Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: [OT] lug-bg: DNS Vapros


  • Subject: Re: [OT] lug-bg: DNS Vapros
  • From: Vesselin Kolev <vlk@xxxxxxxxxxxxxxxxx>
  • Date: Tue, 25 Nov 2003 17:32:53 +0200

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Vasil Kolev wrote:

| Бая offtopic отидохме, но все пак, доколкото си спомням аз, това
| беше оригиналната процедура от едно време, на network
| solutions/internic, и поне според мен регистрацията на DNS сървър
| не е чак толкова лоша идея, например за да се избегнат lame
| delegations още в регистратора. Освен това, каква би била една
| нормална алтернатива - да се регистрира с произволен DNS сървър
| домейна? Според мен това определено би направило ситуацията
| по-лоша, съдейки по хората, които регистрират домейни... Чисто
| решение би било да има свястна и видима система за
| регистриране/триене/модификация на DNS сървъри (каквато в момента
| няма, и имаше едно време в netsol), чрез която и лесно може да се
| смени nameserver-а за 30 домейн-а без да се модифицират един по
| един ...
|
| Разбира се, може да има някакво много по-хубаво решение, но аз поне
| не мога да се сетя...

VeriSign е приемник (по-точно купувач) на Network Solutions.

Васко, те регистрират сървърите за имена преди да си сложил на тях
зоната си. Така, че къде е проверката за избягване на lame делегирането?
Т.е. това никак не намалява lame делегиранията. Точно в тези зони, за
които се иска регистрация на сървърите за имена има най-много lame
делегирания. Аз преди бях поствал някъде (май и тук) статистиките от
Man and Mice. Печални са.

Най-много такава регистрация на сървърите да намали броя на
регистрации върху несъществуващи сървъри (т.е. Мичка от село Мрамор
регистрира домейн за 20 лева и задава сървъри за имена дето никъде
ги няма). Ако се замисли човек, ефектът от това е същия като да посочиш
сървъри за имена, които са реални и работят (а не само съществуват),
но да не сложиш зоната си върху тях или да я сложиш върху един, а
тя да не се трансферира върху другите и пак ще си от всякъде lame.
Това е и масовият случай. От друга страна
регистраторите си нямат и на понятие какво е това lame делегиране.
Като им
кажеш, че има такова и те гледат недоумяващи и почват да гледат из
разни web речници какво е това (това с очите си съм го виждал в офис на
регистратор). Като им заговориш за glue A RR и виждаш в очите им едни
такива особено искри, от които изпадаш в страхова невроза.

Т.е. тази схема е малко издишаща по шевовете. Тя би работила, само ако
регистраторите (или регистъра, ама това не го вярвам да е реализируемо,
щото ще генерира доста товар и ще иска силна поддръжка) наблюдават
схемата на регистрация и следят за правилността на делегиранията.
Иначе дали ще пуснеш неработеща зона на работещ сървър за имена или
ще пуснеш работеща зона на неработещи (несъществуващи) сървъри за
имена е съвсем еквивалентно (даже първото носи и опаснтности).

Изходът е да се създаде система за наблюдение на правилността на
делегиранията.
Това обаче се приема на нож (имало е такива предложения), защото би
оскъпило
услугата (цената на домейн) и би намалило оборота. Схемата за наблюдение
трабва да е активна (а не пасивна, т.е. само да наблюдава) и да
предупреждава
техническото лице отговорно за домейна, че има проблеми с делегирането на
зоната му. Ако лицето не вземе мерки по определен ред, домейна се
суспендира
и подлежи на ределегиране. Така ще намали рязко броят на lame
делегиранията,
това пък ще намали доста натоварването на сървърите за имена работещи в
рекурсивен режим, ще намали натоварването на root и TLD сървърите
сървърите
за имена и ще увеличи скоростта. Това ще доведе до по-голям коефициент на
полезно действие на системата за имена.

~  Поздрави
~     Весо





-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQE/w3Yl+48lZPXaa+MRAoZ9AJ9JxOjAOomdKN1+mxdjH3KRSiOGbQCfTu3T
j1ygqUTgkbyza+YZYWLa8x0=
=EowR
-----END PGP SIGNATURE-----

============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================



 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.