eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipCo się dzieje z tymi DNS-ami w NASK i TP SA?! [loop detected!]Re: Co się dzieje z tymi DNS-ami w NASK i TP SA?! [loop detected!]
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.tpinternet.pl!atlantis.news
    .tpi.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Mlynarski <k...@W...security.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Co się dzieje z tymi DNS-ami w NASK i TP SA?! [loop detected!]
    Date: Tue, 29 Jan 2008 15:42:43 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 35
    Message-ID: <fnnecm$lru$1@nemesis.news.tpi.pl>
    References: <fnlcb1$oq7$1@atlantis.news.tpi.pl> <m...@m...localdomain>
    NNTP-Posting-Host: gx260k.security.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1201618134 22398 213.25.163.6 (29 Jan 2008 14:48:54 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Tue, 29 Jan 2008 14:48:54 +0000 (UTC)
    User-Agent: Thunderbird 2.0.0.9 (Windows/20071031)
    In-Reply-To: <m...@m...localdomain>
    Xref: news-archive.icm.edu.pl pl.internet.polip:85253
    [ ukryj nagłówki ]

    Krzysztof Halasa pisze:

    [...]
    (Oelemy na chwilę wyniki odpytań Squisha)
    [...]

    > Michal juz napisal o TTLach, ale tak w ogole co ma wspolnego sposob
    > podlaczenia (provider, zakres IP itd) z dzialaniem DNS?

    To, że zazwyczaj resolvery w takiej sieci używają tych DNSów, które
    pozwalają na odpytywanie rekurencyjne klientom z danej sieci. Słowem,
    póki na tych serwerach w kaszy siedzą nieaktualne informacje. Klient
    siedzący wewnątrz takiej sieci nie ma praktycznie szans na otrzymanie
    aktualnej odpowiedzi (chyba, że znajdzie jakiś Open DNS na zewnątrz i go
    użyje - narażając się tym samym na różne niebezpieczeństwa, ale to jest
    dygresja).

    Michał napisał oczywiste rzeczy o TTLach, natomiast nigdzie nie napisał,
    w jakim celu w sieciach niektórych operatorów, totalnie ignoruje się
    TTLe wyspecyfikowane w danej strefie. W skutek czego propagacja trwa
    niemiłosiernie długo.

    Efekt ignorowania TTLi jest dość smutny, jeśli robisz taką "burzę", jak
    przenoszenie serwera, który jest primary dla N róznych domen. Wtedy
    przez długi czas, z wielu miejsc w sieci, przychodzą zapytania o te
    domeny pod stary adres przenoszonego serwera DNS.

    Gorzej, jeśli musisz zlikwidować maszynę do konkretnej daty, a przez
    operatorów ignorujących TTL i wstawiających w to miejsce własny,
    propagacja sobie radośnie trwa i trwa i trwa... Tobie się wydawało, że
    skrócenie TTLa jakiś czas przed przystąpieniem do przenoszenia serwera
    załatwia temat, bo tak być powinno. Otóż nie, nie załatwia (j.w. na
    przykładzie choćby NASKu - a takich przypadków jest więcej).

    -K.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: