-
Data: 2008-01-29 15:05:33
Temat: Re: Co się dzieje z tymi DNS-ami w NASK i TP SA?! [loop detected!]
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Krzysztof Mlynarski <k...@W...security.pl> writes:
> To, że zazwyczaj resolvery w takiej sieci używają tych DNSów, które
> pozwalają na odpytywanie rekurencyjne klientom z danej sieci.
Takie end-userskie resolvery, bez wlasnego serwera?
Tak czy owak, ten squish to nie ten przypadek (choc tez cokolwiek
dziwny).
> Michał napisał oczywiste rzeczy o TTLach, natomiast nigdzie nie
> napisał, w jakim celu w sieciach niektórych operatorów, totalnie
> ignoruje się TTLe wyspecyfikowane w danej strefie. W skutek czego
> propagacja trwa niemiłosiernie długo.
A konkretnie, na jakiej maszynce tak jest? Zaraz sprawdzimy.
> Gorzej, jeśli musisz zlikwidować maszynę do konkretnej daty, a przez
> operatorów ignorujących TTL i wstawiających w to miejsce własny,
> propagacja sobie radośnie trwa i trwa i trwa... Tobie się wydawało, że
> skrócenie TTLa jakiś czas przed przystąpieniem do przenoszenia serwera
> załatwia temat, bo tak być powinno.
Niezupelnie - jesli ktos ma TTL = miesiac, to fakt, ze na jeden dzien
przed zmianami zmieni go na 5 minut wiele moze nie dac. Niestety musi
to zrobic na miesiac przed zmianami, w przeciwnym przypadku to
ruletka, i efekt moze byc taki, ze wieksze serwery (robiace rekurencje
dla end userow) beda mialy stare wpisy, a mniejsze - nowe, bo nie byly
odpytywane o to przed zmianami.
W awaryjnych przypadkach mozna probowac notify, ale to da tylko
czesciowy efekt (oczywiscie jesli notify w ogole moze zadzialac).
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 29.01.08 15:58 wer
- 29.01.08 16:08 Krzysztof Mlynarski
- 29.01.08 16:10 Krzysztof Mlynarski
- 29.01.08 16:37 crazy bejbi
- 29.01.08 17:41 Krzysztof Mlynarski
- 29.01.08 19:20 Krzysztof Halasa
- 29.01.08 19:38 Krzysztof Halasa
- 29.01.08 19:40 Lukasz Trabinski
- 29.01.08 19:43 Krzysztof Halasa
- 29.01.08 19:50 Krzysztof Halasa
- 29.01.08 23:51 Krzysztof Mlynarski
- 30.01.08 00:03 Krzysztof Halasa
- 30.01.08 09:53 Krzysztof Mlynarski
- 30.01.08 10:17 Jacek Zapala
- 30.01.08 11:01 Krzysztof Mlynarski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-17 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- 2024-11-18 Gdynia => Spedytor Międzynarodowy <=
- 2024-11-18 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-18 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-18 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-11-18 Kraków => Business Development Manager - Network and Network Security
- 2024-11-18 Kraków => Network Systems Administrator (IT Expert) <=
- 2024-11-18 Kraków => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-18 Zdunowo => Senior PHP Symfony Developer <=
- 2024-11-18 Łódź => QA Inżynier <=
- 2024-11-18 Lublin => Senior PHP Developer <=
- 2024-11-18 Gliwice => Specjalista ds. public relations <=
- 2024-11-18 Gdynia => Front-End Developer (React/Three.js) <=
- 2024-11-18 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-18 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=