1

我想使用 JNDI 在本地网络中查找 Kerberos SRV 记录。我尝试以希望聪明的方式猜测本地域。如果失败,我想查找普通条目,例如_kerberos._tcp没有任何后缀并依靠 DNS 域搜索列表来找到正确的条目。这适用于nslookup -type=srv _kerberos._tcp带有host -t srv _kerberos._tcp. 附加域example.test并找到条目。

这是一个通过 JNDI 进行 DNS 查找的示例程序:

import java.util.Hashtable;

import javax.naming.Context;
import javax.naming.NamingEnumeration;
import javax.naming.NamingException;
import javax.naming.directory.Attribute;
import javax.naming.directory.Attributes;
import javax.naming.directory.DirContext;
import javax.naming.directory.InitialDirContext;

public class JndiDnsTest {

    public static void main(String[] args) {
        if (args.length < 2) {
            System.out.println("Usage: " + JndiDnsTest.class.getName() +
                    " name record-types...");
            return;
        }
        String name = args[0];
        String[] recordTypes = new String[args.length - 1];
        System.arraycopy(args, 1, recordTypes, 0, args.length - 1);
        Hashtable<String, String> env = new Hashtable<String,String>();
        env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.dns.DnsContextFactory");
        try {
            DirContext ctx = new InitialDirContext(env);
            Attributes dnsQueryResult = ctx.getAttributes(name, recordTypes);
            if (dnsQueryResult == null) {
                System.out.println("Not found: '" + name + "'");
            }
            for (String rrType: recordTypes) {
                Attribute rr = dnsQueryResult.get(rrType);
                if (rr != null) {
                    for (NamingEnumeration<?> vals = rr.getAll(); vals.hasMoreElements();) {
                        System.out.print(rrType + "\t");
                        System.out.println(vals.nextElement());
                    }
                }
            }
        } catch (NamingException e) {
            e.printStackTrace(System.err);
        }
        System.out.println("\nThe DNS search list:");
        for (Object entry: sun.net.dns.ResolverConfiguration.open().searchlist()) {
            System.out.println(entry);
        }
        System.out.println("\nsun.net.spi.nameservice.domain = " +
                System.getProperty("sun.net.spi.nameservice.domain"));
    }
}

在我看来,JNDI 只对直接名称进行一次查找。没有找到上述命令成功的条目。它似乎不使用 DNS 搜索列表。不过,它的内容在底部正确打印。

另一方面,网络属性文档

如果 sun.net.spi.nameservice.domain 属性未定义,则提供商将使用平台 DNS 配置中配置的任何域或域搜索列表。

(该属性未设置。)Java 版本为 Sun Java 1.6.0_20。

JNDI 是否使用 DNS 搜索列表?

4

1 回答 1

2

这是一个已知的错误 - http://bugs.sun.com/bugdatabase/view_bug.do?bug_id=6427214

于 2012-01-04T16:14:58.387 回答