Relato da entrada do servidor DNS raiz "I" em Porto Alegre



Documentos relacionados
DNS - Domain Name System

Sistemas Distribuídos. Professora: Ana Paula Couto DCC 064

Introdução ao DNS. Volnys Borges Bernal Laboratório de Sistemas Integráveis

DNS - Domain Name System

Uma Solução para Gerenciamento de BGP em. Internet. João Ceron, Leandro Berholdo, Leonardo L. Fagundes, Lisandro Granville, Liane Tarouco

Registro.br Updates - GTER33/GTS Registro.br Updates Equipe de Sistemas

Sistemas Autônomos (AS) Brasileiros Introdução

Redes de Computadores

Tecnologias de Redes Informáticas (6620)

Sistemas Distribuídos Capítulos 5 e 6 - Aula 9

Configurando servidor de DNS no CentOS O Domain Name System Sistema de Nomes de Domínio é de fundamental importância em uma rede.

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

Aula 2 Servidor DHCP. 2.1 dhcp

Configurando um servidor DHCP

Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

Eduardo Ascenço Reis < eduardo@intron.com.br> Frederico A C Neves < fneves@registro.br>

Tabela de roteamento

7.1 AS DE TRÂNSITO NO PTT. autor: Rinaldo Vaz 1

Redes de Computadores e a Internet


Firewalls e DNS. Como e por que configurar corretamente. Hugo Koji Kobayashi. Registro.br. 30 de Junho de /24

Instalando e Configurando o DNS Server

Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:

Segurança de Redes de Computadores

Roteamento na Internet

Camada de Aplicação. DNS Domain Name System. Redes de Computadores Prof. Leandro C. Pykosz

** Distance Vector - Trabalha com a métrica de Salto(HOP),. O protocolo que implementa o Distance Vector é o RIP.!

Visão geral da arquitetura do roteador

Curso: Superior Tecnólogo em Análise e Desenvolvimento de Sistemas Disciplina: Sistemas Distribuídos Professor: Társio Ribeiro Cavalcante

ADDRESS RESOLUTION PROTOCOL. Thiago de Almeida Correia

Lista de Exercícios-01 DISCIPLINA DE ARQUITETURA FECHADA WINDOWS SERVER Estrutura lógica estrutura física

FTIN Formação Técnica em Informática. Sistema Operacional Proprietário Windows Prof. Walter Travassos

Rede de Computadores

Introdução à Computação Móvel IP Móvel. Movimentação de Host. Movimentação de Host. Francisco José da Silva e Silva

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Introdução a DNS & DNSSEC 1

Agenda. Introdução ao DNS. O que é DNS? O que é DNS?

CAMADA DE TRANSPORTE

A camada de rede. A camada de rede. A camada de rede. 4.1 Introdução. 4.2 O que há dentro de um roteador

CURSO AVANÇADO DE BGP DESIGN COM ROTEADORES CISCO

Redes de Computadores

Curso de extensão em Administração de redes com GNU/Linux

PTTForum8 São Paulo, Brasil 25 de Novembro de 2014

Redes de Computadores II INF-3A

Aula 12 MOSPF Difusão Inter-Domínio (MSDP, MBGP e BGMP) FCUL. Protocolos em Redes de Dados. Luís Rodrigues. Multicast entre-domínios MSDP

Configurando DNS Server. Prof. Armando Martins de Souza

Inter-Domain IP Multicast. Multicast Internet Exchange (MIX) Aula 11 BGMP) Problema: Como expandir a arquitectura baseada no MBONE

RMON Remote Network Monitoring

Aula prática. Objetivo IPCONFIG. Prof. Leandro Pykosz Informa a configuração atual de rede da máquina;

Camadas da Arquitetura TCP/IP

Instalando e Configurando o DNS Server

Arquitetura TCP/IP. Parte IV Mapeamento de endereços IP em endereços físicos (ARP) Fabrízzio Alphonsus A. M. N. Soares

Rede de Computadores II

unesp UNIVERSIDADE ESTADUAL PAULISTA

Arquitectura de Redes

Resolução de Nomes e o protocolo DNS

Redes de Computadores I Licenciatura em Eng. Informática e de Computadores 1 o Semestre, 26 de Outubro de o Teste A

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE RESOLUÇÃO DE NOMES (DNS E WINS). Professor Carlos Muniz

Prof. Luiz Fernando Bittencourt MC714. Sistemas Distribuídos 2 semestre, 2014

Curso: Redes II (Heterogênea e Convergente) Tema da Aula: Características Roteamento

GNU/Linux Debian Servidor DNS

Redes de Computadores

Sistemas Distribuídos Aula 9

Redes de Computadores. Prof. Thiago Caproni Tavares DNS. Prof. Thiago Caproni Tavares

Endereçamento IP Roteamento Internet. Ricardo Patara NIC.BR

IPv6 A nova versão do Protocolo IP

Aula-28 Camada Aplicação - DNS. Prof. Dr. S. Motoyama

APOSTILA DE REDES DE COMPUTADORES PARTE - I I

DNS. Domain Name System

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03. Prof. André Lucio

Componentes de um sistema de firewall - II. Segurança de redes

Cap 03 - Camada de Aplicação Internet (Kurose)

Domain Name System. Domain Name System DNS

INTRODUÇÃO ÀS REDES DE COMPUTADORES

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Serviço DNS no PoP-SC

Configuração de DNS em Windows Servidor 2008

Funcionamento da Internet

DNS Parte 2 - Configuração

Configurando o DDNS Management System

Redes de Computadores. Protocolo IP

Configuração de Roteadores e Switches CISCO

Prof. Samuel Henrique Bucke Brito

A Internet e o TCP/IP

VoIP no PTT Metro. Fabricio Tamusiunas NIC.BR

INTRODUÇÃO ÀS REDES DE COMPUTADORES

Projeto e Instalação de Servidores IPv6. Prof.: Roberto Franciscatto

Implantação ASN na Unoesc IPv6 e IPv4

Tópicos Especiais em Informática

Tópicos Especiais em Informática

Nível de rede - Tópicos

GESTÃO DE SISTEMAS E REDES INTERNET PROTOCOLO VERSION 6

QUAL O PROCEDIMENTO PARA CONFIGURAR AS IMPRESSORAS DE REDE BROTHER EM UM SISTEMA DEC TCP / IP para VMS (UCX) Procedimento

A máscara de sub-rede pode ser usada para dividir uma rede existente em "sub-redes". Isso pode ser feito para:

Redes de Computadores

Capítulo 7 CAMADA DE TRANSPORTE

Exercícios de Revisão Edgard Jamhour. Quarto Bimestre: IPv6 e Mecanismos de Transiçao

Arquitectura de Redes

Transcrição:

Relato da entrada do servidor DNS raiz "I" em Porto Alegre PoP-RS/RNP/UFRGS Leandro Bertholdo (berthold@pop-rs.rnp.br) Marcos Straub (marcos@pop-rs.rnp.br) Filipe Reis (filipe@pop-rs.rnp.br) Leonardo Porto (leonardo@pop-rs.rnp.br) Cesar Loureiro (cesar@pop-rs.rnp.br) Liane Tarouco (liane@penta.ufrgs.br)

Sumário Metodologia utilizada Um pouco de história Localização dos servidores no Brasil e no mundo A solução da Autonomica Como utilizar o servidor e pontos a serem observados

Metodologia utilizada Dados foram obtidos via scripts Dump e processamento de dados do bind9 nos servidores Obtidas visões de participantes do PTT-RS solicitando a alguns provedores que rodassem o conjunto de scritps em seus resolvers. Monitoração via DNS-probe do smokeping

Um pouco de história No passado (80s), a troca de mensagens de DNS ficou limitada a 512 bytes incluindo cabeçalhos, limitando o número de servidores de DNS a 13 servidores raiz (RFC1035-1987) Estes servidores foram nomeados de A à M Muita coisa mudou, mas a compatibilidade foi mantida

Um pouco de história Em 1997, o servidor K foi movido para a Europa (Londres) (RIPE) Em 2002, os 13 servidores estavam espalhados em 4 países. Anos 90-2000 A demanda da internet comercial DoS contra estes servidores aponta que a solução usada na época não era robusta o suficiente

Um pouco de história Em 1998 a RFC 2640 (especificação IPv6) retoma o assunto referente a anycast para IPv6 RFC 1546- Host Anycasting Service (Nov/1993) Em 1999, surge a primeira draft para uso de anycast como solução para o servidores raiz de DNS (DNSOP WG), que será a base da RFC3258

Um pouco de história Em 2002, surge a RFC 3258 - Distributing Authoritative Name Servers via Shared Unicast Addresses

Um pouco de história Em 2004 finalmente inicia a implementação Dos 13 servers em 4 paises (2002), passa-se para 80 em 34 paises (2004) e Mais de 130 em 34 paises (2007) E em jan/2010 Porto Alegre :-) Fonte: http://www.isoc.org/briefings/020/

Localização dos Root-Servers Fonte (26/nov/2010): http://root-servers.org/ (Atualmente 241 servidores)

Root-Servers no Brasil São Paulo (F) ISC (J) VeriSign (L) ICANN Brasília (J) VeriSign Porto Alegre (I) Autonomica Fonte (26/nov/2010): http://root-servers.org/

A solução da Autonomica

A solução da Autonomica A autonomica (AS29216) anuncia o bloco IP Anycast do servidor I no PTT-RS Network Next Hop Metric LocPrf Weight Path *> 192.36.148.0 200.219.143.20 0 0 8674 29216 i Dupla sessão BGP Atualmente o servidor de Porto Alegre somente tem suporte a IPv4 berthold@terra:~$ host i.root-servers.net i.root-servers.net has address 192.36.148.17 i.root-servers.net has IPv6 address 2001:7fe::53

Entrada do Root-server I em Porto Alegre (Jan/2010) Tempo de resposta cai imediatamente de 300ms para menos de 1ms

Como faço para obter estes benefícios? É necessário receber o anuncio BGP da Autonomica Ou seja, contectado ao PTT-RS diretamente ou através de outro ASN É importante possuir um tempo de resposta baixo até o PTT RTT baixo é fundamental! O processo de seleção do BIND é via SRTT

Como funcional o SRTT O Primeiro SRTT é um número randômico, posteriormente ajustado 35 30 25 20 15 10 5 0 35 30 25 20 15 10 5 0 35 30 25 20 15 10 5 0 35 30 25 20 15 10 5 0

SRTT depois de 1 hora Depois de estabilizado o SRTT costuma se alterar pouco: ex: queda de um server 160000 140000 120000 100000 80000 60000 40000 20000 0

Percentual de consultas DNS encaminhados por um DNS resolver depois de 1 hora 90,00% 80,00% 70,00% 60,00% 50,00% 40,00% 30,00% 20,00% 10,00% 0,00% Dados coletados no servidor bind9 do dns.pop-rs.rnp.br em abril/2010

Tráfego do i.root-servers.net

Curiosidades O que aconteceu em jun/2010? Servidor I começa a divulgar seu endereço IPv6

Curiosidades Durante a monitoração algumas curiosidades foram observadas : São relativamente normais nos RTTs variações dos servidores (atualizações talvez??)

Servidores root com IPv6 Porto Alegre ainda não responde por IPv6 O ISP-Hosting somente deve prover 3q-2011

Resumo dos root-servers

E a situação do.br? Visão do PoP-RS/RNP (Porto Alegre) em nov/2010 Tempo de resposta a um lookup

Referências DNS-ITR - Proposal: Improving the Integrity of Domain Name System (DNS) Monitoring and Protection http://www.caida.org/funding/dns-itr/proposal/ Root Server Technical Operations Assn http://root-servers.org/ RFC 1546- Host Anycasting Service (Nov/1993) DNS Root Name Server FAQ http://www.isoc.org/briefings/020/ History of DNS Root Anycast Controversy http://www.av8.net/ietfwatch/dnsrootanycast/history.html

Dúvidas?