Nameserver v .cn ještě není konec grotesky, dotazem na NS zjistíte, že forpsi.cn má ns ns.forpsi.net, ns.forpsi.cz, ns.forpsi.net, ale nikoli ns.forpsi.cn!! Takze tld namserver cn nemůže poskytnou glue a bude se resolvovat dál.
Ještě to mohli dovést k dokonalosti tak, že by forpsi.net na forpsi.us měly taky ns jen z jiných tld, jediné glue by bylo v cz. Vlastně ještě lepší by bylo, kdyby glue nebylo nikde.
Vcera mel na Linuxovem vikendu Ondrej Filip nadhernou prednasku na ktere mimochodem odpovedel na vsechny dotazy co tu padly + uvedl furu dalsich zajimavosti o tom jak zajistit vysokou spolehlivost a popisoval i prevence utoku proti korenovym nameserverum. Vcetne realnych zaznamu provozu, ukazujicich jak je ochrana ucinna.
Takze budete muset pockat, az bude zaznam.
A mimochodem mit nameserver doma za pomalou linkou (nejlepe asymetrickym ADSL) je pekna blbost, protoze tim strasne zpomalujete resolving. Nameserver ma byt vykonny stroj na pateri s dobrou dostupnosti.
Ten nameserver v top level domene cina je prima. To naprosto zasadne zpomali resolving, protoze kdyz si pres round robin vyberete jako prvni ten cinsky zaznam, tak si pockate peknych par set milisekund na zjisteni, kam je delegovan. Ale bezny franta uzivatel je jiste u vytrzeni z toho, jak je jeho provider cool. O vsech nameserverech v jednom C rozsahu skoda slov, skoro bych ocekaval, ze to bude jeden stroj a v lepsim pripade bude mit dve sitove karty v bondingu.
Soucasne feela ukazoval, jak je f-root v Praze malo zatizeny, jak tak koukam neni divu, kdybych mel vyjmenovat vsechny providery co jsem ted vyzkousel a neumi jej pouzivat, tak bych se asi nevesel do omezeni delky prispevku. Dtto AS112, NIX by asi mel udelat skoleni pro spravce BGP u svych clenu.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).