Controle de Lame Delegation na região o do LACNIC

Documentos relacionados
Alocação de Recursos de Numeração e as Fases de Esgotamento do IPv4 São Paulo, SP 14/07/2017

...o Registro.br. Diretoria de Serviços e de Tecnologia NIC.br Frederico A. C. Neves IX Fórum Regional 10/06/2019

IPv6 Análise sobre uso na Internet BR. Ricardo Patara

Laboratório 5. Configurando o Serviço DNS

DNS: Domain Name System

II Encontro Regional de Provedores de Internet da Bahia Salvador, BA 07/10/16

DNS: Domain Name System. Edgard Jamhour

Rafael Dantas Justo. Engenheiro de Software

Administração de Redes em Software Livre GNU/Linux SERVIDOR DNS

A Brief introduction to DNS A practical approach in Archlinux. Prof. Rossano Pablo Pinto May/2017-v0.9.1

Alocação de Recursos de Numeração, Esgotamento IPv4 e Como Participar São Paulo, SP 10/06/2019

Funcionalidades Básicas do IPv6

Mestrado em Engenharia Electrotécnica e de Computadores Comunicações Industriais e Empresariais. Nome: Número:

Aula 03 DNS (Domain Name Server)

Tutorial DNSSEC 1. David Robert Camargo de Campos Rafael Dantas Justo. Registro.br. 7 de janeiro de 2011

Tutorial DNSSEC 1. Cesar Henrique Kuroiwa. Registro.br. 3 de maio de 2012

Como tornar-se um Sistema Autônomo

CST em Redes de Computadores

LSI-TEC 01/06/2000 1


Roteiro LEIA COM ATENÇÃO AS SEGUINTES INSTRUÇÕES E OBSERVAÇÕES. Equipamentos, materiais, reagentes ou produto

Agenda. Motivação Serviços Funcionalidades Básicas DNS NTP Servidores HTTP Proxies SMB CIFS ( SAMBA )

Tutorial DNSSEC 1. David Robert Camargo de Campos Rafael Dantas Justo. Registro.br. 29 de Junho de 2007

Servidor DNS. João Medeiros Fatern / 15

CENTRO FEDERAL DE EDUCAÇÃO TECNOLÓGICA DO RIO GRANDE DO NORTE DEPARTAMENTO ACADÊMICO DE TECNOLOGIA DA INFORMAÇÃO

FormaçãoIPv6-Maputo. DNS Maputo 27 de Agosto de 2008 Carlos Friaças e Pedro Lorga

EXERCÍCIOS DE REVISÃO DNS, DHCP, Endereços Privados, Proxy e NAT EDGARD JAMHOUR. Segundo Bimestre

Protocolos da camada aplicação

IX Fórum Regional São Paulo, SP 17/05/18

III Workshop do POP-RS Serviços disponibilizados pelo PoP-RS

Eduardo Barasal Morales Tiago Jun Nakamura Maputo, Moçambique 18/07/17-21/07/17

PTT.br Processo de Ativação

Serviço DNS no PoP-SC

PTT.br Ativação e suporte

INFO ARQ REDES. Prova 2 Bimestre. Obs: Questões RASURADAS são consideradas como ERRADAS GABARITO

Capacitação IPv6.br. Serviços em IPv6. Serviços rev

Breve introdução ao DNS Uma abordagem prática (aka crash course on DNS :))

Proposta de um sítio colaborativo sobre IPv6

Caracterização e Evolução do Tráfego Malicioso Observado em um Honeypot DNS

Fernando M. V. Ramos, RC (LEI), TP03. DNS. Redes de Computadores

Aplicações de Rede DHCP

Caso Directnet (AS22818)

Eduardo Ascenço Reis < eduardo@intron.com.br> Frederico A C Neves < fneves@registro.br>

EMPREENDIMENTO: Bosque Heliópolis. Novo Heliópolis - Garanhuns-PE 24 meses após a assinatura do contrato CAIXA. CORREÇÃO: BLOCO: INCC

Instalação e Configuração do Bind Master no Debian Wheezy

Redes de Computadores

Redes de Computadores

Aula 3 Servidor DNS BIND

REDES DE COMPUTADORES

PADRÃO DE RESPOSTA DAS QUESTÕES DISCURSIVAS ANÁLISE DE SISTEMAS - DESENVOLVIMENTO

LAB06 Configuração de um servidor de DNS Aplicação nslookup. Servidor BIND.

IX FÓRUM 12 São Paulo, SP 11/12/18

Firewalls e DNS. Como e por que configurar corretamente. Hugo Koji Kobayashi. Registro.br. 30 de Junho de /24

Levantamento de informação (Footprint)

TECNOLOGIA GRATUITA: DNS - A HIERARQUIA DE NOMES DA INTERNET TÓPICO: ATRIBUTOS A E AAAA DE UM NS

VI Semana de Infraestrutura da Internet no Brasil São Paulo, SP 07/12/16

ERROS CONHECIDOS. Usuário entrará em contato solicitando orientações de como alterar o servidor DNS que serve o seu domínio.

CINEMAN.ULTRA. Manual de usuário

Arquitectura de Redes

Redes de Computadores e Aplicações Camada de aplicação IGOR ALVES

Artigo adaptado do link:

DHCPv6 usando o exemplo de configuração da característica da delegação do prefixo

PTT.br: Operação (ativação e suporte)

DNS. Neste tópico veremos

Servidores de impressão HP Jetdirect

Este manual contém instruções para instalação Servidor de Porta Serial F7111e (FX ETH/1S)

Transferência de Arquivo: Protocolo FTP

IX Fórum Regional São Paulo São Paulo, SP 10/06/19

Trabalho de laboratório sobre DNS

SGC Sistema de Gestão de Contratos

Redes de Computadores e Aplicações

Redes de Computadores

Covert channels: o que são, o que fazem e como se prevenir contra eles

Implantando IPv6 da rede de acesso ao BGP com um bom plano de endereçamento VINICIUS OCHIRO

rsf.a06 Resolução de Nomes PROFº RICARDO JOSÉ BATALHONE FILHO

Local Descrição Submetido por Página 60 Em Nota

INFORMATIVO DE RELEASE MASTERSAF NF-E VERSÃO 2.18_6

AiSMTP

Configurar ajustes MACILENTOS DHCP no roteador RV34x

Implantação ASN na Unoesc IPv6 e IPv4

Curso de extensão em Administração de serviços GNU/Linux

Introdução àà Internet Sistemas Autônomos

DA EXPEDIÇÃO À ENTREGA

ESG Escola Superior de Guerra. 2. Situação e características dos pedidos de acesso à informação. Características dos pedidos de acesso à informação

SMTP Reforçado Mitigando Ataques Ativos e Passivos

ESG Escola Superior de Guerra. 2. Situação e características dos pedidos de acesso à informação. Características dos pedidos de acesso à informação

Manual SIGOSMS Aplicação de Gerenciamento e Envio SMS

Instalando e configurando servidor de DNS no Windows 2008R2

Número: Professor: JM JF PA _. Exame2ª Época - 13/02/2009-2h

MANUAL DE POLÍTICAS DE LACNIC (v2.9 04/12/2017)

Redes de Computadores II

MANUAL DE POLÍTICAS DE LACNIC (v2.4 19/11/2015)

Indicar em ambos os textos o prefixo mínimo que deve ser registrado e quais informações são necessárias.

Rede de sensores distribuídos do CAIS Rildo Souza

UNIPAMPA Fundação Universidade Federal do Pampa. 2. Situação e características dos pedidos de acesso à informação

MANRS. Mutually Agreed Norms for Routing Security

Este texto é uma tradução da Ata oficial assinada no idioma espanhol. Pode aceder a esse documento escaneado e anexado ao final da tradução.

TIC Domicílios 2007 Governo Eletrônico

PROPOSTA PARA A TRANSIÇÃO DA ADMINISTRAÇÃO DA IANA. Convocação de comentários públicos

Transcrição:

Controle de Lame Delegation na região o do LACNIC Ricardo Patara 02 dezembro 2003

Agenda O que é o LACNIC Lame Delegation Problema Abordagem O que está sendo feito Políticas

LACNIC Registro Internet Regional para América Latina e Caribe. Reconhecido formalmente em Outubro/2002. Dois registros Nacionais na região (BR e MX).

LACNIC Recursos: IPv4 (200/8, 201/8) IPv6 (2001:1200::/23) ASN (26592-26623, 27648-2867) Alocação/registro segundo políticas bottom-up Maiores informações: http://lacnic.net

Lame Delegation Delegação DNS com problema. servidor informado no nível superior da árvore não é autoridade para informações da zona, ou não tem informações sobre a zona. Z. w.y.z Y w.y.z UDN Y ns

Lame Delegation Outros possíveis de erros: NOAA, UH, FAIL, QREFUSED, etc.

Problema Não resolução do domínio; Atraso na resolução; Sobrecarga desnecessária dos servidores no nível superior. ( requeries ).

Problema Resolução direta de nome de domínio Domínio inexistente Resolução inversa Certas aplicações podem rejeitar uma conexão. (problemas de menor impacto para o usuário final).

Problema Atrasos na resolução Inversa: Processos de resolução seguem na árvore até último nível para receber erro ou nenhuma resposta (time out). Certas aplicações podem reiniciar o processo na raiz da árvore, gerando novas consultas, que são desnecessárias.

Problema Exemplo: % whois -h lacnic.net 200.47.202.1... inetrev: 200.47.202/23 nserver: COBE.COMSAT.NET.AR nsstat: 20031126 FAIL nslastaa: 20020830 nserver: VIKING.COMSAT.NET.AR nsstat: 20031126 UDN

Problema Exemplo: % dig -x 200.47.202.1 ; <<>> DiG 9.2.2 <<>> -x 200.47.202.1 ;; global options: printcmd ;; connection timed out; no servers could be reached

Problema Exemplo: 15:37 localhost.stun-port > ns.lacnic.net.domain: 56000 ANY? 1.202.47.200.in-addr.arpa. (43) 15:37 ns.lacnic.net.domain > localhost.stun-port: 56000-0/2/0 (96) 15:37 localhost.stun-port > cobe.comsat.net.ar.domain: 44022 ANY? 1.202.47.200.in-addr.arpa. (43) 15:37 cobe.comsat.net.ar.domain > localhost.stun-port: 44022 ServFail 0/0/0 (43) (DF)... 15:37 localhost.stun-port > viking.comsat.net.ar.domain: 44022 ANY? 1.202.47.200.in-addr.arpa. (43) 15:37 viking.comsat.net.ar.domain > localhost.stun-port: 44022 0/2/2 (128) (DF)

Problema Exemplo: bloco 200.9.134.1 sem delegação inversa % dig -x 200.9.134.1 ; <<>> DiG 9.2.2 <<>> -x 200.9.134.1 ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 16322 15:29 localhost.stun-port > ns.lacnic.net.domain: 35277 ANY? 1.134.9.200.in-addr.arpa. (42) 15:29 ns.lacnic.net.domain > localhost.stun-port: 35277 NXDomain*- 0/1/0 (102)

Abordagem Nos casos de resolução inversa, ausência de delegação DNS ou delgação que não funciona tem o mesmo resultado: não há resolução. Avisar contatos técnicos, solicitar correção, remover delegação DNS.

O Que está sendo feito Atualmente se verifica todas delegações existentes na base de dados. Se envia avisos para os contatos dos blocos com problemas a cada 15 dias. Se solicita correção do problema. Página com informações e estatísticas http://lacnic lacnic.net/pt/lame-verification.html

O Que está sendo feito

Política Criação de grupo de trabalho sobre o tema em Março 2003. Tema apresentado em Abril 2003 (LACNIC IV). Novo grupo formado em Agosto 2003. Proposta apresentada em Novembro (LACNIC V).

Política Basicamente: Detectado problema, monitorar por 7 dias; Se problema persistir, avisar contatos do bloco; Avisos enviados a cada 15 dias por período de 60 dias; Passado o período remover delegação caso problema persista (comentário no whois).

Política Fórum decidiu postergar discussão sobre aplicação desta política para próxima reunião.

Política Resultados dos grupos de trabalho: http://lacnic.net/pt/des-pol.html Participação aberta a qualquer pessoa. Lista de discussão: http://www.lacnic.net/mailman/listinfo/politicas

Obrigado