URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 132198
[ Назад ]

Исходное сообщение
"Изменение IP-адреса корневого DNS-сервера 'B'"

Отправлено opennews , 29-Ноя-23 16:14 
27 ноября 2023 года состоялось плановое изменение IPv4 и IPv6 адресов одного из 13-ти корневых серверов DNS,...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=60191


Содержание

Сообщения в этом обсуждении
"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 16:21 
Почему я узнаю о смене адреса в прошедшем времени? Почему редакция не оповестила заранее? Чей это провал? Какое следующее действие, чтобы это не повторилось?

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 16:27 
Так редакция и оповестила загодя.. до

> как минимум до 27 ноября 2024 года

еще как минимум 1 год..


"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 18:37 
Подачек не надо.

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Гость , 29-Ноя-23 16:32 
Потому что тебе это не нужно, кому надо, узнали и поменяли давно, например, pdns:
https://github.com/PowerDNS/pdns/commit/5d6b31d85ab8c1044309...

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 10:27 
прописали адреса жестко в коде и теперь надо обновлять бинарь вместо строчки в конфиге?
Оригиналы конечно

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 13:39 
И это правильно. Потому что бинарь точно обновится при обновлении пакета, а с конфигом могут быть вопросы (если там ручные правки).

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Lost Inside , 30-Ноя-23 09:05 
Дальше первого предложения читать умеем?

> старые адреса продолжат принимать запросы как минимум до 27 ноября 2024 года


"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Бывалый смузихлёб , 30-Ноя-23 14:00 
а потом - кто-то прикупит тот адрес, запилит свой "правильный" сервер, кто-то другой - забует в код правку внести или не обновится
И привет, безопасная безопасность

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 15:48 
Они и так по большей части под контролем не самых честных и прозрачных организаций (ARIN/FBI/NSA).

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Котофалк , 30-Ноя-23 09:44 
> Почему я узнаю о смене адреса в прошедшем времени?

Ох, ёшки-матрёшки, не известили Анонима...

> Чей это провал?

Твой, очевидно. Сидишь на старом г-не и не обновляешься. Так-то в обновлениях dns оно есть.


"Изменение IP-адреса корневого DNS-сервера B"
Отправлено fuggy , 11-Янв-24 14:08 
27 ноября 2023 только объявили об изменении. Так что все были быстро оповещены.

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено фнон , 29-Ноя-23 16:49 
Неужели автор новости думает, что тут сидят люди которым оно полезно (типа разработчиков днс-ок)
Ту можно будет обсудить только корневые сертификаты уровня /b/

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 17:30 
Неужели ты думаешь, что твой комментарий кому-то полезен?

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено лютый арчешкольник... , 29-Ноя-23 17:49 
>Неужели автор новости думает, что тут сидят люди которым оно полезно (типа разработчиков днс-ок)

а ничего, что это нужно сделать всем простым админам DNS-серверов (в течение года)?

странно, что нет нормального механизма для авто обновления, хотя бы раз в месяц само бы обновляло список корневых. внутри пакетного менеджера по идее не должно  пробиться, сложится в .rpmnew и опаньки...


"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 17:54 
Кому надо — те сделали https://wiki.archlinux.org/title/Unbound#Roothints_systemd_t...

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 18:05 
> нужно сделать всем простым админам DNS-серверов

Простым — точно не нужно. Им обновление приедет при очередном апдейте. А непростые давно в курсе дела.

> странно, что нет нормального механизма для авто обновления, хотя бы раз в месяц само бы обновляло список корневых.

Совершенно не странно. Изменения адресов корневых ДНС бывают настолько редко, что написание любой автоматизации никогда не окупит временных затрат, а весь механизм обновлений описан прямо в статье. Если ты его не увидел или не понял, то это первый признак того, что подпускать тебя к DNS можно только в r/o и под присмотром старших.


"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 18:01 
Это вроде нужно всем у кого свой локальный DNS.

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 22:54 
bind как-то сам начал использовать новые адреса после перезапуска

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 23:19 
Он и без перезапуска через максимум 6 дней начнёт использовать, как TTL скиснет. файлик на диске используется при запуске. потом идёт запрос на первый попавшийся сервер из файлика и дальше уже по актуальному списку.

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 23:20 
У каждого root сервера есть список всех root серверов. Т.е. этот список приходит не только из конфига bind, но и обновляется через dns. В тексте новости даже дана подсказка:

`dig ns . @a.root-servers.net`

Этот запрос можно отправить к любому root серверу. Дальше он как-то понимает, какие данные актуальны, если с разных серверов приходят разные данные. Например, по серийнику в SOA

`dig soa . 199.9.14.201`
`dig soa . 170.247.170.2`


"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 29-Ноя-23 23:54 
> Изменение адресов произведено в рамках работы по повышению надёжности инфраструктуры корневых серверов через диверсификацию привязки к адресам различных региональных интернет-регистраторов (RIR).

Ну-ну, конечно. А почему бы ради повышения надёжности не отдать корневые точки стран бывшего СССР русскому корневому регистратору? Роскомнадзору например.


"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 00:39 
А почему русскому, а не, скажем, латышскому или узбекскому?

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено cheburnator9000 , 30-Ноя-23 00:40 
Потому что в странах бывшего СССР живут НЕ русские. И все они суверенные государства со своими законами.

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено dchuev , 30-Ноя-23 01:13 
Вообще-то в СССР у каждой союзной республики была своя конституция и свои законы, и очень ревностное отношение к тому, что центральный комитет партии вмешивался в их дела, так и докладывали "Мы тут сами без вас разберемся". Но при этом когда обгадятся, то сразу во всем виноваты Русские становились.

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 04:13 
Вы пrелагаете каждой стране сделать свои корневые DNS сервера?

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 05:37 
А почему бы и не сделать!

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Урри , 01-Дек-23 12:59 
А еще в СССР текли молочные реки с кисельными берегами. Точно-точно вам говорю!

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Ivan_83 , 30-Ноя-23 04:40 
Потому что цели роскомпозора расходятся с нормальным функционирированием инета.

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 10:25 
Теперь миллионы встраиваемых устройств не получат апдейты ...

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено PnD , 30-Ноя-23 11:44 
Луйню хечишь. В SOHO рекурсоры ставят на маршрутизаторы. Где покрупнее — отдельно.
Т.о., проблема локализуется в районе "перешить/переконфигурять рутер".
Кто ниасилил — возможно, будет местами подлагивать (из 5 секунд, как правило). А может и не будет. (Unbound, к примеру, искаропки запараллеливают запросы.)

"Изменение IP-адреса корневого DNS-сервера B"
Отправлено Аноним , 30-Ноя-23 13:38 
> Луйню хечишь. В SOHO рекурсоры ставят на маршрутизаторы.

Причем это, как правило, не полноценные рекурсоры, а кэширующие форвардеры.
То есть не работают, пока не задашь "адрес вышестоящего рекурсора".