 今年最火的微信群名沙雕有创意 2019-07-07
玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分
玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分 2019-06-21
男生常说24816是什么意思?女生说13579是什么意思?
男生常说24816是什么意思?女生说13579是什么意思? 2019-09-17
超A是什么意思 你好a表达的是什么
超A是什么意思 你好a表达的是什么 2019-06-06
返回顶部