我知道白名单/黑名单的IP地址是可能的(例如,只允许从VPN中联系到少数外部IP地址)。但是,由于IP地址目的地是递归DNS解析过程的结果(至少据我所理解)。
这是否意味着网络请求的DNS解析阶段是在源和目的地之间的网络通信之前完成的,因此是一个与建立/维护连接完全独立的过程。这是否意味着IP/TCP完全不知道DNS主机名解析?
DNS解析在哪里发生WRT TCP/IP堆栈?
发布于 2018-10-08 11:37:39
DNS解析位于应用层:主机通过DNS与服务器通信,服务器封装在(通常) UDP (传输层)中,该服务器封装在IP数据包(因特网层)中,通常封装在以太网帧(链路层)中,并发送到本地解析器或本地路由器,以便转发到解析器。
但是,正如您所说的,这发生在主TCP连接之前。例如,在连接到www.example.com的web连接中,客户端将为www.example.com执行DNS解析以获取IP地址。
只有在拥有了地址之后,客户端才通过TCP (传输层)打开一个HTTP连接(应用层),通过任何适当的链路(链路层)在IP (internet层)上打开适当的地址。
https://networkengineering.stackexchange.com/questions/53821
复制相似问题