Điều gì đang xảy ra với g.root-servers.net.?


21

Tôi vừa phát hiện ra rằng 192.112.36.4( g.root-servers.net.) không trả lời các yêu cầu, cũng không trả lời ping.

.                        3600000      NS    G.ROOT-SERVERS.NET.
G.ROOT-SERVERS.NET.      3600000      A     192.112.36.4

Tôi đã kiểm tra http: //www.i INTERNic.net/domain/named.root, đây là danh sách up2date của các máy chủ gốc và địa chỉ IP là chính xác. Tôi luôn có ấn tượng rằng các máy chủ gốc đó là dư thừa đến mức không thể có thời gian chết. Theo http://root-servers.org có sáu địa điểm trên toàn thế giới nơi đặt máy chủ, vì vậy tôi cho rằng tôi đúng với giả định đó.

Câu hỏi của tôi là nếu g.root-servers.net.có bất kỳ cách nào khác với tất cả những người khác, hoặc đặc biệt,
và nếu tôi được cho là không nhận được phản hồi DNS từ nó vì lý do nào?


3
G-root được điều hành bởi quân đội Hoa Kỳ.
Michael Hampton

2
Vì vậy, chỉ có quân đội Hoa Kỳ có quyền truy cập vào nó, hoặc bạn muốn nói gì với tôi?
Daniel

4
Bạn hỏi những gì khác biệt hoặc đặc biệt về nó.
Michael Hampton

2
neither responds to requests, nor responds to pings- Ping chỉ là một công cụ hữu ích khi và nếu bạn biết rằng bạn sẽ nhận được phản hồi từ mục tiêu. Bạn tuyên bố rằng nó không phản hồi với ping ngụ ý rằng bạn nghĩ rằng bạn sẽ nhận được phản hồi. Bây giờ, tất cả các máy chủ gốc khác đều phản hồi ping, do đó, một giả định khá an toàn rằng g.root-servers.net cũng vậy, nhưng dù sao đó cũng là một giả định. Chỉ sử dụng ping khi bạn hoàn toàn biết rằng mục tiêu sẽ phản hồi, nếu không, bạn sẽ lãng phí thời gian nghiêng về cối xay gió.
joeqwerty

2
FWIW, máy chủ g.root đã phản hồi DNS qua các yêu cầu TCP trong thời gian ngừng hoạt động - chỉ dành cho UDP mà nó không khả dụng.
Alnitak

Câu trả lời:


26

Tôi luôn có ấn tượng rằng các máy chủ gốc đó là dư thừa đến mức không thể có thời gian chết. Theo http://root-servers.org có sáu địa điểm trên toàn thế giới nơi đặt máy chủ, vì vậy tôi cho rằng tôi đúng với giả định đó.

Ngay cả khi không có sự cố mất điện nào đối với G, đó là một giả định không chính xác:

Cuối cùng, chúng ta có yếu tố con người. G đã xuống bảng , nhưng không có lý do chính thức tiết lộ lý do tại sao tại thời điểm này. Một thất bại phổ biến của loại này thường chỉ ra một hành động có chủ ý hoặc một thất bại thảm khốc trong chính quyền trung ương.

Vì người dùng của Serverfault không đại diện cho quản trị viên của máy chủ gốc, nên cách tốt nhất của bạn là theo dõi một tuyên bố chính thức . Trong khi đó, liên kết ở trên là đủ để chứng minh rằng đã có sự cố ngừng hoạt động của G. Internet tiếp tục hoạt động vì một gốc bị tắt không có tác động đáng kể trong bức tranh lớn hơn.


Cập nhật từ NIC DoD:

Regarding yesterday's G-root outage:

Like many outages, this one resulted from a series of unfortunate events.
These unfortunate events were operational errors;  steps have been taken to
prevent any reoccurrence, and to provide better service in the future.

https://lists.dns-oarc.net/pipermail/dns-operations/2016-April/014765.html


9

Tôi đã ở cùng với một người nào đó từ Ripe trong một cuộc họp chiều hôm qua, và ấn tượng đầu tiên của tôi sau khi cô ấy chỉ cho tôi thấy vấn đề là các rootervers bị cấu hình sai trong tường lửa.

Những điều tôi nhận thấy:

Việc UDP không hoạt động và TCP đã hoạt động cho thấy ai đó đã cố chặn các gói UDP trên một kích thước nhất định hoặc đại loại như thế.

Trong thời gian ngừng hoạt động, tôi đã thực hiện một số thử nghiệm và tất cả các thử nghiệm UDP đều thất bại, không chỉ các thử nghiệm có kích thước câu trả lời lớn hơn 512 byte.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.