mboost-dp1

unknown

Flere root DNS servere uden for USA

- Via The Register - , redigeret af Pernicious

Der har været kritik af at flertallet af internettets root name servere, som er det øverste niveau i DNS hirakiet, stod placeret i USA og dermed gjorde risikoen for et samlet angreb større.

Det er nu blevet afhjulpet i det man ved hjælp af diverse rokeringer, har flyttet servere rundt og tilføjet nye således at fordelingen bliver mere jævn.

Samtidig har de ved hjælp af anycast routing opsat flere redundante servere. Disse ser ud som én server fra brugernes synspunkt, men er placeret forskellige steder på nettet. Det er med til at distrubere belastning og forhindre ddos angreb mod root serverne.





Gå til bund
Gravatar #1 - FISKER_Q
26. jan. 2004 12:41
Juhuu de er placeret i Tyskland :P

Kan være vi kan få lidt bedre respons nu når vi får servicebrud på NY-Amsterdam forbindelsen :P
 
Gravatar #2 - Deternal
26. jan. 2004 12:52
Nåja, det betyder vel ikke så forfærdeligt meget - alle ikke com, net og org domæner styres vel stadig af en lokal root server?

Men ok, dem bruger man jo også meget - så er da fint nok :)
Gravatar #3 - HarryV
26. jan. 2004 12:54
#2, Nu ved jeg intet. Men, hvis en bruger i USA vil besøge en .dk, så foretager den vel request til en root server som sender den videre til den lokale? Eller?
Gravatar #4 - FISKER_Q
26. jan. 2004 12:58
ye. DNS er opsat på hieraki. Øverst er root serverene. Så har vi backbone/udbyder serverene. Og så har vi de lokale servere på webhoteler osv.

Det er nok et lidt for stort overblik af det(det er sikkert mere detajleret end som så). Men når du spørger en dns server om at fx finde adressen på newz.dk hvis den lokale så ikke kender den, så spørger den længere op. Til den selvfølgelig når til root serveren.
 
Gravatar #5 - derb
26. jan. 2004 13:13
dette sker så med omkring 1 byte/sek og kan godt tage op til flere dage hvis du skal helt til usa.
Gravatar #6 - HarryV
26. jan. 2004 17:00
#5, ... prøver du på at fortælle os noet fornugtigt? Eller? Jeg forstod det ikke..
Gravatar #7 - cybermike
26. jan. 2004 23:37
Det er et dejligt skridt i den rigtige retning, centraliseringen i USA er hverken fair, sikker eller optimal på nogen måder, den måde de sætter det op på er 100 gange smartere end noget andet de kunne have gjort, takket være BGP vil requesten til server'en' altid gå den korteste , billigste og hurtigste vej og på den måde vil den vælge den nærmeste server automatisk.

Det er faktisk pisse smart, til folk der ik forstår det kan jeg anbefale at læse lidt om BIND og lidt om BGP ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login