DNS problémák a magyar interneten
Jelentkezz be a hozzászóláshoz.
De azt kb. senki észre sem vette volna.
A tartalék szervernek valóban van értelme, ha csak egy kiszolgálón múlna az egész. Itt az egész azon csúszott meg, hogy a probléma nem volt akkora, hogy a szervert magával rántsa. Ha a szervert magával rántja a hiba, akkor mindenféle kellemetlenség nélkül megúsztuk volna az egészet. A hiba kijavítása rövidebb idõbe telt mint egy backup szerver beállítása (sõt, egyébként ilyen esetben a legegyszerûbb az, hogy egyszerûen kihúzzuk a dugót belõle, elvégre ezért van a többi dns szerver, hogy átvegye a feladatát).
A probléma igazi mérve abból fakad, hogy a hiba ellenére a szerver továbbra is a kiszolgálásban maradt és hülyeséget beszélt.
Az 1.: lényegében biztosat senki nem tud a hiba okáról. Ha csak a komolyabb lehetõségeket vesszük, akkor is kapásból felmerült script hiba és hardverhiba is. Megjegyezném, alapvetõen mindkettõ elhárítható tartalékkal, tehát túl nagy hülyeséget nem mondtam ezzel, mégis kaptam a degrdásálást. Valóban, a TTL értékre nem gondoltam, szóval ez valóban jogos, nem lehet egybõl megoldani a hibát.
A 2.: valóban, kevertem a DHCP és a DNS egyes dolgait, így a kényszerítõ parancsot is. Elfogadom, hülyeséget írtam, mea culpa. De ugye ezt meg lehet mondani degradálás nélkül is, hátha akkor nem bosszantják fel annyira az embert, hogy már végig se gondolja, hol és mit írt hülyeséget...
Valóban, DNS-sel sok dolgom nem volt, hál istennek eddig csak telepítenem kellett, utána gond nélkül mûködtek. Így nem nagyon kellett a lelki világukba belemásznom, lehet ezért is nem tûnt fel egybõl, hogy hülyeséget írok. De továbbra is tartom, hogy ha valaki normálisan észrevételezi, hogy valami nem okés a hozzászólásomban, akkor legalábbis utánanézek, nem pedig kapásból, indulatból válaszolok, de legkevesebb, hogy elismerem, ha hibázok, sõt, ha valaki megmagyarázza, akkor még meg is köszönöm. Ezzel szerintem más is így van a fórumon.
Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.
2012. április 27-én pénteken 15 órakor a hálózatról lekapcsolták a Hostoffice Kft.-t, pontosabban az IP tartományaikat blokkolják díjtartozás miatt. Felsõ utasításra(T-Systems) kapcsolták le a szolgáltatást. A Hostoffice Kft. szerverelhelyezés viszonteladó, aki viszonteladóként hazánkban az egyik legnagyobb cég.
Senkinek sem kellett átállnia tartalék rendszerre. Sõt, ha tényleg hardverhiba volt (ahogy az a HUP-postban szereplõ egyik hozzászóló információja szerint visszajött az ISzT üzemeltetõktõl), akkor lehet, hogy pont egy ilyen átállás okozta a hibát, a csonka zónafájlt.
"De tovább megyek, ha rájönnek a hibára és gyorsan átállnak, simán ki tudtak volna küldeni egy kényszerítõ frissítési parancsot, ami az egész galibát megoldotta volna azonnal, vagy legalábbis 1-2 óra alatt."
Tényleg lövésed sincs a DNS-rõl...
Amit tudtak volna csinálni az az, hogy emelnek a hu zóna serialján, és küldenek egy NOTIFY-t a zóna secondary NS-einek.
Ezzel egy dolgot érnek el: a csonka zónafájl eltûnik mindegyikrõl, és átveszi helyét a jó.
DE PONT EZT TETTÉK, hiszen különben nem tudták volna megoldani a secondary NS-eken a csonka fájl eltûnését.
Ez azonban lószart sem ér a rekurzív NS-ek szempontjából, amelyekben már ott volt az a pártízezer domain NXDOMAIN válasszal elcache-elve.
Ezeket a világban millió gépen szétszórt cache-eket a hu domain üzemeltetõje (az ISzT) NEM TUDJA INVALIDÁLNI, KI KELL VÁRNIA A TTL-EK LEJÁRTÁT (vagy egyesével megkérheti az összes érintett cache üzemeltetõjét, hogy törölje a (negatív) cache-t, de ez nyilván nonszensz).
Ha ezt nem érted meg, nem hiszed el, sajnos tényleg inkompetens vagy a témához, ezen nincs mit szépíteni.
A fenti cikkben szerepel a HUP fórumpostja. Ha elolvastad, akkor ezek szerint nem értetted meg. Ha nem, olvasd el, és próbáld megérteni.
A t-online névszerverében semmiféle hiba nem volt, egyszerûen addig cache-elte a neki visszaadott NXDOMAIN válaszokat, amíg a hu zóna tulajdonosa megengedte neki a zóna SOA rekordjának minimum TTL mezõjében (1 nap).
"Ilyenkor kellene a cég rendszergazdájának frissítenie egyet, de négynapos hétvégén nem meglepõ hogy csak késve találnak egy beavatkozásra jogosult illetékest."
Annyira késve találtak illetékest, hogy az õ illetékesük hívta fel az ISzT üzemeltetõjének a figyelmét a problémára. Illetve mint leírta, korábban hiába kérte a minimum TTL csökkentését (amit aztán most, újabb kérésére megtettek).
A hu zónát több névszerver szolgálja ki, egészen pontosan ezek:
hu name server c.hu. (MTA SzTAKI)
hu name server d.hu. (Interware)
hu name server e.hu. (NIC.at)
hu name server ns.nic.hu. (ISzt)
hu name server ns2.nic.fr. (AFNIC/NIC.fr)
hu name server ns-com.nic.hu. (ICB.uk)
hu name server b.hu. (ISzT)
A hiba kétféle volt: NXDOMAIN ment vissza amúgy létezõ domainek NS RR-jére és volt egy rövid idõszak, amikor az ns.nic.hu (egy a fentibõl) nem válaszolt a kérésekre.
Az utóbbival semmi gond nincs, a resolverek kizárják a lekérdezésbõl, az elsõ okozta a problémát, amely ráadásul elterjedt az összes többi NS-re a hibás zónafájllal.
Hiába írsz oldalakat, meg emlegeted, hogy informatikus vagy, csak azt bizonyítod be magadról, hogy annyira értesz a dízelmotorok belsõ világához, mint egy átlagos BKV buszsofõr.
Természetesen külföldön is volt probléma, mivel az NXDOMAIN-es hiba nem áll meg országhatáron, ugyanazokat az NS-eket kérdezik a külföldi cache-ek is, mint a magyarok.
Istenem, miért próbálsz baromságot megmagyarázni?😊
A T-Online DNS szerverei a helyreállítást követõen nullázva lettek, itt a probléma a többi sufni szolgáltatóval volt.
"Kényszerítõ frissítési parancs" -> ez valami vicc akar lenni?
"Átállni tartalék rendszerre" -> felesleges és egyébként sincs rá szükség. az elõzõ hsz-ben leírtak miatt.
Az általad nem létezõ tartalék pont a protokollból adódik (multiple NS records, TTL illetve az általad szintén nem létezõ (inkább nem ismert) JAT - (jump at timeout)).
De úgy látom a probléma gyökerét sem sikerült feldolgoznod, mivel még arra sem volt szükség, hogy a rendszert leállítsák, így egy tartalék DNS szerver is teljesen felesleges lett volna, mert a problémát nem oldotta volna meg.
A dolog nyitja a hibás kiszolgálásban keresendõ, bár ezt már meg se próbálom elmagyarázni neked
Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.
Ha meg velem lenne problemad. minden hetfon-kedden, csutortokon-penteken megtalalsz a Telepy uti Pitbull Gymben. Keresd a "kokszost" en vagyok az.
A domain rendszer valóban redundáns, csakhogy ez a teljes DNS rendszerre értendõ, nem pedig 1-1 DNS szolgáltatóra. Márpedig mivel itt egy központi szolgáltató dobott hátast, elég lett volna a saját (FIGYELEM, NEM A DNS RENDSZER NEMLÉTEZÕ TARTALÉKÁRÓL, HANEM A SAJÁT TARTALÉKUKRÓL BESZÉLEK!!!!) tartalék rendszerükre átállni, míg elhárítják a hibát.
De jó lenne, ha tisztában lennél a backup fogalmával is, mielõtt valakit dilettantizmussal vádolsz! A backup alapvetõen nem tartalék rendszert jelent, hanem (és akkor itt jöjjön az informatikai meghatározás): "(másolat, tartalék)
Fontos adatoknak, programoknak biztonsági okokból készített másolata.
A többnyire külön tárolóban õrzött adatok az eredeti meghibásodása, vagy elvesztése esetén használhatók." - http://www.mimi.hu/informatika/backup.html
De oké, valamilyen szinten a meleg tartalék is backup, bár ezt elvileg persze nem így nevezik. De javaslom, nézz utána a hibatûrõ rendszereknek, mielõtt valakit okítasz, ráadásul olyasmivel, ami csak részben igaz... De tessék, csak hogy ne kelljen keresgélned a neten, mert esetleg nem menne a dolog:
"Hibatûrõ háttér-rendszerek
Az eredeti informatikai rendszerrel funkcionálisan megegyezõ, vagy annak lényeges funkcióit teljesítõ tartalék rendszer. Attól függõen, hogy milyen gyorsasággal és automatizáltsággal állítható be a kiesett rendszer helyére, megkülönböztetünk: hideg-, meleg- és forró hibatûrõ hátteret.
A hideg háttér egy funkcionálisan lényegében azonos, de nem mûködõ háttérrendszer. A kiesett rendszer tartalmát helyre kell rajta állítani, azután indítható.
A meleg háttér mûködik, a tartalom és a funkciók lényeges részeit már tartalmazza. Aktualizálás után mûködõképes.
A forró hibatûrõ háttér egy, az eredetivel párhuzamosan futó háttér, amely a kiesõ rendszer helyére azonnal, általában automatikusan, teljes funkcionalitással és naprakész tartalommal beáll." - http://www.security.hu/szakkifejezesek/
Nem tudom, te honnan veszed, hogy nem volt külföldön gond, összeesküvés elméletek nélkül mondom, hogy megkérdeztem egy ismerõs londoni kollégát és õk is tapasztaltak fennakadást. Ebben nincs semmiféle megfigyelési elmélet, se semmi extra, szimpla ténymegállapítás volt. Ha tudod az ellenkezõjét igazolni, akkor csak tessék, addig meg ne vagdalkozz a szavakkal és ne vádolj senkit hazugsággal. Én is csak annyit tudok a külföldi helyzetrõl, amit elmondanak nekem, hiszen nem ott vagyok, ergo mint minden másodkézbõl kapott info, nem biztos, hogy pontos.
Amit leírtál, valóban, jól hangzik. De csendesen megjegyezném, majdnem 36 órán keresztül nehézkes volt az elérése pl. az ad6kap6.hu-nak is (csak 1 példa, volt más oldalnál is ilyen probléma), pedig az ugye elég messze esik az általad meghatározott M betû utáni domaineknek.
Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.
lordsithlord: ha te informatikus vagy, akkor válts inkább szakmát. A domain rendszer alapvetõen redundáns, így kár backup rendszerrõl beszélni. Ha az egyik nem válaszol, megkérdezi a kliens a másikat és így tovább és így tovább.
A sok külföldi ismerõs megkérdezgetésérõl szóló hazugságokat meg ne terjesszük, fõleg ne vigyük át a dolgot "megfigyeléses" dologba, mert ahhoz még leállás se kéne, másrészt a DNS szervereken keresztûl az égvilágon senkit nem fogtok tudni megfigyelni (mivel a cikkben is említett root szerverekhez a ti ip címeitek el se jut).
A probléma oka az volt hogy a zona file-ok újragenerálása közben az egyik domain-nél (valamelyik M betûvel kezdõdõ domain névrõl van szó, az alatt mûködött a névfeloldás) megakadt a script. Ennek köszönhetõen elsõre az ns.nic.hu dobott az M betûtõl kezdõdõ domainekre NXDOMAIN válaszokat nyomni (NSDOMAIN -> non existend domain, vagyis nem létezõ domain). Késõbb ezek a válaszok kerültek át a többi DNS szerverre (cache).
A probléma csak a .hu TLD-vel végzõdõ domainek egy részét érintette.
Vagyis hogy konkrét legyek: ne terjesszétek a baromságokat, a DNS szerverek technológiailag alkalmatlanok a megfigyelésre és a probléma csak az M betûtõl kezdõdõ .hu -ra végzõdõ domaineket érintette.
zSeKo
+1: a skype mûködik, nem tudom, lehet nem használ DNS szervereket 😄
AMD 975 X4/4015 GHz, 90 GB Kingstone SSD Radeon PowerColor HD6950 2 GB, 8 GB DDR3/1600 MHz BF3: [H]WhiteR
Nem vagyok egy nagy összeesküvés elmélet hívõ, de informatikus az igen. Ha valami komoly gubanc lett volna a ns.nic.hu-nál, akkor átálltak volna a backup rendszerre, ami lényegében annyit tesz, hogy egyik szerverpark le, másik fel. Ez kb. 2 perces átállási idõ, ennyi ideig akadozik a DNS szolgáltatás. A beállítások megmaradnak, ugyanis pont ez a rendszer lényege, ha valami fennakadás van, csupán a kiszolgáló vasak változnak, más semmi.
Ugyanakkor még ma reggel is tapasztaltam több fennakadást (pl. TeszVesz több esetben futott DNS hibára, majd 4.-5. próbálkozásra bejött a kért oldal; de ugyanez tapasztalható külföldi oldaknál is). Megkérdeztem londoni kollégát, náluk is vannak fennakadások. Ergo nem igaz, hogy csak a magyar DNS szolgáltatás akadozik, itt inkább valami általános akció lesz a háttérben (valószínûleg az internetes központok közül legalább 2 ellen, amit inkább nem mernek felvállalni, mert eddig mindenhol azt hangsúlyozták, hogy egy ilyen támadás lehetetlen.
Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.
Vagy bármi hasonló? <#sir>#sir><#heureka>#heureka>
Szerintem ez elég kamu duma, biztos hogy komolyabb gond lépett fel, és szerintem nem is biztos, hogy Magyarországon...
Netán az Anonymus (az igazi) egy újabb remek akciója? <#csodalk>#csodalk>
Ezennel, nagy nyilvánosság előtt tagadom a hollokamusztot!
Mondjuk én nem nagyon találkoztam a problémákkal.
egyébként meg 8.8.8.8 & 8.8.4.4 ha nagyon gáz van. A külföldi oldalakat biztos feloldja, a magyarok nélkül pedig meg lehet lenni.
https://twitter.com/foodlfg
\"Sergeant of the master sergeants most important person of extreme sergeants to the max!\" Duty Calls
pumpált πna... a legjobb... lvl 500-as ork paladin, +80 Ininity Rod 90 spell power 120000/sec meele hit... jah ez nem az a játék
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Armin & Ayu fan