跨境DNS解析失败问题解决

news2024/12/23 8:44:35

6cb8447a1f5bce605f9b94a3d1e66528.gif

新钛云服已累计为您分享748篇技术干货

41080db7ba18bdcf3dcd27c24a36c783.gif

问题

33175464dd3780ded3f37e48ef496e1a.gif

公司使⽤的是阿⾥云基础设施,DNS解析使⽤的是境外的Akamai作为域名的DNS解析服务商。

当前有部分应⽤需要被第三⽅应⽤调⽤,同时也有主动调⽤第三⽅应⽤的需求。最近突发了很多调⽤失败问题。

应⽤调⽤失败:

156dd9a81065eda60b811b8dd9a553f0.png

Gitlab拉取失败:

3c1078580166ab3d599574be1f605757.png

故障排查

8324a3e78f82331fdd74f3f66d92a197.gif

1. 在ECS上进⾏循环抓包并修改resolv.conf配置

抓包命令:tcpdump -i any -s 0 port 53 and host 【域名】 -C 100 -W 50 -w

/tmp/dns.pcap

参数说明:

-i:指定要过滤的⽹卡接⼝,如果要查看所有⽹卡,可以-i any

-s: tcpdump 默认只会截取前96字节的内容,要想截取所有的报⽂内容,可以使⽤-s

number,number就是你要截取的报⽂字节数,如果是 0 的话,表示截取报⽂全部内容。

-C:file-size,tcpdump 在把原始数据包直接保存到⽂件中之前, 检查此⽂件⼤⼩是否超

过file-size. 如果超过了, 将关闭此⽂件,另创⼀个⽂件继续⽤于原始数据包的记录. 新创建

的⽂件名与-w 选项指定的⽂件名⼀致, 但⽂件名后多了⼀个数字.该数字会从1开始随着新

创建⽂件的增多⽽增加. file-size的单位是百万字节(nt: 这⾥指1,000,000个字节,并⾮

1,048,576个字节, 后者是以1024字节为1k, 1024k字节为1M计算所得, 即1M=1024 *

1024 = 1,048,576)。这⾥是100M

-W参数:与-C参数⼀起使⽤时,可以达到循环写⼊⽂件的作⽤。这⾥是抓50个⽂件

-w ⽂件路径和⽂件名 ⽤于指定保存⽂件的路径和名称,没有指定路径默认在系统默认路

径下;

标准默认resolv.conf标准配置:

options timeout:2 attempts:3 rotate single-request-reopen

#这条配置使得在解析域名时在所有的nameserver中进⾏ 随机 的选择。

nameserver 100.100.x.xxx

nameserver 100.100.x.xxx

2. 频繁执⾏git pull命令等待报错出现

0920f2900bd12a40ca5be705cce4f05e.png


37fd89b4e1bb2c2c465b49e68250b86c.png


3. 确认DNS的出⼝IP地址

多次执⾏命令:dig whoami.ds.akahelp.net txt +short

"ns" "106.xx.xxx.8"

"ns" "106.xx.xxx.8"

"ns" "106.xx.xxx.7"

"ns" "106.xx.xxx.6"

"ns" "106.xx.xxx.6"

"ns" "106.xx.xxx.7"

"ns" "106.xx.xxx.1"

"ns" "106.xx.xxx.6"

"ns" "106.xx.xxx.8"

"ns" "106.xx.xxx.6"

"ns" "106.xx.xxx.6"

"ns" "106.xx.xxx.7"

4.通过云⼚商服务端检查发现问题原因

38ff853937e60fae15330458d9561223.png

原因如下:

a. ⾸先阿⾥云的DNS服务没有缓存

b. 当⽤户或应⽤发起域名解析后

c. 如果阿⾥云DNS服务器⾥有请求过的地址且TTL时间未过期的话就直接返回结果

d. 否则阿⾥云DNS服务器将去境外Akamai去请求解析记录,但由于从国内到境外的⽹络

波动会导致部分请求失败

临时解决方案

e08ffeea7459b8ecd7b615639010d8a5.gif

在⻓期解决⽅案未落地前我们使⽤了2个临时解决⽅案。

1. 如果是A记录的通过临时绑定Hosts解决

2. 如果是CNAME记录或其它的则使⽤阿⾥云的Private Zone临时内⽹DNS解析服务解决

长期解决方案

92feca4ea167c24daebb6859064974a7.gif

为了能⻓期解决这个问题,我们还是准备把域名解析服务放到阿⾥云的云解析上。保证国内访问没有问题。同时应⽤也要做两个变更:

1. 要设置调⽤失败的重试机制,⽐如失败后重试3次每次间隔3秒

2. 要设置重试后任然失败的补偿机制,这个需要业务负责⼈去制定具体的补偿规则

    推荐阅读   

28e2a0d1df33f6c07737b9b90c1ee5a4.png

763d3dc6768a34c57bce5591ecf2ebdf.png

    推荐视频    

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/570653.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

YB时代,正寻找新的数据支点

每个人可能都想过这样一些问题:我们的地球,能够承载多少人口?地球上的石油和煤炭能用多久?碳排放的极限在哪里? 但你有没有想过,我们的地球,能够承载多少数据? 根据《数据存储2030白…

手把手教你打造自己的 AI 虚拟主播

零、写在前面一、 准备环境二、配置软件环境2.1 OBS 安装2.2. VTube Studio 安装 三、开启 B 站直播四、开启 AI 主播五、直播最终效果 零、写在前面 AI 直播在近年来得到了快速的发展和普及,它已经成为了直播平台的重要组成部分。目前,许多知名的直播平…

「读书感悟系列」生命的礼物 · 关于爱、死亡及存在的意义

作者 | gongyouliu 编辑 | gongyouliu 最近花了不到一周时间看完了著名的团体心理治疗大师欧文D.亚隆和他的妻子玛丽莲亚隆合著的这本『生命的礼物 关于爱、死亡及存在的意义』。这本书非常特别,这是玛丽莲在87岁得癌症后跟丈夫一起合作的,每人写一章&a…

URLConnection(二)

文章目录 1. 缓存2. Java的Web缓存 1. 缓存 Web浏览器会缓存页面和图片,将资源缓存在本地,每次需要时会从缓存中重新加载,而不是每次都请求远程服务器。一些HTTP首部(包括Expires和Cache-Control)可以控制首部。默认情…

OJ练习第116题——二进制矩阵中的最短路径(BFS)

二进制矩阵中的最短路径 力扣链接:1091. 二进制矩阵中的最短路径 题目描述 给你一个 n x n 的二进制矩阵 grid 中,返回矩阵中最短 畅通路径 的长度。如果不存在这样的路径,返回 -1 。 二进制矩阵中的 畅通路径 是一条从 左上角 单元格&am…

记一次Redis消息订阅序列化和反序列化的错误

1、使用的SpringBoot; 2、Redis的Config配置了JSON序列化,覆盖JDK序列化,便于中文查看,配置文件使用ConditionalOnProperty断言; 3、Nacos动态配置; 解决思路: 1、查看Redis中存入的数据乱码&am…

最佳WP Grid Builder评测:灵活的网格和过滤器

当您坐下来观看足球比赛时,您从一英里外都很容易看到超级巨星。 时尚而精致的比赛让他们与众不同,并且比赛的结果经常改变。球迷和经理们都喜欢他们,因为当他们踢球时,他们处于绝对最佳状态。 这同样适用于音乐界的巨星。通常&a…

Go中的异常处理(基础)

Go 中异常处理 主要掌握 一下几个方面: 掌握error接口掌握defer延迟掌握panic及recover error接口 error是指程序中出现不正常的情况,从而导致程序无法正常运行; go中为错误的类型提供了简单的错误处理机制 go中error的源码: // The error built-in interface type is t…

舵机云台实现追踪球形目标功能

1. 功能说明 在样机舵机云台上安装一个摄像头,本文示例将实现舵机云台追踪球形物体的功能。 2. 电子硬件 在这个示例中,我们采用了以下硬件,请大家参考: 主控板 Basra主控板(兼容Arduino Uno)‍ 扩展板 Bi…

Linux之创建进程、查看进程、进程的状态以及进程的优先级

文章目录 前言一、初识fork1.演示2.介绍3.将子进程与父进程执行的任务分离4.多进程并行 二、进程的状态1.进程的状态都有哪些?2.查看进程的状态2.运行(R)3.阻塞4.僵尸进程(Z)1.僵尸状态概念2.为什么要有僵尸状态&#…

Rust每日一练(Leetday0011) 下一排列、有效括号、搜索旋转数组

目录 31. 下一个排列 Next Permutation 🌟🌟 32. 最长有效括号 Longest Valid Parentheses 🌟🌟🌟 33. 搜索旋转排序数组 Search-in-rotated-sorted-array 🌟🌟 🌟 每日一练刷…

开发 Microsoft 365 Copilot Plugin!

大家好!我是韩老师。 昨天凌晨的微软 Build 大会,大家都看了吗? 我看到了凌晨两点,且毫无困意! 真的是干货满满~ 列举几个比较大的发布:1. Windows Copilot2. Bing 成为 ChatGPT 的默认搜索体验3. AI 插件生…

一起看 I/O | 移动设备、Web、AI 和 Google Cloud 更新一览

作者 / Developer X 副总裁兼总经理、开发者关系主管 Jeanine Banks 感谢您再次与我们共享 Google I/O 大会的精彩!我们正在持续深度投入资源来提升 AI、移动设备、Web 和 Google Cloud,致力于让您的开发工作更加轻松。现在,您看到了许多我们…

实测「360智脑」的真正实力:能否领跑国内百“模”大战?

ChatGPT 的发布,无疑掀起了一股“AI 技术”新浪潮。百度文心一言、华为盘古、商汤日日新、阿里通义千问、讯飞星火等众多大模型的接连问世,使得国内的“百模之战”进入了前所未有的白热化阶段。无论是各大互联网巨头,还是清华、复旦等知名高校…

聊聊「短信」渠道的设计与实现

有多久,没有发过短信了? 一、背景简介 在常规的分布式架构下,「消息中心」的服务里通常会集成「短信」的渠道,作为信息触达的重要手段,其他常用的手段还包括:「某微」、「某钉」、「邮件」等方式&#xff…

多种群遗传算法的函数优化算法

以下内容大部分来源于《MATLAB智能算法30个案例分析》,仅为学习交流所用。 1 理论基础 1.1 遗传算法早熟问题 遗传算法是一种借鉴生物界自然选择和进化机制发展起来的高度并行、随机、自适应的全局优化概率搜索算法。由于优化时不依赖于梯度,具有很强…

拥抱新时代的Java

原文链接 拥抱新时代的Java Java作为面向对象编程的王牌语言,曾经风靡一时,在Web领域是绝对的老大。随着时间的推移,一些新的编程范式不断的涌现,如函数式编程,响应式编程,以及对函数的全力支持&#xff0…

北邮22信通:实验五 共射放大电路的频率特性与深负反馈的影响

北邮22信通一枚~ 很高兴以一个新身份与大家见面~ 关注作者,解锁更多邮苑模电实验报告~ 获取更多文章,请访问专栏: 北邮22信通——电子电路_青山如墨雨如画的博客-CSDN博客 目录 实验目的: 实验设备及器件: …

区间预测 | MATLAB实现QGPR高斯过程分位数回归多变量时间序列区间预测

区间预测 | MATLAB实现QGPR高斯过程分位数回归多变量时间序列区间预测 目录 区间预测 | MATLAB实现QGPR高斯过程分位数回归多变量时间序列区间预测效果一览基本介绍模型描述程序设计参考资料 效果一览 基本介绍 MATLAB实现QGPR高斯过程分位数回归多变量时间序列区间预测 1.基于…

可用于Stable Diffusion免费的AI绘画标签生成器

这是一个开源项目,借花献佛,基于原作者的基础上进行了微调还有以及修改内容。 支持中英文,权重以及xxxx词汇,老司机都懂。 直接可在右侧根据需求进行点选操作,然后复制到自己的Stable Diffusion中进行AI绘画。 下载…