DNS 知识地图

DNS 全体系知识入口,从名字空间、解析参与者、记录与缓存、加密传输、解析差异,到浏览器/代理冲突与系统化排障的系统性阅读路径。

#type / moc #status / growing #tech / network #protocol / dns

🌐 DNS 知识地图

DNS 不只是「域名 → IP」的电话簿。它同时是一套全球分层命名系统、一个分布式数据库、一套授权委派体系、一种查询—响应协议,也是 CDN、流量调度、安全策略与服务发现的控制平面。本 MOC 是 2026 年 DNS 全体系笔记的索引与阅读顺序。

🎯 推荐阅读路径

1. 建立模型:DNS 多角色模型 → 域名树 → Domain/Zone
2. 看清参与者:Stub / 递归 / Forwarder / 权威 / 根与 TLD
3. 跟一次解析:完整递归解析 → QNAME 最小化 → RR/RRset → A/AAAA/CNAME/HTTPS
4. 理解缓存:缓存链 → TTL → 负缓存/失败缓存 → Serve Stale
5. 传输与加密:UDP/TCP/EDNS → DoT/DoH/DoQ/ODoH → DNSSEC
6. 解释差异:GeoDNS/ECS/Split DNS/CDN 调度/Anycast → 过滤劫持污染
7. 跟上 2026:DDR/DNR → RESINFO → ECH
8. 代理冲突:代理只改出口 → SOCKS5 本地/远程 → Secure DNS → fake-ip → Bootstrap
9. 实战排障:为什么不同 IP → 10 层诊断 → 错误 IP 致 TLS 失败

📍 零、快速概览

  • DNS 快速概览 — 基础概念、记录类型、缓存层级与常用命令(已存在的概览笔记)
  • DNS 劫持攻防 — ARP/DNS 欺骗技术角度(已存在,本系列从「为何得到不同答案」补充)

🧭 一、心智模型与名字空间

🔧 二、系统参与者

🔄 三、解析流程与数据模型

💾 四、缓存系统

  • DNS 缓存链 — 浏览器/系统/代理/路由/递归的多层缓存
  • TTL — 可缓存时长,不等于「所有缓存同时过期」
  • 负缓存与失败缓存 — NXDOMAIN/NODATA/SERVFAIL 的短暂缓存
  • Serve Stale — 权威不可用时继续提供过期数据(RFC 8767)

🔐 五、传输与加密

  • 经典 DNS 传输 — UDP 53 / TCP 53 / EDNS(0)
  • DoT — DNS over TLS,TCP 853,系统级加密 DNS
  • DoH — DNS over HTTPS,443,应用级、难区分
  • DoQ — DNS over QUIC,低延迟加密
  • ODoH — 通过中继让单方可不知「身份 + 查询内容」
  • DNSSEC — 用 RRSIG/DNSKEY/DS 验证数据来源真实性与完整性

🌍 六、为什么同一域名返回不同 IP

🚀 七、2026 年 DNS 新发展

  • DDR / DNR — 自动发现与下发加密 DNS
  • RESINFO — 解析器发布能力与行为信息(RFC 9606)
  • ECH — TLS 加密 ClientHello(RFC 9849/9848)

⚔️ 八、浏览器、代理与 DNS 冲突

🛠️ 九、综合与排障

🔗 相邻地图

创建于 2026/7/31 更新于 2026/7/31