一种域名解析方法、装置、电子设备及存储介质与流程
- 国知局
- 2024-10-15 09:45:57
本申请涉及域名解析,尤其涉及一种域名解析方法、装置、电子设备及存储介质。
背景技术:
1、随着金融业务快速发展,各业务互联网web前端、应用服务器和数据库服务器等在数据中心大集中,庞大的业务服务器规模,各个业务错综复杂的交叉访问关系。
2、为更好做业务微服务化改造各应用模块故障隔离以及国产信创化改造,通常通过域名相互对接调用,业务应用多活部署,中心数以万计的域名,以及各个应用场景下对解析域名的要求不同,安全性也难于得到保障,一旦域名解析平台出现故障,影响数据中心全局的业务,对域名解析平台的高可用性、安全性和智能性要求越来越高。
技术实现思路
1、有鉴于此,本申请实施例提供了一种域名解析方法、装置、电子设备及存储介质,能够提高网络安全及解析效率。
2、本申请实施例的技术方案是这样实现的:
3、第一方面,本申请实施例提供一种域名解析方法,应用于目标服务器,所述目标服务器包括内网域名解析服务器和内外域名解析服务器,所述方法包括:
4、响应于地址解析请求,确定所述解析请求的发送主体,其中,所述发送主体包括内网服务器和dmz服务器;
5、若所述发送主体为所述内网服务器,通过所述内网域名解析服务器对所述解析请求进行解析,并向所述内网服务器返回解析结果;
6、若所述发送主体为所述dmz服务器,通过所述内外域名解析服务器对所述解析请求进行解析,并向所述dmz服务器返回解析结果。
7、第二方面,本申请实施例还提供一种域名解析装置,应用于目标服务器,所述目标服务器包括内网域名解析服务器和内外域名解析服务器,所述装置包括:
8、响应模块,用于响应于地址解析请求,确定所述解析请求的发送主体,其中,所述发送主体包括内网服务器和dmz服务器;
9、解析模块,用于若所述发送主体为所述内网服务器,通过所述内网域名解析服务器对所述解析请求进行解析,并向所述内网服务器返回解析结果;若所述发送主体为所述dmz服务器,通过所述内外域名解析服务器对所述解析请求进行解析,并向所述dmz服务器返回解析结果。
10、第三方面,本申请实施例还提供一种电子设备,包括:处理器、存储介质和总线,所述存储介质存储有所述处理器可执行的机器可读指令,当电子设备运行时,所述处理器与所述存储介质之间通过总线通信,所述处理器执行所述机器可读指令,以执行第一方面任一项所述的域名解析方法。
11、第四方面,本申请实施例还提供一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器运行时执行第一方面任一项所述的域名解析方法。
12、本申请实施例具有以下有益效果:
13、(1)提高网络安全性:通过区分内网服务器和dmz服务器的解析路径,有效隔离了内网和外网的解析请求,减少了内网暴露给外网的风险。对于dmz服务器的外网域名解析请求,通过引入公网安全dns威胁防护平台进行恶意域名拦截,增强了网络安全防护能力,防止了潜在的网络攻击。
14、(2)提升解析效率:根据发送主体的不同(内网服务器或dmz服务器),选择最合适的域名解析服务器(内网域名解析服务器或内外域名解析服务器),减少了不必要的网络跳转,提高了解析效率。引入智能dns集群和rtt就近性算法,确保解析请求被转发到距离最近且负载较低的智能dns服务器,进一步缩短了解析响应时间。
15、(3)优化资源利用:通过评估目标服务器的承载能力并确定权重比例,可以合理分配域名解析任务量,避免了某些服务器过载而其他服务器空闲的情况,提高了资源利用率。智能dns集群的负载均衡能力,确保了集群中各服务器的负载保持均衡,延长了服务器寿命,减少了因过载而导致的故障和维护成本。
16、(4)增强管理便捷性:集中管理多个目标服务器和智能dns集群,简化了网络架构,降低了管理复杂度。实时监控系统可以自动调整服务器权重和任务分配,减少了人工干预的需要,提高了管理效率。
17、(5)支持灵活扩展:当网络规模扩大或解析需求增加时,可以轻松地添加新的目标服务器到智能dns集群中,实现水平扩展,无需对现有架构进行重大修改。
18、(6)提升用户体验:快速的域名解析响应时间和高效的安全防护机制,提升了用户访问网络资源的速度和安全性,从而提升了用户体验。
19、综上所述,本申请实施例在提高网络安全性、解析效率、资源利用率、管理便捷性以及用户体验等方面均带来了显著的有益效果。
技术特征:1.一种域名解析方法,其特征在于,应用于目标服务器,所述目标服务器包括内网域名解析服务器和内外域名解析服务器,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:所述目标服务器为多个,所述响应于地址解析请求,确定所述解析请求的发送主体之前,所述方法还包括:
3.根据权利要求1所述的方法,其特征在于,所述通过所述内网域名解析服务器对所述解析请求进行解析,并向所述内网服务器返回解析结果,包括:
4.根据权利要求1所述的方法,其特征在于,所述通过所述内外域名解析服务器对所述解析请求进行解析,并向所述dmz服务器返回解析结果,包括:
5.根据权利要求2所述的方法,其特征在于,所述目标服务器还包括智能dns服务器,多个所述目标服务器中的所述智能dns服务器组成智能dns集群,所述方法还包括:
6.根据权利要求5所述的方法,其特征在于,所述目标智能dns服务器基于距离、负载、运行状态中的至少之一确定。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
8.一种域名解析装置,其特征在于,应用于目标服务器,所述目标服务器包括内网域名解析服务器和内外域名解析服务器,所述装置包括:
9.一种电子设备,其特征在于,包括:处理器、存储介质和总线,所述存储介质存储有所述处理器可执行的机器可读指令,当电子设备运行时,所述处理器与所述存储介质之间通过总线通信,所述处理器执行所述机器可读指令,以执行如权利要求1至7任一项所述的域名解析方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器运行时执行如权利要求1至7任一项所述的域名解析方法。
技术总结本申请提供了一种域名解析方法、装置、电子设备及存储介质,应用于目标服务器,目标服务器包括内网域名解析服务器和内外域名解析服务器,方法包括:响应于地址解析请求,确定解析请求的发送主体,其中,发送主体包括内网服务器和DMZ服务器;若发送主体为内网服务器,通过内网域名解析服务器对解析请求进行解析,并向内网服务器返回解析结果;若发送主体为DMZ服务器,通过内外域名解析服务器对解析请求进行解析,并向DMZ服务器返回解析结果。本申请能够提高网络安全及解析效率。技术研发人员:何志顺,严静雨,巩玥,李坤,齐智鹏受保护的技术使用者:中国人寿保险股份有限公司上海数据中心技术研发日:技术公布日:2024/10/10本文地址:https://www.jishuxx.com/zhuanli/20241015/315256.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 YYfuon@163.com 举报,一经查实,本站将立刻删除。
上一篇
视频切换方法及装置与流程
下一篇
返回列表