-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.tpinternet.pl!atlantis.news
.tpi.pl!news.tpi.pl!not-for-mail
From: Krzysztof Mlynarski <k...@W...security.pl>
Newsgroups: pl.internet.polip
Subject: Re: Co się dzieje z tymi DNS-ami w NASK i TP SA?! [loop detected!]
Date: Tue, 29 Jan 2008 15:42:43 +0100
Organization: tp.internet - http://www.tpi.pl/
Lines: 35
Message-ID: <fnnecm$lru$1@nemesis.news.tpi.pl>
References: <fnlcb1$oq7$1@atlantis.news.tpi.pl> <m...@m...localdomain>
NNTP-Posting-Host: gx260k.security.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.tpi.pl 1201618134 22398 213.25.163.6 (29 Jan 2008 14:48:54 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Tue, 29 Jan 2008 14:48:54 +0000 (UTC)
User-Agent: Thunderbird 2.0.0.9 (Windows/20071031)
In-Reply-To: <m...@m...localdomain>
Xref: news-archive.icm.edu.pl pl.internet.polip:85253
[ ukryj nagłówki ]Krzysztof Halasa pisze:
[...]
(Oelemy na chwilę wyniki odpytań Squisha)
[...]
> Michal juz napisal o TTLach, ale tak w ogole co ma wspolnego sposob
> podlaczenia (provider, zakres IP itd) z dzialaniem DNS?
To, że zazwyczaj resolvery w takiej sieci używają tych DNSów, które
pozwalają na odpytywanie rekurencyjne klientom z danej sieci. Słowem,
póki na tych serwerach w kaszy siedzą nieaktualne informacje. Klient
siedzący wewnątrz takiej sieci nie ma praktycznie szans na otrzymanie
aktualnej odpowiedzi (chyba, że znajdzie jakiś Open DNS na zewnątrz i go
użyje - narażając się tym samym na różne niebezpieczeństwa, ale to jest
dygresja).
Michał napisał oczywiste rzeczy o TTLach, natomiast nigdzie nie napisał,
w jakim celu w sieciach niektórych operatorów, totalnie ignoruje się
TTLe wyspecyfikowane w danej strefie. W skutek czego propagacja trwa
niemiłosiernie długo.
Efekt ignorowania TTLi jest dość smutny, jeśli robisz taką "burzę", jak
przenoszenie serwera, który jest primary dla N róznych domen. Wtedy
przez długi czas, z wielu miejsc w sieci, przychodzą zapytania o te
domeny pod stary adres przenoszonego serwera DNS.
Gorzej, jeśli musisz zlikwidować maszynę do konkretnej daty, a przez
operatorów ignorujących TTL i wstawiających w to miejsce własny,
propagacja sobie radośnie trwa i trwa i trwa... Tobie się wydawało, że
skrócenie TTLa jakiś czas przed przystąpieniem do przenoszenia serwera
załatwia temat, bo tak być powinno. Otóż nie, nie załatwia (j.w. na
przykładzie choćby NASKu - a takich przypadków jest więcej).
-K.
Następne wpisy z tego wątku
- 29.01.08 15:05 Krzysztof Halasa
- 29.01.08 15:58 wer
- 29.01.08 16:08 Krzysztof Mlynarski
- 29.01.08 16:10 Krzysztof Mlynarski
- 29.01.08 16:37 crazy bejbi
- 29.01.08 17:41 Krzysztof Mlynarski
- 29.01.08 19:20 Krzysztof Halasa
- 29.01.08 19:38 Krzysztof Halasa
- 29.01.08 19:40 Lukasz Trabinski
- 29.01.08 19:43 Krzysztof Halasa
- 29.01.08 19:50 Krzysztof Halasa
- 29.01.08 23:51 Krzysztof Mlynarski
- 30.01.08 00:03 Krzysztof Halasa
- 30.01.08 09:53 Krzysztof Mlynarski
- 30.01.08 10:17 Jacek Zapala
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-03 Re: Tani dodatkowy sim do smartwacha
- 2024-12-03 Wróblewo => Analityk finansowy <=
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=
- 2024-12-02 Poznań => Dyspozytor Międzynarodowy <=
- 2024-12-02 Szczecin => Key Account Manager (ERP) <=
- 2024-12-02 Poznań => Senior PHP Developer <=
- 2024-12-03 Usiłuję zapłacić za energetyzację...