`

梳理面试中遇到的HTTP协议相关的问题和知识

阅读更多

  本文会是一个比较长的,持续更新的过程

当你在浏览器地址栏输入一个URL后回车,将会发生的事情? 写道
http://blog.csdn.net/wuhenliushui/article/details/20038819

原文:http://igoro.com/archive/what-really-happens-when-you-navigate-to-a-url/  

作为一个软件开发者,你一定会对网络应用如何工作有一个完整的层次化的认知,同样这里也包括这些应用所用到的技术:像浏览器,HTTP,HTML,网络服务器,需求处理等等。

本文将更深入的研究当你输入一个网址的时候,后台到底发生了一件件什么样的事~

1. 首先嘛,你得在浏览器里输入要网址:

image

 

2. 浏览器查找域名的IP地址

image

导航的第一步是通过访问的域名找出其IP地址。DNS查找过程如下:

  • 浏览器缓存 – 浏览器会缓存DNS记录一段时间。 有趣的是,操作系统没有告诉浏览器储存DNS记录的时间,这样不同浏览器会储存个自固定的一个时间(2分钟到30分钟不等)。
  • 系统缓存 – 如果在浏览器缓存里没有找到需要的记录,浏览器会做一个系统调用(windows里是gethostbyname)。这样便可获得系统缓存中的记录。
  • 路由器缓存 – 接着,前面的查询请求发向路由器,它一般会有自己的DNS缓存。
  • ISP DNS 缓存 – 接下来要check的就是ISP缓存DNS的服务器。在这一般都能找到相应的缓存记录。
  • 递归搜索 – 你的ISP的DNS服务器从跟域名服务器开始进行递归搜索,从.com顶级域名服务器到Facebook的域名服务器。一般DNS服务器的缓存中会有.com域名服务器中的域名,所以到顶级服务器的匹配过程不是那么必要了。

DNS递归查找如下图所示:

500px-An_example_of_theoretical_DNS_recursion_svg

DNS有一点令人担忧,这就是像wikipedia.org 或者 facebook.com这样的整个域名看上去只是对应一个单独的IP地址。还好,有几种方法可以消除这个瓶颈:

  • 循环 DNS 是DNS查找时返回多个IP时的解决方案。举例来说,Facebook.com实际上就对应了四个IP地址。
  • 负载平衡器 是以一个特定IP地址进行侦听并将网络请求转发到集群服务器上的硬件设备。 一些大型的站点一般都会使用这种昂贵的高性能负载平衡器。
  • 地理 DNS 根据用户所处的地理位置,通过把域名映射到多个不同的IP地址提高可扩展性。这样不同的服务器不能够更新同步状态,但映射静态内容的话非常好。
  • Anycast 是一个IP地址映射多个物理主机的路由技术。 美中不足,Anycast与TCP协议适应的不是很好,所以很少应用在那些方案中。

大多数DNS服务器使用Anycast来获得高效低延迟的DNS查找。

 

3. 浏览器给web服务器发送一个HTTP请求

image

因为像Facebook主页这样的动态页面,打开后在浏览器缓存中很快甚至马上就会过期,毫无疑问他们不能从中读取。

所以,浏览器将把一下请求发送到Facebook所在的服务器:

GET http://facebook.com/ HTTP/1.1
Accept: application/x-ms-application, image/jpeg, application/xaml+xml, [...]
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; [...]
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Host: facebook.com
Cookie: datr=1265876274-[...]; locale=en_US; lsd=WW[...]; c_user=2101[...]

GET 这个请求定义了要读取的URL: “http://facebook.com/”。 浏览器自身定义 (User-Agent 头), 和它希望接受什么类型的相应 (Accept andAccept-Encoding 头). Connection头要求服务器为了后边的请求不要关闭TCP连接。

请求中也包含浏览器存储的该域名的cookies。可能你已经知道,在不同页面请求当中,cookies是与跟踪一个网站状态相匹配的键值。这样cookies会存储登录用户名,服务器分配的密码和一些用户设置等。Cookies会以文本文档形式存储在客户机里,每次请求时发送给服务器。

用来看原始HTTP请求及其相应的工具很多。作者比较喜欢使用fiddler,当然也有像FireBug这样其他的工具。这些软件在网站优化时会帮上很大忙。

除了获取请求,还有一种是发送请求,它常在提交表单用到。发送请求通过URL传递其参数(e.g.: http://robozzle.com/puzzle.aspx?id=85)。发送请求在请求正文头之后发送其参数。

像“http://facebook.com/”中的斜杠是至关重要的。这种情况下,浏览器能安全的添加斜杠。而像“http: //example.com/folderOrFile”这样的地址,因为浏览器不清楚folderOrFile到底是文件夹还是文件,所以不能自动添加 斜杠。这时,浏览器就不加斜杠直接访问地址,服务器会响应一个重定向,结果造成一次不必要的握手。 

4. facebook服务的永久重定向响应

image

图中所示为Facebook服务器发回给浏览器的响应:

HTTP/1.1 301 Moved Permanently
Cache-Control: private, no-store, no-cache, must-revalidate, post-check=0,
pre-check=0
Expires: Sat, 01 Jan 2000 00:00:00 GMT
Location: http://www.facebook.com/
P3P: CP="DSP LAW"
Pragma: no-cache
Set-Cookie: made_write_conn=deleted; expires=Thu, 12-Feb-2009 05:09:50 GMT;
path=/; domain=.facebook.com; httponly
Content-Type: text/html; charset=utf-8
X-Cnection: close
Date: Fri, 12 Feb 2010 05:09:51 GMT
Content-Length: 0

服务器给浏览器响应一个301永久重定向响应,这样浏览器就会访问“http://www.facebook.com/” 而非“http://facebook.com/”。

为什么服务器一定要重定向而不是直接发会用户想看的网页内容呢?这个问题有好多有意思的答案。

其中一个原因跟搜索引擎排名有 关。你看,如果一个页面有两个地址,就像http://www.igoro.com/ 和http://igoro.com/,搜索引擎会认为它们是两个网站,结果造成每一个的搜索链接都减少从而降低排名。而搜索引擎知道301永久重定向是 什么意思,这样就会把访问带www的和不带www的地址归到同一个网站排名下。

还有一个是用不同的地址会造成缓存友好性变差。当一个页面有好几个名字时,它可能会在缓存里出现好几次。

5. 浏览器跟踪重定向地址

image

现在,浏览器知道了“http://www.facebook.com/”才是要访问的正确地址,所以它会发送另一个获取请求:

GET http://www.facebook.com/ HTTP/1.1
Accept: application/x-ms-application, image/jpeg, application/xaml+xml, [...]
Accept-Language: en-US
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; [...]
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Cookie: lsd=XW[...]; c_user=21[...]; x-referer=[...]
Host: www.facebook.com

头信息以之前请求中的意义相同。

6. 服务器“处理”请求

image

服务器接收到获取请求,然后处理并返回一个响应。

这表面上看起来是一个顺向的任务,但其实这中间发生了很多有意思的东西- 就像作者博客这样简单的网站,何况像facebook那样访问量大的网站呢!

  • Web 服务器软件
    web服务器软件(像IIS和阿帕奇)接收到HTTP请求,然后确定执行什么请求处理来处理它。请求处理就是一个能够读懂请求并且能生成HTML来进行响应的程序(像ASP.NET,PHP,RUBY...)。

    举 个最简单的例子,需求处理可以以映射网站地址结构的文件层次存储。像http://example.com/folder1/page1.aspx这个地 址会映射/httpdocs/folder1/page1.aspx这个文件。web服务器软件可以设置成为地址人工的对应请求处理,这样 page1.aspx的发布地址就可以是http://example.com/folder1/page1。

  • 请求处理
    请求处理阅读请求及它的参数和cookies。它会读取也可能更新一些数据,并讲数据存储在服务器上。然后,需求处理会生成一个HTML响应。

所 有动态网站都面临一个有意思的难点 -如何存储数据。小网站一半都会有一个SQL数据库来存储数据,存储大量数据和/或访问量大的网站不得不找一些办法把数据库分配到多台机器上。解决方案 有:sharding (基于主键值讲数据表分散到多个数据库中),复制,利用弱语义一致性的简化数据库。

委 托工作给批处理是一个廉价保持数据更新的技术。举例来讲,Fackbook得及时更新新闻feed,但数据支持下的“你可能认识的人”功能只需要每晚更新 (作者猜测是这样的,改功能如何完善不得而知)。批处理作业更新会导致一些不太重要的数据陈旧,但能使数据更新耕作更快更简洁。

7. 服务器发回一个HTML响应

image

图中为服务器生成并返回的响应:

HTTP/1.1 200 OK
Cache-Control: private, no-store, no-cache, must-revalidate, post-check=0,
pre-check=0
Expires: Sat, 01 Jan 2000 00:00:00 GMT
P3P: CP="DSP LAW"
Pragma: no-cache
Content-Encoding: gzip
Content-Type: text/html; charset=utf-8
X-Cnection: close
Transfer-Encoding: chunked
Date: Fri, 12 Feb 2010 09:05:55 GMT

2b3Tn@[...]

整个响应大小为35kB,其中大部分在整理后以blob类型传输。

内容编码头告诉浏览器整个响应体用gzip算法进行压缩。解压blob块后,你可以看到如下期望的HTML:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"    
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en"
lang="en" id="facebook" class=" no_js">
<head>
<meta http-equiv="Content-type" content="text/html; charset=utf-8" />
<meta http-equiv="Content-language" content="en" />
...

关于压缩,头信息说明了是否缓存这个页面,如果缓存的话如何去做,有什么cookies要去设置(前面这个响应里没有这点)和隐私信息等等。

请注意报头中把Content-type设置为“text/html”。报头让浏览器将该响应内容以HTML形式呈现,而不是以文件形式下载它。浏览器会根据报头信息决定如何解释该响应,不过同时也会考虑像URL扩展内容等其他因素。

8. 浏览器开始显示HTML

在浏览器没有完整接受全部HTML文档时,它就已经开始显示这个页面了:

image

9. 浏览器发送获取嵌入在HTML中的对象

image

在浏览器显示HTML时,它会注意到需要获取其他地址内容的标签。这时,浏览器会发送一个获取请求来重新获得这些文件。

下面是几个我们访问facebook.com时需要重获取的几个URL:

  • 图片
    http://static.ak.fbcdn.net/rsrc.php/z12E0/hash/8q2anwu7.gif
    http://static.ak.fbcdn.net/rsrc.php/zBS5C/hash/7hwy7at6.gif
  • CSS 式样表
    http://static.ak.fbcdn.net/rsrc.php/z448Z/hash/2plh8s4n.css
    http://static.ak.fbcdn.net/rsrc.php/zANE1/hash/cvtutcee.css
  • JavaScript 文件
    http://static.ak.fbcdn.net/rsrc.php/zEMOA/hash/c8yzb6ub.js
    http://static.ak.fbcdn.net/rsrc.php/z6R9L/hash/cq2lgbs8.js

这些地址都要经历一个和HTML读取类似的过程。所以浏览器会在DNS中查找这些域名,发送请求,重定向等等...

但 不像动态页面那样,静态文件会允许浏览器对其进行缓存。有的文件可能会不需要与服务器通讯,而从缓存中直接读取。服务器的响应中包含了静态文件保存的期限 信息,所以浏览器知道要把它们缓存多长时间。还有,每个响应都可能包含像版本号一样工作的ETag头(被请求变量的实体值),如果浏览器观察到文件的版本 ETag信息已经存在,就马上停止这个文件的传输。

试着猜猜看“fbcdn.net”在地址中代表什么?聪明的答案是"Facebook内容分发网络"。Facebook利用内容分发网络(CDN)分发像图片,CSS表和JavaScript文件这些静态文件。所以,这些文件会在全球很多CDN的数据中心中留下备份。

静态内容往往代表站点的带宽大小,也能通过CDN轻松的复制。通常网站会使用第三方的CDN。例如,Facebook的静态文件由最大的CDN提供商Akamai来托管。

举例来讲,当你试着ping static.ak.fbcdn.net的时候,可能会从某个akamai.net服务器上获得响应。有意思的是,当你同样再ping一次的时候,响应的服务器可能就不一样,这说明幕后的负载平衡开始起作用了。

10. 浏览器发送异步(AJAX)请求

image

在Web 2.0伟大精神的指引下,页面显示完成后客户端仍与服务器端保持着联系。

以 Facebook聊天功能为例,它会持续与服务器保持联系来及时更新你那些亮亮灰灰的好友状态。为了更新这些头像亮着的好友状态,在浏览器中执行的 JavaScript代码会给服务器发送异步请求。这个异步请求发送给特定的地址,它是一个按照程式构造的获取或发送请求。还是在Facebook这个例 子中,客户端发送给http://www.facebook.com/ajax/chat/buddy_list.php一个发布请求来获取你好友里哪个 在线的状态信息。

提起这个模式,就必须要讲讲"AJAX"-- “异步JavaScript 和 XML”,虽然服务器为什么用XML格式来进行响应也没有个一清二白的原因。再举个例子吧,对于异步请求,Facebook会返回一些JavaScript的代码片段。

除了其他,fiddler这个工具能够让你看到浏览器发送的异步请求。事实上,你不仅可以被动的做为这些请求的看客,还能主动出击修改和重新发送它们。AJAX请求这么容易被蒙,可着实让那些计分的在线游戏开发者们郁闷的了。(当然,可别那样骗人家~)

Facebook聊天功能提供了关于AJAX一个有意思的问题案例:把数据从服务器端推送到客户端。因为HTTP是一个请求-响应协议,所以聊天服务器不能把新消息发给客户。取而代之的是客户端不得不隔几秒就轮询下服务器端看自己有没有新消息。

这些情况发生时长轮询是个减轻服务器负载挺有趣的技术。如果当被轮询时服务器没有新消息,它就不理这个客户端。而当尚未超时的情况下收到了该客户的新消息,服务器就会找到未完成的请求,把新消息做为响应返回给客户端。

总结一下

希望看了本文,你能明白不同的网络模块是如何协同工作的







 

 

1
3
分享到:
评论
1 楼 wwwcomy 2015-04-16  
=.= 这。。。  Version 1这么短。。

相关推荐

    ( Java面试宝典2017版(1).zip ) PDF高清版

    这份PDF高清版不仅提供了全面的知识点梳理,还强调了面试过程中可能遇到的重点和难点。 首先,Java语言基础是面试中的必考部分。这包括了变量、数据类型、运算符、流程控制语句(如if、switch、for、while等)以及...

    嵌入式面试知识点总结.rar

    最后,面试中可能涉及到项目经验,例如在实际项目中遇到的问题及解决方案,这反映了候选人的实际操作能力和问题解决能力。 压缩包内的博客链接可能会提供更深入的见解,比如最新的技术趋势、最佳实践、或者面试技巧...

    Java面试突击.zip

    5. **JVM内存管理**:面试中,理解JVM的内存区域(如堆、栈、方法区、本地方法栈等),垃圾收集机制,内存溢出和内存泄漏的排查,以及如何进行性能调优,这些都是考察开发者底层知识和问题解决能力的重要部分。...

    小小争520_Python面试宝典(完整版).pdf

    它不仅提供了知识点的梳理,也准备了一些面试中可能会遇到的问题,让求职者在面试中能够更好地展示自己。 首先,文档的第二章专注于Python的基础语法,包括输入输出、条件与循环、文件操作、异常处理以及模块与包的...

    2022年软件测试初级-中级面试题集合

    通过阅读“面试问题集合”、“功能测试面试点思维导图”、“常见面试问题总结”等文档,你可以系统地复习这些领域,并根据“问题树”结构梳理知识体系。练习“刷题库”,模拟真实面试场景,提高应答速度和准确性。 ...

    考研杭电计算机复试面试:专业课

    知识点梳理如下: 一、数据结构基础 1. 树的定义与特性 - 树是n(n≥0)个节点的...以上知识点是根据考研杭电计算机复试面试的内容梳理总结的,每一点都对应了面试中可能遇到的问题,希望能对备考的同学们有所帮助。

    猎头提供的阿里巴巴面试资料

    除了技术知识,面试官还会关注你的实际项目经验,包括你在项目中扮演的角色、遇到的问题及解决方案。展现良好的问题解决能力和团队协作精神,是获得高分的关键。 七、软技能与职业素养 阿里巴巴重视员工的沟通、...

    面试题.zip

    在这个竞争激烈的IT行业中,求职者在面试前的准备至关重要。一份名为“面试题.zip”的压缩文件,...求职者应该利用这份文件,全面梳理知识体系,增强实际操作能力,从而在面试中展现出最佳状态,争取到梦寐以求的职位。

    程序员面试经验之谈(宝典)

    理解操作系统的进程线程、内存管理、文件系统,熟悉TCP/IP协议栈,以及掌握SQL语句和数据库设计原则,将有助于你在面试中展现出更全面的技术素养。 面试过程中,问题解答技巧同样重要。面对复杂问题,学会拆解、...

    面试快餐几个图一目了然-临阵补仓.zip

    这些内容覆盖了Java开发者在面试中可能遇到的大部分问题,为面试者提供了全面且直观的学习材料。通过这样的快餐式学习,面试者可以在短时间内对Java的关键知识有深入的理解和记忆,提升面试成功率。

    百度质量部测试开发工程师面试题整理

    以上知识点梳理涵盖了从测试基础、测试设计、编程技能、计算机基础到工具使用等多个方面,这些都是测试开发工程师在面试中可能会遇到的知识点。对于测试开发工程师来说,掌握这些知识点不仅可以帮助通过面试,而且在...

    互联网Java工程师岗位面试真题合辑上+下

    15. **项目经验与实战**:面试者需要展示过往项目的贡献、遇到的问题及解决方案,体现实际操作能力和问题解决能力。 通过深入学习并熟练掌握上述知识点,不仅能在面试中脱颖而出,也能为日后的开发工作打下坚实基础...

    2018Android面试系列文章

    在这个系列中,我们可以期待找到当时Android开发者在面试过程中可能会遇到的核心技术和问题。这可能涵盖从基础到高级的各种Android知识,包括但不限于Android体系结构、UI设计、性能优化、内存管理、多线程、网络...

    测试面试题总结

    ### 测试面试题知识点总结 #### 一、个人介绍与职业规划 - **自我介绍**:面试者应简明扼要地介绍自己...通过上述知识点的梳理和准备,可以帮助面试者更好地展现自己的专业素养和个人魅力,提高获得理想工作的机会。

    程序员面试攻略

    《程序员面试攻略》是一本备受推崇的书籍...总的来说,《程序员面试攻略》是一本全面的指南,不仅提供了技术知识的梳理,也注重面试技巧和职业素养的培养。通过深入学习和实践,读者可以大大提升自己在面试中的竞争力。

    C语言面试大全

    在内容方面,文档涉及了C语言的基础知识点、中高级问题、以及一些特定主题,比如实时系统的特性、网络协议等,这些都是面试时可能出现的理论与实践问题。 知识点梳理: 1. 关于static关键字的用途,文档中提到两种...

    BAT大数据面试题宝典

    BAT大数据面试题宝典为求职者提供了实际工作中可能会遇到的问题和场景,通过学习这些内容,可以对实际工作中的任务调度、系统设计有更深入的理解。同时,掌握快速排序等基础算法以及ZooKeeper的选举和协调机制是面试...

    嵌入式linux面试资料.rar

    这份“嵌入式Linux面试资料”是针对初学者和应届毕业生的宝贵资源,它涵盖了面试中可能遇到的核心概念、技术要点以及职业发展建议。 在嵌入式领域,Linux操作系统因其开源、稳定、高效而被广泛应用。面试时,面试官...

    java面试宝典(DOC下载)

    《Java面试宝典》是一本专门为即将参加Java程序员面试者准备的资料,旨在帮助求职者系统地回顾和强化Java相关的专业知识点,以便在面试中表现出色。这份文档涵盖了Java语言的核心概念、高级特性、并发编程、集合框架...

    java面试突击资料

    ### Java面试突击资料知识点...以上内容涵盖了Java面试中可能遇到的基础知识和进阶知识点,对于准备面试的人来说是非常重要的复习资料。通过深入理解这些概念和技术,可以更好地应对各种技术问题,提升自己的技术水平。

Global site tag (gtag.js) - Google Analytics