The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Один из корневых DNS-серверов 4 дня находился в рассинхронизированном состоянии"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Один из корневых DNS-серверов 4 дня находился в рассинхронизированном состоянии"  +/
Сообщение от opennews (??), 26-Май-24, 12:24 
Один из 13 корневых серверов DNS (c.root-servers.net), обеспечивающих работу корневой зоны DNS (начальное звено в цепочке резолинга доменных имён, отдающее сведения о DNS-серверах, обслуживающих домены первого уровня, и ключах для их верификации при помощи DNSSEC) четыре дня находился в сосотянии, не синхронизированном с остальными корневыми DNS-серверами. Работу корневого DNS-сервера "С" (192.33.4.12) обеспечивает 13 серверов, размещённых в разных странах. Все эти серверы c 18 по 22 мая оказались рассинхронизированы с остальной корневой инфраструктурой DNS...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61249

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 26-Май-24, 12:24   +23 +/
It’s not DNS
There’s no way it’s DNS
It was DNS

🌸 🌸 🌸

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27, #44

3. Сообщение от Аноним (3), 26-Май-24, 12:44   +7 +/
Вероятно, представители компетентных служб там что-то ковыряли, и попутно сломали синхронизацию.

Было бы странно, если бы столь важная система осталась без их внимания, и тем более странно, если бы у них руки росли из правильного места.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #12, #15, #55

4. Сообщение от Аноним (4), 26-Май-24, 12:48   +4 +/
> сбой в системе мониторинга

Нужна ситема мониторинга системы мониторинга. Я серьезно. Типа кластерного кворума и т.п.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #7, #47

5. Сообщение от Rev (?), 26-Май-24, 12:55   +/
Да-да, во всё виноваты федералы :)))

Если бы кто-то из трёхбуквенных контор хотел что-то натворить с ДНС, то делали бы это не на одном сервере из 13-ти :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #10

6. Сообщение от Rev (?), 26-Май-24, 12:57   +1 +/
У меня, кстати, так и есть. У меня одна виртуалка следит за всеми моими сервисами с помощью Uptime-Kuma, а за этой виртуалкой следит Freshping - бесплатный сервис. Иначе если сама виртуалка с мониторингом пропадёт, у меня не будет сообщений об этом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #41

7. Сообщение от Аноним (7), 26-Май-24, 12:58   –1 +/
Делать запрос ко всем 13 серверам и выбирать наиболее часто встречающийся ответ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

8. Сообщение от Аноним (8), 26-Май-24, 12:58   +1 +/
На такой случай нужнен альтернативный оффлайн DNS с обновлением раз в месяц или раз в год.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14, #29, #35, #75, #95

9. Сообщение от Аноним (9), 26-Май-24, 13:05   +4 +/
Удивило то, что расхождение в состоянии зон всплыло через три дня после сообщения какого-то чувака в списке рассылки. У них, что нет общей системы мониторинга, которая проверяет  работу синхронизации между серверами и актуальность отдаваемых всеми корневыми серверами  данных?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #37

10. Сообщение от Аноним (10), 26-Май-24, 13:05   +/
Но ведь не сразу на всех тринадцати? Начали с "C" и что-то пошло не по плану.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #19

12. Сообщение от Аноним (12), 26-Май-24, 13:18   –2 +/
Для "компетентных служб" , кроме как совсем всё сломать (назло им всем отморозить уши) , там нет ничего интересного .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #76

14. Сообщение от Rev (?), 26-Май-24, 13:22   –2 +/
Лучше уж тогда ALFIS (https://alfis.name).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #26

15. Сообщение от Аноним (15), 26-Май-24, 13:35   +7 +/
Более вероятно, что ты просто не знаешь, что такое корневые днс и что там нет никакой информации, интересной службам. Им гораздо интереснее работать с регистраторами, что они и делают вполне открыто. Но это ж неинтересно, об этом не пофлудишь, да?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #23, #77

17. Сообщение от Аноним (17), 26-Май-24, 13:38   +/
Мониторинг был у них же, и тоже был сломан.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #31

19. Сообщение от Аноним (19), 26-Май-24, 13:42   +2 +/
Перефразируя Виктора Степаныча: "Хотели по плану, а получилось как всегда."
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #50

22. Сообщение от Аноним (22), 26-Май-24, 13:53   +1 +/
"4 дня находился в рассинхронизированном состоянии"
Я считаю этопозором!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #25

23. Сообщение от Аноним (23), 26-Май-24, 13:53   +1 +/
Можно подумать тут дело в интересе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

25. Сообщение от Аноним (23), 26-Май-24, 13:56   +2 +/
Я считаю всем просто пофиг на этот днс. Сломался и сломался чинить заранее или делать сложный мониторинг это преждевременная оптимизация.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #33

26. Сообщение от Anon1685 (?), 26-Май-24, 14:02   +6 +/
Что будет с твоим альфисом, если подписант не будет онлайн?
Хватит уже впаривать свою унылую поделку. Мало того что впариваешь, так ты еще и скрываешь от своих хомяков что эта поделка ниразу не децентрализована. Сколько раз твоя поделка была на грани закрытия из-за того что очередной подписант не подписывал блок и вы всей шоблой искали его, а тем временем твой альфис стоял колом?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #48

27. Сообщение от бух. (?), 26-Май-24, 14:21   +/
Меня больше умиляет «сеть виновата».
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #30

29. Сообщение от Аноним (29), 26-Май-24, 14:55   +5 +/
/etc/hosts
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

30. Сообщение от Аноним (30), 26-Май-24, 15:13   –1 +/
А что конкретно выставить ошибку конкретного человека?
А он там в отпуске был, а тут четыре дня...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #34

31. Сообщение от Sw00p aka Jerom (?), 26-Май-24, 16:06   +/
Analysis showed this to have been caused by an unrelated routing policy change whose side effect was to silence the relevant monitoring systems.

мониторинг не оповестил потому-что маршрут до получателя оповещения пропал, и ни слова про саму проблему рассихронизации. А раз ни слова про проблему, значить обычное дело рассинхронизация.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

33. Сообщение от Sw00p aka Jerom (?), 26-Май-24, 16:12   +2 +/
мониторинг не ломался, отвалился канал связи с получателем :) Таким макаром и канал связи с системой за которой мониторят может отвалится. Беда в том, что нет красноглазого админа, который штатно ежедневно проводит осмотр работоспособности всех частей системы, тупо техосмотр перед выездом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #39

34. Сообщение от Sw00p aka Jerom (?), 26-Май-24, 16:16   +1 +/
многие думают раз нет оповещения от систем мониторинга, значить нет проблем, спим спокойно :)

В нормальных системах, должно быть ежедневные оповещения о работоспособности системы (УРА: все работает штатно), своего рода селфчек, и альтернативные каналы оповещения. Таким макаром можно вовремя выявлять проблемы, когда когда теряется канал связи с получателем оповещения.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #52, #62, #81, #89

35. Сообщение от Ухилянт (?), 26-Май-24, 16:58   +2 +/
Встроенный кеширующий DNS есть даже в самых дешевых роутерах. А так же у любого провайдера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

37. Сообщение от fuggy (ok), 26-Май-24, 18:05   +/
Один из 13 серверов был рассинхронизирован, так что никто не заметил. Выходит система сработала как надо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #40

39. Сообщение от Аноним (40), 26-Май-24, 18:40   +/
Наличие такого специалиста и есть преждевременная оптимизация. Можно даже посчитать ошибка стоила 0 долларов. А спец стоил больше нуля. Итого все сделали правильно.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #49

40. Сообщение от Аноним (40), 26-Май-24, 18:41   +4 +/
Их специально сделали несчастливое число. Это заговор.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

41. Сообщение от Аноним (41), 26-Май-24, 18:50   +4 +/
Лишний сервер в цепочке. Сервисы могут следить друг за другом круговой порукой, таким образом, если когда они в массе своей упадут, то будет достаточно одного устоявшего, чтобы пробить тревогу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

42. Сообщение от Аноним (42), 26-Май-24, 18:52   +/
Странно что один из основных механизмов сети зависит от конкретной организации и конкретных людей.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43, #46

43. Сообщение от Аноним (43), 26-Май-24, 19:20   +2 +/
Ничего странного -- как следить за сетью это дела владельца сети. Или вы до сих пор верите в розовых пони и свободный рынок?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

44. Сообщение от Аноним (44), 26-Май-24, 20:13   +/
это был магазин DNS
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

45. Сообщение от Аноним (45), 26-Май-24, 20:37   +1 +/
когент славен издревле. вон уже месяц не могут переключить нам сеть с одного влана на другой, потому что internal issue in our provisioning system, please wait.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #53

46. Сообщение от YetAnotherOnanym (ok), 26-Май-24, 21:55   +3 +/
Внезапно - всё, так или иначе, зависит от конкретного человека. Как говорил Лазарь Каганович - "У каждой аварии есть имя, фамилия и должность".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #54

47. Сообщение от Аноним (47), 26-Май-24, 22:04   +/
Пиринг спасет мир
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

48. Сообщение от Аноним (-), 26-Май-24, 22:17   +/
А что будет? ALFIS не децентрализован?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #91

49. Сообщение от Sw00p aka Jerom (?), 26-Май-24, 22:36   +/
> Можно даже посчитать ошибка стоила 0 долларов.

Мы ничего не знаем про ошибку, почему сервер С не смог синхронизироваться с сервером публикации изменений. Ошибка могла быть и на стороне сервера публикаций, очем система мониторинга должна была оповестить, и попыталась оповестить, но канал доставки не работал (маршрут пропал до получателя).

> А спец стоил больше нуля. Итого все сделали правильно.

Спец занят там еще кучей других дел (как обычно это бывает), раз нет алертов на почте, значить все в порядке. А по идее как минимум ежедневные отчеты (хотя учитывая критичность системы, там помимо альтернативных каналов оповещения, еще и реалтаймовость должна быть, и реакция на всякого рода сбоев должна быть моментальна) должны прилетать о состоянии системы, и не было такого что проснулись через три дня. А так сразу - нет отчета, чет пошло не так.

пс: в п*длу ведь нанять на полставки студента, чтобы красноглазил просто, и привыкал к ответственности.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

50. Сообщение от 1 (??), 26-Май-24, 22:49   +/
про палн там ничего не было сказано -- хотели как лучше, а получилось как всегда
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

52. Сообщение от onanim (?), 27-Май-24, 07:19   +/
жыза, у меня самодельный наколеночный мониторинг каждое утро уведомляет, что он живой.
думаю, в ынтырпрайзных решениях типа заббикса тоже должно быть что-то подобное.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #58, #68

53. Сообщение от onanim (?), 27-Май-24, 07:22   +/
да монополисты все такие, потому что могут. хурикан о проблемах с роутингом отписывает в стиле "да я знаю и что ты мне сделаешь я в другом городе за мат извени" и ничего не делает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #57, #67

54. Сообщение от Аноним (54), 27-Май-24, 07:32   +/
Может, DNS вообще отменить велел ... "У каждого сервера есть IP-адрес и порт". Ими и будем пользоваться.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #70, #74

55. Сообщение от Аноним (55), 27-Май-24, 07:43    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

57. Сообщение от Аноним (45), 27-Май-24, 09:31   +/
Мы в итоге пришли к связке когент + he + ams-ix + еще один провайдер, куда уходит все что не ушло в урезанный коджент, he+1as и amsix
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

58. Сообщение от 1 (??), 27-Май-24, 09:41   +3 +/
А теперь представь, что 999 из 1000 серверов, прислали тебе по утру, что они живы ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #61, #64

60. Сообщение от Аноним (60), 27-Май-24, 09:54   +/
Странная какая-то у них синхронизация. Что такое кворум они не слышали.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #69

61. Сообщение от Аноним (61), 27-Май-24, 10:04   +3 +/
Это делается не так. Один сервер мониторинга должен прислать тебе один репорт что он жив и что не работает один из 1000 отслеживаемых серверов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #63, #92

62. Сообщение от а што не так (?), 27-Май-24, 10:21   +/
Вочдог не каждый день, а каждые 10 минут.

Но даже это не всегда может зафиксировать сбой мониторинга как и любой другой мониторинг мониторинга.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #65

63. Сообщение от Аноним (63), 27-Май-24, 11:03   +/
Это работает не так. 999 из 1000 мониторов пришлют тебе рапорты, что они живы и что работают все 1000 отслеживаемых серверов на каждом мониторы. А один промолчит...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

64. Сообщение от Sw00p aka Jerom (?), 27-Май-24, 13:02   +2 +/
агрегация отчетов, не не слышал, сводка состояния, не не слышал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

65. Сообщение от Sw00p aka Jerom (?), 27-Май-24, 13:08   +/
зависит от систем, и не надо путать отчет о состоянии с телеметрией реалтаймовой. В случае с сабжем, там должен был в не зависимости от исхода синхронизации, отправиться отчет об этой синхронизации. А как она там устроена синхронизация хрен пойми, по событию или по интервалу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

67. Сообщение от Антон 19887234 (?), 27-Май-24, 14:24   +/
Что Коджент, что ХЭ - это бомжы в мировом телекоме. Сравни с Level3 или Vodafon, например.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

68. Сообщение от кент кента (?), 27-Май-24, 15:37   +/
>у меня самодельный наколеночный мониторинг каждое утро уведомляет, что он живой.

фу, каждое утро. надо каждую минуту, а то там можно 23 часа о проблеме не знать.
а ещё может gmail зависнуть и тупо втихую не проверять почту.

итого, нормальный мониторинг поднимает вебсокет и начинает орать через пару минут после отвала сокета

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #93

69. Сообщение от Sw00p aka Jerom (?), 27-Май-24, 16:04   +/
> Странная какая-то у них синхронизация. Что такое кворум они не слышали.

какой кворум, а кто сказал, что раз один сервер не синхронизирован, то остальные должны отменить синхронизацию?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

70. Сообщение от Anm (?), 27-Май-24, 16:13   +/
Кто тебе мешает отключить в своей  системе "днс клиент"?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

73. Сообщение от ШирлаМырла (?), 27-Май-24, 17:09   +2 +/
Да ничо вы не знаете и не умеете.
Надо просто сидеть и МОНИТОРИТЬ! Мониторить и СИДЕТЬ. Тогда и только тогда будет порядок. Как при Сталине!!!

Ответить | Правка | Наверх | Cообщить модератору

74. Сообщение от Аноним (76), 27-Май-24, 17:12   +/
Не,  просто другой будет протокол. Имена это типа удобно, от этого никто не откажется. Монополия удобна для американцев. Они и будут инициаторами. А по нормальному нужны реальные международные механизмы, а не существующая хрень, где международного в целом ничего. Ну или нужен механизм аналогичный, для монополии родной страны, но тут есть нюансы. Бесхребетные на не способны на их преодоление.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #96

75. Сообщение от Аноним (76), 27-Май-24, 17:18   +/
Нужен альтернативный протокол, а не хренью страдать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

76. Сообщение от Аноним (76), 27-Май-24, 17:24   +/
Дорогой мой, если эти умники на час изменят DNS первого уровня ru, ну например для перенаправления трафика на их сервера с целью мониторинга, то может внезапно произойти утечка данных (в частности логина и пароля) огромного числа людей. Именно поэтому не стоит оставлять даже свой роутер с логином и паролем admin/admin как мой сосед.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #82

77. Сообщение от Аноним (76), 27-Май-24, 17:35   +/
А про обратный DNS ты не подумал? Наверно не подумал, потому что в таком случае твой регистратор ничего не заметит и нужный им DNS будет указывать на нужные записи, а все остальное перенаправляться. Вот у вас в стране вовремя среагировал ваш нелюбимый Роскомнадзор, если верить что у вас есть свой корневой сервер и вы им пользуетесь. Но другие страны это не спасёт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #78, #79

78. Сообщение от Аноним (76), 27-Май-24, 17:42   +/
p.s. я предполагаю что вы им не пользуетесь и держите только на всякий случай, если будут проблемы. И даже если он есть, то это не спасёт русских пользователей за рубежом в случае кибератаки на ru. Сделать инструмент проверяющий адекватность работы DNS первого уровня в своей и в других странах просто, но вот вопрос — он есть? И даже если будет обнаружена атака, то что?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

79. Сообщение от Аноним (79), 27-Май-24, 18:04   –1 +/
И добавлю что проблема в самом протоколе — зачем нужны корневые сервера в Соединённом Говне Америки, если количество стран ограничено? И они вполне могли бы иметь свои корни каждая. Это изначально несвободный подход который был предоставлен швободкой. Знали ли об этом раньше диды?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #80

80. Сообщение от Аноним (80), 27-Май-24, 18:36   +/
И добавлю ещё один момент проблемы протокола DNS — политический контекст. Вот это одна из реальных проблем швободки:
Домен Косово: https://ru.m.wikipedia.org/wiki/.xk т.е. xk
Домен Абхазии: https://ru.m.wikipedia.org/wiki/%D0%98%D0... т.е. нет
Сдулась тут швободка — если одна страна признает, а другая не признает, то мы остаёмся в реальности американской соединенной швободки.
И я молчу про международные домены и другие проблемы казалось бы простого протокола. Я уже о них писал, мне тут ответили — никому это не нужно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

81. Сообщение от fidoman (ok), 28-Май-24, 00:45   +/
имея одну систему мониторинга можно мониторить всё, кроме этой системы мониторинга
имея две системы мониторинга можно мониторить вообще всё
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #94

82. Сообщение от Gnat (?), 28-Май-24, 04:47   +/
> изменят DNS первого уровня ru, ну например для перенаправления трафика на их сервера с целью мониторинга, то может внезапно произойти утечка данных (в частности логина и пароля)

Чувак, сейчас за пару тысяч рублей можно получить выписку какую еду на какой адрес ты заказываешь и какой карточкой это все оплатил, какой нафиг логин и пароль, если получить твои паспортные данные стоит дороже 5к считай что ты везунчик

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #84, #85

83. Сообщение от PnD (??), 28-Май-24, 12:19   –1 +/
Ну, cogent.co как таковой достаточно хорошо известен в провайдерской среде как косячный лоукостер.
Когда я этим занимался, было практически FAQ: "Почему у меня в (Южную Корею) пинг 200+ мс и адские потери?" — "Ага, там на пути коджент голимый гонит трафик через штаты по забитому каналу." (Орг. выводы в отношении любителя "резать косты", пирящегося с кем попало.)

Так что, прикладывание на каких-то 4 дня корневика — так, милый пустячок. (Хотя, по мере торжества легалайза на территории СГА, жизнь может становиться интереснее…)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #87

84. Сообщение от Аноним (84), 28-Май-24, 14:17   +/
Ну не всё решается деньгами. Кто-то эти данные должен добыть. И для некоторых ресурсов сильно рискованно у кого-то покупать информацию. Сейчас это очевидно как никогда - дело в политике.
Допустим из страны БананаРепаблик кто-то захочет узнать новости из ЧалмаРепаблик. Пользователь запрашивает у ISP домен Новости.ЧалмаРепаблик, тот обращается к корневому серверу где ЧалмаРепаблик? Так получилось что корневой сервер вышел из строя и говорит что за это отвечает сервер 3, когда на самом деле за это отвечает сервер 4. Ну пользователь спрашивает у сервера 3, тот спрашивает у сервера 4 и пользователь получает то что нужно, вроде никаких проблем. Но вот спрашивая а где же Новости.ЧалмаРепаблик? Он перенаправляется не к тому серверу, который отвечает за данный домен, а к другому серверу, т.е. 33, который спрашивает уже у 44. И вот внезапно для страны БананаРепаблик появляется новость, которую читают миллионы людей этой страны, которая им не нравится и портит взаимоотношения с ЧалмаРепаблик, а потом внезапно исчезает. Разве такое не реально? Доказать можно? Реально такое купить?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

85. Сообщение от Аноним (84), 28-Май-24, 14:21   –1 +/
И вот тот же контроль, кстати позволяет сделать VPN. Швободка, она такая - неожиданная. Где-то что-то читать нельзя. Вот мне множество русских ресурсов недоступны даже через VPN, а где-то уже предупреждения выскакивают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

87. Сообщение от Аноним (87), 28-Май-24, 20:20   +1 +/
А кто над ними стоит что вы называете его лоукостером? Он владелец корневого доменного сервера c.root-servers.net    192.33.4.12, 2001:500:2::c    Cogent Communications
Посмотрите карту их покрытия и количество серверов:
https://www.cogentco.com/en/network/network-map
https://www.cogentco.com/3d/
Единственная проблема какая у них может быть - неслучайное раздолбайство.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83

88. Сообщение от Аноним (87), 28-Май-24, 20:24   +1 +/
Для тех кто не умеет пользоваться переводчиком, вставляю перевод о домене .int:

Домен .int — это специализированный домен, предлагающий регистрацию исключительно межправительственным организациям. Короче говоря, домен .int используется для регистрации организаций, созданных в соответствии с международными договорами между национальными правительствами. Для каждой организации допускается только одна регистрация. За регистрацию доменного имени .int плата не взимается.

Ответить | Правка | Наверх | Cообщить модератору

89. Сообщение от боченли (?), 29-Май-24, 13:14   +/
эта информация всегда есть в логах.
а вот маршруты наверное так не верифициют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #90

90. Сообщение от Sw00p aka Jerom (?), 29-Май-24, 18:17   +/
> эта информация всегда есть в логах.
> а вот маршруты наверное так не верифициют.

мониторить маршруты должны уже сетевики, и днс админу пофиг должно быть что там у сетевиков отвалилось, но днс админ в любом случае увидит (должен увидеть) этот сбой в трансмиссии.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #89

91. Сообщение от Anon1685 (?), 30-Май-24, 12:50   +/
Там блоки подписывают "рандомно" выбранные ноды, если ноды нет в сети, то алфис встает раком. Пока что находили "по знакомым" кому принадлежит подписывающая нода. Но если челик так и не включит свою ноду для подписи, то альфис накрывается медным тазом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

92. Сообщение от rvs2016 (ok), 30-Май-24, 14:37   +/
> Один сервер мониторинга должен
> прислать тебе один репорт что он жив
> и что не работает один
> из 1000 отслеживаемых серверов

А этот один сервер мониторинга будет не жив и значит ничего не пришлёт, а других серверов мониторинга нет потому, что предусмотрен только один.
Да понятно, конечно, что если один не прислал, то должен проснуться какой-то запасной, если не проснётся запасной, то проснётся следующий запасной и так далее. Но в самом начале задачи написано, что сервер мониторинга, аки горец, один. :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

93. Сообщение от rvs2016 (ok), 30-Май-24, 15:07   +1 +/
> а ещё может gmail зависнуть и тупо втихую не проверять почту

А ещё гмайл может внезапно письма начать объявлять спамом и тогда очень долго не узнают об отчётах, если не спохватятся из-за их отсутствия. :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68

94. Сообщение от rvs2016 (ok), 30-Май-24, 15:09   +/
> имея одну систему мониторинга можно мониторить всё,
> кроме этой системы мониторинга
> имея две системы мониторинга можно мониторить вообще всё

Дублёр на дублёре и дублёром погняет! :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81

95. Сообщение от rvs2016 (ok), 30-Май-24, 15:17   +1 +/
> На такой случай нужнен альтернативный оффлайн DNS
> с обновлением раз в месяц или раз в год

И постепенно таким способом вернуться в систему, о которой говорили, что DNS от такой рутины и прочих неудобств всех спас:
До эпохи DNS на все машины в сети распространялся один и тот же файл /etc/hosts, содержащий соответствия адресов именам. И вот, дескать, изобрели DNS и от этой проблемы эта распределённая система имён всех-то и спасла. :-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

96. Сообщение от Аноним (96), 30-Май-24, 16:38   +/
Забыл дописать - на одном сервере может быть множество сайтов и именно по домену определяется какой тебе сайт нужен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

97. Сообщение от Аноним (97), 08-Июн-24, 16:49   +/
Реклама началась про новый протокол DNS от ЕС. Более защищённый от текущих проблем.
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру