模块资料|DNS 与服务发现
原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。
所属方向:网络。
目标
- 理解递归、权威、缓存、TTL 和容器环境中的服务发现。
知识拆解
- stub/recursive/authoritative
- A/AAAA/CNAME/MX/TXT/SRV
- TTL/negative cache
- split-horizon
- DNSSEC 基础
- CoreDNS/K8s search domain
命令 / 配置 / 关键对象
以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。
- dig +trace/+stats
- resolvectl
- nslookup
- tcpdump port 53
- kubectl exec nslookup
- CoreDNS logs/metrics
高频故障与风险
- NXDOMAIN 缓存
- CNAME 链过长
- search ndots 放大查询
- 上游超时
- 缓存未刷新
排障路径
- 应用→stub→recursive→authoritative
- 对比不同 resolver
- 检查 TTL/RCODE
- 区分 UDP/TCP/DoT
实战练习
- 搭建权威与缓存 DNS
- 模拟 CoreDNS 上游故障
验收标准
- 能定位失败层级
- 变更考虑 TTL 提前量
- 监控延迟/错误/缓存命中
继续拆卡的规则
本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。