Präsentation herunterladen
Die Präsentation wird geladen. Bitte warten
Veröffentlicht von:J�rgen Wemhoff Geändert vor über 9 Jahren
1
Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009
2
Registrar-Tag 2 Das Unvermeidliche Stub-Resolver Rekursive Resolver Autoritative Nameserver Root-Nameserver TLD-Nameserver
3
Registrar-Tag 3 Stub Resolver Rumpffunktionalität Aufgabe: Weiterleitung der Fragen Lokale Konfiguration Cache Kein Schutz durch DNSsec
4
Registrar-Tag 4 Stub-Cache löschen Windows: ipconfig /flushdns Linux: /etc/rc.d/init.d/nscd restart MacOS X (Leopard): lookupd -flushcache dscacheutil -flushcache.
5
Registrar-Tag 5 Rekursiver Resolver Übernimmt Hauptarbeit Cache Einfluß der TTL Hier endet DNSsec-Schutz
6
Registrar-Tag 6 Autoritativer Namerserver Datenquelle Delegationskette Root-Nameserver TLD-Nameserver...
7
Registrar-Tag 7 Sensible Daten? Abfragen nur durch rekursive Resolver Nur einmal pro TTL und Domain Nur.at-Domains Kein Enduser-Host Kontakt Bruchteil aller DNS-Abfragen sichtbar (Stichprobe) Publizieren nur Summenstatistik
8
Registrar-Tag 8 Enduser-IP Adressen im Logfile 19-Nov-2009 21:41:26.219 update- security: client 84.xxx.xxx.xxx#53230: update 'co.at/IN' denied 19-Nov-2009 21:45:12.677 update- security: client 86.xxx.xxx.xxx#32810: update 'at/IN' denied
9
Registrar-Tag 9 Überwachung des DNService Lastanalyse Last auf Nameserver Verteilung der Abfragen Erreichbarkeit RIPE DNSmon
10
Registrar-Tag 10 Traffic-Statistiken (Tag)
11
Registrar-Tag 11 RIPE DNSmon (.at total)
12
Registrar-Tag 12 RIPE DNSmon (sss-jp)
13
Registrar-Tag 13 Traffic-Statistiken (2005-2009)
14
Registrar-Tag 14 Anycast-Nameserver + Mehr Nameserverinstanzen als NS- Delegationen Lokale Senke bei DDOS Betriebsunterbrechungsfreie Wartung - Netzwerktopologie vs. Latenz Domino-Effekt
15
Registrar-Tag 15
16
Registrar-Tag 16
17
Registrar-Tag 17 DNS2DB Stichprobe: 5 Minuten/Stunde Land der Quelladresse Record-Type Name Alle „eigene“ Nameserver tcpdump Zentrale Datenspeicherung
18
Registrar-Tag 18 Verkehrsanalyse Nameserverstandorte Hoher lokaler Anteil Einfluß der Netzwerkopologie
19
Registrar-Tag 19
20
Registrar-Tag 20
21
Registrar-Tag 21
22
Registrar-Tag 22
23
Registrar-Tag 23
24
Registrar-Tag 24
25
Registrar-Tag 25
26
Registrar-Tag 26 Nachbarländer CH Geringes Gesamtaufkommen Gleichmäßig verteilt auf AT und DE TR Lastverteilung gelungen SK Das Original bevorzugt
27
Registrar-Tag 27
28
Registrar-Tag 28
29
Registrar-Tag 29
30
Registrar-Tag 30 Nachverfolgung von Umstellungen Verzögerte Wirkung Topologie-Änderung (Prepending) 3 Beispiele Umstellung ns2f Umstellung ns9b->ns2d Umstellung sss-us2->ns9b Miami
31
Registrar-Tag 31
32
Registrar-Tag 32
33
Registrar-Tag 33
34
Registrar-Tag 34
35
Registrar-Tag 35
36
Registrar-Tag 36 BR Instanz Analyse: hoher Bedarf Inbetriebnahme zu Jahreswechsel Hohe lokale Akzeptanz
37
Registrar-Tag 37
38
Registrar-Tag 38
39
Registrar-Tag 39 Hinzufügen eines Standorts Neue Anycast-Instanz Standort US Globale Auswirkungen
40
Registrar-Tag 40
41
Registrar-Tag 41
42
Registrar-Tag 42
43
Registrar-Tag 43
44
Registrar-Tag 44 Identifizierung neuer Standorte Abfragerate Topologie IXPs Lokale ISPs Peering Verhalten Hardware
45
Registrar-Tag 45
46
Registrar-Tag 46
47
Registrar-Tag 47
48
Registrar-Tag 48
49
Registrar-Tag 49 Analyse möglicher Kandidaten PL RU VN Entlastung anderer Standorte gewünscht?
50
Registrar-Tag 50
51
Registrar-Tag 51
52
Registrar-Tag 52
Ähnliche Präsentationen
© 2024 SlidePlayer.org Inc.
All rights reserved.