我想使用 JNDI 在本地网络中查找 Kerberos SRV 记录。我尝试以希望聪明的方式猜测本地域。如果失败,我想查找普通条目,例如_kerberos._tcp
没有任何后缀并依靠 DNS 域搜索列表来找到正确的条目。这适用于nslookup -type=srv _kerberos._tcp
带有host -t srv _kerberos._tcp
. 附加域example.test
并找到条目。
这是一个通过 JNDI 进行 DNS 查找的示例程序:
import java.util.Hashtable;
import javax.naming.Context;
import javax.naming.NamingEnumeration;
import javax.naming.NamingException;
import javax.naming.directory.Attribute;
import javax.naming.directory.Attributes;
import javax.naming.directory.DirContext;
import javax.naming.directory.InitialDirContext;
public class JndiDnsTest {
public static void main(String[] args) {
if (args.length < 2) {
System.out.println("Usage: " + JndiDnsTest.class.getName() +
" name record-types...");
return;
}
String name = args[0];
String[] recordTypes = new String[args.length - 1];
System.arraycopy(args, 1, recordTypes, 0, args.length - 1);
Hashtable<String, String> env = new Hashtable<String,String>();
env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.dns.DnsContextFactory");
try {
DirContext ctx = new InitialDirContext(env);
Attributes dnsQueryResult = ctx.getAttributes(name, recordTypes);
if (dnsQueryResult == null) {
System.out.println("Not found: '" + name + "'");
}
for (String rrType: recordTypes) {
Attribute rr = dnsQueryResult.get(rrType);
if (rr != null) {
for (NamingEnumeration<?> vals = rr.getAll(); vals.hasMoreElements();) {
System.out.print(rrType + "\t");
System.out.println(vals.nextElement());
}
}
}
} catch (NamingException e) {
e.printStackTrace(System.err);
}
System.out.println("\nThe DNS search list:");
for (Object entry: sun.net.dns.ResolverConfiguration.open().searchlist()) {
System.out.println(entry);
}
System.out.println("\nsun.net.spi.nameservice.domain = " +
System.getProperty("sun.net.spi.nameservice.domain"));
}
}
在我看来,JNDI 只对直接名称进行一次查找。没有找到上述命令成功的条目。它似乎不使用 DNS 搜索列表。不过,它的内容在底部正确打印。
另一方面,网络属性文档说
如果 sun.net.spi.nameservice.domain 属性未定义,则提供商将使用平台 DNS 配置中配置的任何域或域搜索列表。
(该属性未设置。)Java 版本为 Sun Java 1.6.0_20。
JNDI 是否使用 DNS 搜索列表?