模块资料|DNS 与服务发现

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:网络

目标

  • 理解递归、权威、缓存、TTL 和容器环境中的服务发现。

知识拆解

  • stub/recursive/authoritative
  • A/AAAA/CNAME/MX/TXT/SRV
  • TTL/negative cache
  • split-horizon
  • DNSSEC 基础
  • CoreDNS/K8s search domain

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • dig +trace/+stats
  • resolvectl
  • nslookup
  • tcpdump port 53
  • kubectl exec nslookup
  • CoreDNS logs/metrics

高频故障与风险

  • NXDOMAIN 缓存
  • CNAME 链过长
  • search ndots 放大查询
  • 上游超时
  • 缓存未刷新

排障路径

  • 应用→stub→recursive→authoritative
  • 对比不同 resolver
  • 检查 TTL/RCODE
  • 区分 UDP/TCP/DoT

实战练习

  • 搭建权威与缓存 DNS
  • 模拟 CoreDNS 上游故障

验收标准

  • 能定位失败层级
  • 变更考虑 TTL 提前量
  • 监控延迟/错误/缓存命中

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注