DNS problémák a magyar interneten

Jelentkezz be a hozzászóláshoz.

#35
Teljesen igaz, a tiéd még egy reális felvetés is lehetne az ns.nic.hu eltûnésére, ha nem az ns.nic.hu-ról beszélnénk. 😊
De azt kb. senki észre sem vette volna.
#34
Szerintem én nem kérdeztem akkora marhaságot, hogy a többi felsorolttal egy lapon emlegesd.

#33
jogos és a hsz második feléven teljesen egyet értek, csak engem felbosszantott a végén hogy már mindent idekevertek, a megfigyeléstõl kezdve a... mind1😉

A tartalék szervernek valóban van értelme, ha csak egy kiszolgálón múlna az egész. Itt az egész azon csúszott meg, hogy a probléma nem volt akkora, hogy a szervert magával rántsa. Ha a szervert magával rántja a hiba, akkor mindenféle kellemetlenség nélkül megúsztuk volna az egészet. A hiba kijavítása rövidebb idõbe telt mint egy backup szerver beállítása (sõt, egyébként ilyen esetben a legegyszerûbb az, hogy egyszerûen kihúzzuk a dugót belõle, elvégre ezért van a többi dns szerver, hogy átvegye a feladatát).
A probléma igazi mérve abból fakad, hogy a hiba ellenére a szerver továbbra is a kiszolgálásban maradt és hülyeséget beszélt.
lordsithlord
#32
2 dolgot kapásból látok.

Az 1.: lényegében biztosat senki nem tud a hiba okáról. Ha csak a komolyabb lehetõségeket vesszük, akkor is kapásból felmerült script hiba és hardverhiba is. Megjegyezném, alapvetõen mindkettõ elhárítható tartalékkal, tehát túl nagy hülyeséget nem mondtam ezzel, mégis kaptam a degrdásálást. Valóban, a TTL értékre nem gondoltam, szóval ez valóban jogos, nem lehet egybõl megoldani a hibát.

A 2.: valóban, kevertem a DHCP és a DNS egyes dolgait, így a kényszerítõ parancsot is. Elfogadom, hülyeséget írtam, mea culpa. De ugye ezt meg lehet mondani degradálás nélkül is, hátha akkor nem bosszantják fel annyira az embert, hogy már végig se gondolja, hol és mit írt hülyeséget...

Valóban, DNS-sel sok dolgom nem volt, hál istennek eddig csak telepítenem kellett, utána gond nélkül mûködtek. Így nem nagyon kellett a lelki világukba belemásznom, lehet ezért is nem tûnt fel egybõl, hogy hülyeséget írok. De továbbra is tartom, hogy ha valaki normálisan észrevételezi, hogy valami nem okés a hozzászólásomban, akkor legalábbis utánanézek, nem pedig kapásból, indulatból válaszolok, de legkevesebb, hogy elismerem, ha hibázok, sõt, ha valaki megmagyarázza, akkor még meg is köszönöm. Ezzel szerintem más is így van a fórumon.

Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.

#31
Semmi köze hozzá. Ahogyan nincs köze hozzá az államhatalom saját polgárait megfigyelni kívánásához, az izraeli titkosszolgálatnak, orbánnak, fletónak és másoknak sem (ahogy azt más fórumokban rögtön beképzelték egyesek).
#30
Egyértelmûen nem volt hozzá köze. Nem egy vonal, de még csak helyszínben sincsennek közel egymáshoz.
#29
Szerinted ennek nem volt ehhez köze?:
2012. április 27-én pénteken 15 órakor a hálózatról lekapcsolták a Hostoffice Kft.-t, pontosabban az IP tartományaikat blokkolják díjtartozás miatt. Felsõ utasításra(T-Systems) kapcsolták le a szolgáltatást. A Hostoffice Kft. szerverelhelyezés viszonteladó, aki viszonteladóként hazánkban az egyik legnagyobb cég.

#28
"Ez igaz, de pont azt tekintve, hogy 4 napos hétvége volt, át kellett volna állniuk a tartalék rendszerre"
Senkinek sem kellett átállnia tartalék rendszerre. Sõt, ha tényleg hardverhiba volt (ahogy az a HUP-postban szereplõ egyik hozzászóló információja szerint visszajött az ISzT üzemeltetõktõl), akkor lehet, hogy pont egy ilyen átállás okozta a hibát, a csonka zónafájlt.

"De tovább megyek, ha rájönnek a hibára és gyorsan átállnak, simán ki tudtak volna küldeni egy kényszerítõ frissítési parancsot, ami az egész galibát megoldotta volna azonnal, vagy legalábbis 1-2 óra alatt."
Tényleg lövésed sincs a DNS-rõl...
Amit tudtak volna csinálni az az, hogy emelnek a hu zóna serialján, és küldenek egy NOTIFY-t a zóna secondary NS-einek.
Ezzel egy dolgot érnek el: a csonka zónafájl eltûnik mindegyikrõl, és átveszi helyét a jó.
DE PONT EZT TETTÉK, hiszen különben nem tudták volna megoldani a secondary NS-eken a csonka fájl eltûnését.

Ez azonban lószart sem ér a rekurzív NS-ek szempontjából, amelyekben már ott volt az a pártízezer domain NXDOMAIN válasszal elcache-elve.
Ezeket a világban millió gépen szétszórt cache-eket a hu domain üzemeltetõje (az ISzT) NEM TUDJA INVALIDÁLNI, KI KELL VÁRNIA A TTL-EK LEJÁRTÁT (vagy egyesével megkérheti az összes érintett cache üzemeltetõjét, hogy törölje a (negatív) cache-t, de ez nyilván nonszensz).
Ha ezt nem érted meg, nem hiszed el, sajnos tényleg inkompetens vagy a témához, ezen nincs mit szépíteni.
#27
"Hiába javítja ki a nic pár perc alatt a hibát, a tonline névszervere (illetve az összes többi internetszolgáltatóé is, de a hiba konkrétan a tonlinenál volt) cacheben tárolja a hiba idõszaka alatt lekért adatokat, és az csak 24 órával késõbb frissül."
A fenti cikkben szerepel a HUP fórumpostja. Ha elolvastad, akkor ezek szerint nem értetted meg. Ha nem, olvasd el, és próbáld megérteni.
A t-online névszerverében semmiféle hiba nem volt, egyszerûen addig cache-elte a neki visszaadott NXDOMAIN válaszokat, amíg a hu zóna tulajdonosa megengedte neki a zóna SOA rekordjának minimum TTL mezõjében (1 nap).

"Ilyenkor kellene a cég rendszergazdájának frissítenie egyet, de négynapos hétvégén nem meglepõ hogy csak késve találnak egy beavatkozásra jogosult illetékest."
Annyira késve találtak illetékest, hogy az õ illetékesük hívta fel az ISzT üzemeltetõjének a figyelmét a problémára. Illetve mint leírta, korábban hiába kérte a minimum TTL csökkentését (amit aztán most, újabb kérésére megtettek).
#26
Ahh, öröm, eddig nem értettem mit beszél külföldrõl, mostmár leesett😉
#25
"A domain rendszer valóban redundáns, csakhogy ez a teljes DNS rendszerre értendõ, nem pedig 1-1 DNS szolgáltatóra. Márpedig mivel itt egy központi szolgáltató dobott hátast, elég lett volna a saját (FIGYELEM, NEM A DNS RENDSZER NEMLÉTEZÕ TARTALÉKÁRÓL, HANEM A SAJÁT TARTALÉKUKRÓL BESZÉLEK!!!!) tartalék rendszerükre átállni, míg elhárítják a hibát."
A hu zónát több névszerver szolgálja ki, egészen pontosan ezek:
hu name server c.hu. (MTA SzTAKI)
hu name server d.hu. (Interware)
hu name server e.hu. (NIC.at)
hu name server ns.nic.hu. (ISzt)
hu name server ns2.nic.fr. (AFNIC/NIC.fr)
hu name server ns-com.nic.hu. (ICB.uk)
hu name server b.hu. (ISzT)

A hiba kétféle volt: NXDOMAIN ment vissza amúgy létezõ domainek NS RR-jére és volt egy rövid idõszak, amikor az ns.nic.hu (egy a fentibõl) nem válaszolt a kérésekre.
Az utóbbival semmi gond nincs, a resolverek kizárják a lekérdezésbõl, az elsõ okozta a problémát, amely ráadásul elterjedt az összes többi NS-re a hibás zónafájllal.
Hiába írsz oldalakat, meg emlegeted, hogy informatikus vagy, csak azt bizonyítod be magadról, hogy annyira értesz a dízelmotorok belsõ világához, mint egy átlagos BKV buszsofõr.

Természetesen külföldön is volt probléma, mivel az NXDOMAIN-es hiba nem áll meg országhatáron, ugyanazokat az NS-eket kérdezik a külföldi cache-ek is, mint a magyarok.
#24
"Ez igaz, de pont azt tekintve, hogy 4 napos hétvége volt, át kellett volna állniuk a tartalék rendszerre, hogy maximum 24 órás legyen a hiba. Ezzel szemben ez nem történt meg, nekiálltak barkácsolni, így majdnem 48 órán át tartott a fennakadás. De tovább megyek, ha rájönnek a hibára és gyorsan átállnak, simán ki tudtak volna küldeni egy kényszerítõ frissítési parancsot, ami az egész galibát megoldotta volna azonnal, vagy legalábbis 1-2 óra alatt. "
Istenem, miért próbálsz baromságot megmagyarázni?😊
A T-Online DNS szerverei a helyreállítást követõen nullázva lettek, itt a probléma a többi sufni szolgáltatóval volt.
"Kényszerítõ frissítési parancs" -> ez valami vicc akar lenni?
"Átállni tartalék rendszerre" -> felesleges és egyébként sincs rá szükség. az elõzõ hsz-ben leírtak miatt.
#23
Csak hogy reagáljak a hülyeségedre: bár látom nem érted, megpróbálom neked értelmesen leírni: a hu tld esetében teljesen felesleges az ns.nic.hu mellé tartalék szervereket beállítani, mivel a zona file-ok terjesztése máshogy történik. Ha az ns.nic.hu meghal, akkor nem történik semmi, a rendszer megy tovább (mivel a redundancia jegyében van még ns-com.nic.hu, a.hu, b.hu, c.hu, e.hu, d.hu és egy teljesen más TLD alatt lévõ ns2.nic.ft).
Az általad nem létezõ tartalék pont a protokollból adódik (multiple NS records, TTL illetve az általad szintén nem létezõ (inkább nem ismert) JAT - (jump at timeout)).
De úgy látom a probléma gyökerét sem sikerült feldolgoznod, mivel még arra sem volt szükség, hogy a rendszert leállítsák, így egy tartalék DNS szerver is teljesen felesleges lett volna, mert a problémát nem oldotta volna meg.
A dolog nyitja a hibás kiszolgálásban keresendõ, bár ezt már meg se próbálom elmagyarázni neked
lordsithlord
#22
Ez igaz, de pont azt tekintve, hogy 4 napos hétvége volt, át kellett volna állniuk a tartalék rendszerre, hogy maximum 24 órás legyen a hiba. Ezzel szemben ez nem történt meg, nekiálltak barkácsolni, így majdnem 48 órán át tartott a fennakadás. De tovább megyek, ha rájönnek a hibára és gyorsan átállnak, simán ki tudtak volna küldeni egy kényszerítõ frissítési parancsot, ami az egész galibát megoldotta volna azonnal, vagy legalábbis 1-2 óra alatt.

Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.

#21
Hiába javítja ki a nic pár perc alatt a hibát, a tonline névszervere (illetve az összes többi internetszolgáltatóé is, de a hiba konkrétan a tonlinenál volt) cacheben tárolja a hiba idõszaka alatt lekért adatokat, és az csak 24 órával késõbb frissül. Ilyenkor kellene a cég rendszergazdájának frissítenie egyet, de négynapos hétvégén nem meglepõ hogy csak késve találnak egy beavatkozásra jogosult illetékest.

AnarchoiD
#20
egyertelmuen a MOSZAD volt! 😉

Ha meg velem lenne problemad. minden hetfon-kedden, csutortokon-penteken megtalalsz a Telepy uti Pitbull Gymben. Keresd a "kokszost" en vagyok az.

lordsithlord
#19
Nos, hogy a te stílusodban reagáljak, el kellene gondolkozni, dilettánskám...

A domain rendszer valóban redundáns, csakhogy ez a teljes DNS rendszerre értendõ, nem pedig 1-1 DNS szolgáltatóra. Márpedig mivel itt egy központi szolgáltató dobott hátast, elég lett volna a saját (FIGYELEM, NEM A DNS RENDSZER NEMLÉTEZÕ TARTALÉKÁRÓL, HANEM A SAJÁT TARTALÉKUKRÓL BESZÉLEK!!!!) tartalék rendszerükre átállni, míg elhárítják a hibát.

De jó lenne, ha tisztában lennél a backup fogalmával is, mielõtt valakit dilettantizmussal vádolsz! A backup alapvetõen nem tartalék rendszert jelent, hanem (és akkor itt jöjjön az informatikai meghatározás): "(másolat, tartalék)
Fontos adatoknak, programoknak biztonsági okokból készített másolata.
A többnyire külön tárolóban õrzött adatok az eredeti meghibásodása, vagy elvesztése esetén használhatók." - http://www.mimi.hu/informatika/backup.html
De oké, valamilyen szinten a meleg tartalék is backup, bár ezt elvileg persze nem így nevezik. De javaslom, nézz utána a hibatûrõ rendszereknek, mielõtt valakit okítasz, ráadásul olyasmivel, ami csak részben igaz... De tessék, csak hogy ne kelljen keresgélned a neten, mert esetleg nem menne a dolog:
"Hibatûrõ háttér-rendszerek

Az eredeti informatikai rendszerrel funkcionálisan megegyezõ, vagy annak lényeges funkcióit teljesítõ tartalék rendszer. Attól függõen, hogy milyen gyorsasággal és automatizáltsággal állítható be a kiesett rendszer helyére, megkülönböztetünk: hideg-, meleg- és forró hibatûrõ hátteret.

A hideg háttér egy funkcionálisan lényegében azonos, de nem mûködõ háttérrendszer. A kiesett rendszer tartalmát helyre kell rajta állítani, azután indítható.

A meleg háttér mûködik, a tartalom és a funkciók lényeges részeit már tartalmazza. Aktualizálás után mûködõképes.

A forró hibatûrõ háttér egy, az eredetivel párhuzamosan futó háttér, amely a kiesõ rendszer helyére azonnal, általában automatikusan, teljes funkcionalitással és naprakész tartalommal beáll." - http://www.security.hu/szakkifejezesek/

Nem tudom, te honnan veszed, hogy nem volt külföldön gond, összeesküvés elméletek nélkül mondom, hogy megkérdeztem egy ismerõs londoni kollégát és õk is tapasztaltak fennakadást. Ebben nincs semmiféle megfigyelési elmélet, se semmi extra, szimpla ténymegállapítás volt. Ha tudod az ellenkezõjét igazolni, akkor csak tessék, addig meg ne vagdalkozz a szavakkal és ne vádolj senkit hazugsággal. Én is csak annyit tudok a külföldi helyzetrõl, amit elmondanak nekem, hiszen nem ott vagyok, ergo mint minden másodkézbõl kapott info, nem biztos, hogy pontos.

Amit leírtál, valóban, jól hangzik. De csendesen megjegyezném, majdnem 36 órán keresztül nehézkes volt az elérése pl. az ad6kap6.hu-nak is (csak 1 példa, volt más oldalnál is ilyen probléma), pedig az ugye elég messze esik az általad meghatározott M betû utáni domaineknek.

Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.

#18
Hát lehet, hogy az elõtted szólók nem értettek hozzá olyan mélységben mint te, viszont a hozzászólásod neked volt a lehetõ legnagyobb bunkó paraszt stílusú. Én nem vagyok otthon a domain szerverek mûködésében, mert én csak mezei számítógépszerelõ vagyok, de ha egy hozzászólás így kezdõdik, hogy: "istenem, ennyi dilettáns idiótát" akkor nálam a hitelt se érdemlõ kategória. Inkább utánanézek a dolognak, de ilyen paraszt véleményére tuti nem adok.
#17
istenem, ennyi dilettáns idiótát.
lordsithlord: ha te informatikus vagy, akkor válts inkább szakmát. A domain rendszer alapvetõen redundáns, így kár backup rendszerrõl beszélni. Ha az egyik nem válaszol, megkérdezi a kliens a másikat és így tovább és így tovább.
A sok külföldi ismerõs megkérdezgetésérõl szóló hazugságokat meg ne terjesszük, fõleg ne vigyük át a dolgot "megfigyeléses" dologba, mert ahhoz még leállás se kéne, másrészt a DNS szervereken keresztûl az égvilágon senkit nem fogtok tudni megfigyelni (mivel a cikkben is említett root szerverekhez a ti ip címeitek el se jut).

A probléma oka az volt hogy a zona file-ok újragenerálása közben az egyik domain-nél (valamelyik M betûvel kezdõdõ domain névrõl van szó, az alatt mûködött a névfeloldás) megakadt a script. Ennek köszönhetõen elsõre az ns.nic.hu dobott az M betûtõl kezdõdõ domainekre NXDOMAIN válaszokat nyomni (NSDOMAIN -> non existend domain, vagyis nem létezõ domain). Késõbb ezek a válaszok kerültek át a többi DNS szerverre (cache).
A probléma csak a .hu TLD-vel végzõdõ domainek egy részét érintette.
Vagyis hogy konkrét legyek: ne terjesszétek a baromságokat, a DNS szerverek technológiailag alkalmatlanok a megfigyelésre és a probléma csak az M betûtõl kezdõdõ .hu -ra végzõdõ domaineket érintette.
#16
A skype nem tudom mit használ, de mikor elcsesztem a router beállításokat és semmi sem mûködött, a skype akkor is vígan ment.

zSeKo

#15
Hamburgi ismerõsöm konkrétan 3 napja nem tud internetezni, mert azt írja hogy nem találja a DNS szervereket. A probléma ott nem egyedi, a lakókörzet nagy része ugyanezzel küzd. Érdekes
+1: a skype mûködik, nem tudom, lehet nem használ DNS szervereket 😄

Narxis
#14
Nem azon múlt, elhiheted. 😊

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

#13
Nálam is volt ilyen! Modem restart és már ment is 😊

AMD 975 X4/4015 GHz, 90 GB Kingstone SSD Radeon PowerColor HD6950 2 GB, 8 GB DDR3/1600 MHz BF3: [H]WhiteR

lordsithlord
#12
Ez lenne ezek szerint a hivatalos verzió.

Nem vagyok egy nagy összeesküvés elmélet hívõ, de informatikus az igen. Ha valami komoly gubanc lett volna a ns.nic.hu-nál, akkor átálltak volna a backup rendszerre, ami lényegében annyit tesz, hogy egyik szerverpark le, másik fel. Ez kb. 2 perces átállási idõ, ennyi ideig akadozik a DNS szolgáltatás. A beállítások megmaradnak, ugyanis pont ez a rendszer lényege, ha valami fennakadás van, csupán a kiszolgáló vasak változnak, más semmi.

Ugyanakkor még ma reggel is tapasztaltam több fennakadást (pl. TeszVesz több esetben futott DNS hibára, majd 4.-5. próbálkozásra bejött a kért oldal; de ugyanez tapasztalható külföldi oldaknál is). Megkérdeztem londoni kollégát, náluk is vannak fennakadások. Ergo nem igaz, hogy csak a magyar DNS szolgáltatás akadozik, itt inkább valami általános akció lesz a háttérben (valószínûleg az internetes központok közül legalább 2 ellen, amit inkább nem mernek felvállalni, mert eddig mindenhol azt hangsúlyozták, hogy egy ilyen támadás lehetetlen.

Felhasználó: mindig a gép a hibás Rendszergazda: a hibát először ne a gépben keresd.

#11
IPCONFIG/Flushdns?
Vagy bármi hasonló? <#sir><#heureka>
Szerintem ez elég kamu duma, biztos hogy komolyabb gond lépett fel, és szerintem nem is biztos, hogy Magyarországon...
Netán az Anonymus (az igazi) egy újabb remek akciója? <#csodalk>

Ezennel, nagy nyilvánosság előtt tagadom a hollokamusztot!

#10
A DNS problema tobb foldreszen is tapasztalhato volt, de kulonosen az EU es az USA kozott. Egy par napja fogadtak el a szemelyes adatok megosztasat egymas kozott. Kulonfele modifikalasok miatt akadozott az internet, de az igazi ok, a tiszta kep az egyelore nem fog napvilagra jonni.
#9
Borult a használtauto és a prohardver is.
#8
2012. április 27-én pénteken 15 órakor a hálózatról lekapcsolták a Hostoffice Kft.-t, pontosabban az IP tartományaikat blokkolják díjtartozás miatt. Felsõ utasításra(T-Systems) kapcsolták le a szolgáltatást. A Hostoffice Kft. szerverelhelyezés viszonteladó, aki viszonteladóként hazánkban az egyik legnagyobb cég.

#7
Egy lágy infarktussal ért fel, amikor 3 napi huzavona után T... kicserélte az adsl modememet, úgy tûnik, hogy minden ok, erre az oldalak fele nem jön be... Aztán egy ipconfig /flushdns és jön az oldal. Azt hittem, hogy nálam maradt még valami gubanc, de most már teljesen megnyugodtam. 😊

#6
De hogy gányolták el a DNS szervereket ennyire ? Valaki nagyon benézhette a dolgot az ns.nic.hu-nál.

Mondjuk én nem nagyon találkoztam a problémákkal.

egyébként meg 8.8.8.8 & 8.8.4.4 ha nagyon gáz van. A külföldi oldalakat biztos feloldja, a magyarok nélkül pedig meg lehet lenni.

https://twitter.com/foodlfg

TreDoR
#5
Géprõl is el lehet érni a mobil változatot (m.sg.hu), most is így írok.

\"Sergeant of the master sergeants most important person of extreme sergeants to the max!\" Duty Calls

Looooser
#4
a vicces az volt ,hogy géprõl nem értem el az oldalt, viszont mobilról még postolni is tudtam (ugyan arról a hálózatról voltam fenn)

      pumpált &#960;na... a legjobb...     lvl 500-as ork paladin, +80 Ininity Rod 90 spell power 120000/sec meele hit... jah ez nem az a játék

Narxis
#3
Huh, már majdnem szívbajt kaptam, hogy nincs internet vagy SG.

Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.

Andr0
#2
Ezt én is kiszúrtam tegnap este.. én egybõl az Anonymusra és az õ DNS szerver attackjára gondoltam😄😄

Armin & Ayu fan

gothmog
#1
Akkor megnyugodtam, hogy nem nálam van a hiba. 😊