golang解析域名的步骤全纪录
Go  /  管理员 发布于 7年前   240
最近遇到了一个问题。
我们的kube-apiserver配置了OIDC认证,OIDC issuer是添加了dns server记录的,但由于某些原因,我需要覆盖掉dns server的解析,改用hostAlias的IP地址,但是实测发现总是走了DNS解析,虽然/etc/hosts文件已经添加了自定义的hosts记录。而那些没有在dns server注册的域名,还是可以通过 /etc/hosts 解析的。
原因是,kube-apiserver的基础镜像是 busybox ,和 centos 不同,这货没有 /etc/nsswitch.conf 文件,所以总是优先使用DNS解析,忽略了 /etc/hosts 文件。
解决办法很简单,给镜像添加 /etc/nsswitch.conf 文件指定解析顺序即可,内容如下。
hosts: files dns
即,files优先dns。
顺带完整的理一下linux系统里golang的域名解析。
golang有两种域名解析方法:内置Go解析器;基于cgo的系统解析器。通过环境变量GODEBUG来配置。
export GODEBUG=netdns=go # force pure Go resolverexport GODEBUG=netdns=cgo # force cgo resolver
默认采用的是内置Go解析器,因为当DNS解析阻塞时,内置Go解析器只是阻塞了一个goroutine,而cgo的解析器则是阻塞了一个操作系统级别的线程。
func init() { netGo = true }
读取 resolv.conf 失败则强制使用cgo。
confVal.resolv = dnsReadConfig("/etc/resolv.conf")if confVal.resolv.err != nil && !os.IsNotExist(confVal.resolv.err) &&!os.IsPermission(confVal.resolv.err) {// If we can't read the resolv.conf file, assume it// had something important in it and defer to cgo.// libc's resolver might then fail too, but at least// it wasn't our fault.confVal.forceCgoLookupHost = true}
当使用内置Go解析器时,根据解析优先级的不同,还会细分为下面四种。
const (// hostLookupCgo means defer to cgo.hostLookupCgo hostLookupOrder = iotahostLookupFilesDNS // files firsthostLookupDNSFiles // dns firsthostLookupFiles // only fileshostLookupDNS // only DNS)
当 /etc/nsswitch.conf 文件不存在或者文件存在但是没有指定 hosts 字段时,linux下使用的是 hostLookupDNSFiles ,也就是说,dns解析优先hosts解析,所以就会出现开头出现的问题。
nss := c.nsssrcs := nss.sources["hosts"]// If /etc/nsswitch.conf doesn't exist or doesn't specify any// sources for "hosts", assume Go's DNS will work fine.if os.IsNotExist(nss.err) || (nss.err == nil && len(srcs) == 0) {if c.goos == "linux" {// glibc says the default is "dns [!UNAVAIL=return] files"// http://www.gnu.org/software/libc/manual/html_node/Notes-on-NSS-Configuration-File.html.return hostLookupDNSFiles}return hostLookupFilesDNS }
通过 nsswitch.conf 可以指定解析顺序。代码挺简单的。
var mdnsSource, filesSource, dnsSource boolvar first stringfor _, src := range srcs {if src.source == "files" || src.source == "dns" {if !src.standardCriteria() {return fallbackOrder // non-standard; let libc deal with it.}if src.source == "files" {filesSource = true} else if src.source == "dns" {dnsSource = true}if first == "" {first = src.source}continue}// Some source we don't know how to deal with.return fallbackOrder}// Cases where Go can handle it without cgo and C thread// overhead.switch {case filesSource && dnsSource:if first == "files" {return hostLookupFilesDNS} else {return hostLookupDNSFiles}case filesSource:return hostLookupFilescase dnsSource:return hostLookupDNS}
所以指定 hosts: files dns,解析策略就是 hostLookupFilesDNS,即优先使用 /etc/hosts 。
详细的解析顺序请参见 hostLookupOrder。
总结
以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对AIDI的支持。
122 在
学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..123 在
Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..原梓番博客 在
在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..博主 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..1111 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
Copyright·© 2019 侯体宗版权所有·
粤ICP备20027696号