52
Registrar-Tag Andreas Papst .at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Embed Size (px)

Citation preview

Page 1: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

Andreas Papst.at nameservice

Wer fragt Wen Was Wann?

Datum:26.11.2009

Page 2: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

2

Das Unvermeidliche

Stub-Resolver Rekursive Resolver Autoritative Nameserver

Root-Nameserver TLD-Nameserver

Page 3: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

3

Stub Resolver Rumpffunktionalität Aufgabe: Weiterleitung der Fragen Lokale Konfiguration Cache Kein Schutz durch DNSsec

Page 4: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

4

Stub-Cache löschen

Windows:ipconfig /flushdns

Linux:/etc/rc.d/init.d/nscd restart

MacOS X (Leopard):lookupd -flushcachedscacheutil -flushcache.

Page 5: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

5

Rekursiver Resolver Übernimmt Hauptarbeit Cache Einfluß der TTL Hier endet DNSsec-Schutz

Page 6: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

6

Autoritativer Namerserver Datenquelle Delegationskette

Root-Nameserver TLD-Nameserver ...

Page 7: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

7

Sensible Daten? Abfragen nur durch rekursive Resolver Nur einmal pro TTL und Domain Nur .at-Domains

Kein Enduser-Host Kontakt Bruchteil aller DNS-Abfragen sichtbar

(Stichprobe)

Publizieren nur Summenstatistik

Page 8: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

8

Enduser-IP Adressen im Logfile

19-Nov-2009 21:41:26.219 update-security: client 84.xxx.xxx.xxx#53230: update 'co.at/IN' denied

19-Nov-2009 21:45:12.677 update-security: client 86.xxx.xxx.xxx#32810: update 'at/IN' denied

Page 9: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

9

Überwachung des DNService Lastanalyse

Last auf Nameserver Verteilung der Abfragen

Erreichbarkeit RIPE DNSmon

Page 10: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

10

Traffic-Statistiken (Tag)

Page 11: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

11

RIPE DNSmon (.at total)

Page 12: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

12

RIPE DNSmon (sss-jp)

Page 13: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

13

Traffic-Statistiken (2005-2009)

Page 14: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

14

Anycast-Nameserver +

Mehr Nameserverinstanzen als NS-Delegationen

Lokale Senke bei DDOS Betriebsunterbrechungsfreie Wartung

- Netzwerktopologie vs. Latenz Domino-Effekt

Page 15: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

15

Page 16: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

16

Page 17: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

17

DNS2DB Stichprobe: 5 Minuten/Stunde Land der Quelladresse Record-Type Name

Alle „eigene“ Nameserver tcpdump Zentrale Datenspeicherung

Page 18: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

18

Verkehrsanalyse Nameserverstandorte Hoher lokaler Anteil Einfluß der Netzwerkopologie

Page 19: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

19

Page 20: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

20

Page 21: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

21

Page 22: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

22

Page 23: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

23

Page 24: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

24

Page 25: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

25

Page 26: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

26

Nachbarländer CH

Geringes Gesamtaufkommen Gleichmäßig verteilt auf AT und DE

TR Lastverteilung gelungen

SK Das Original bevorzugt

Page 27: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

27

Page 28: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

28

Page 29: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

29

Page 30: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

30

Nachverfolgung von Umstellungen Verzögerte Wirkung Topologie-Änderung (Prepending) 3 Beispiele

Umstellung ns2f Umstellung ns9b->ns2d Umstellung sss-us2->ns9b Miami

Page 31: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

31

Page 32: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

32

Page 33: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

33

Page 34: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

34

Page 35: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

35

Page 36: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

36

BR Instanz Analyse: hoher Bedarf Inbetriebnahme zu Jahreswechsel Hohe lokale Akzeptanz

Page 37: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

37

Page 38: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

38

Page 39: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

39

Hinzufügen eines Standorts Neue Anycast-Instanz Standort US Globale Auswirkungen

Page 40: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

40

Page 41: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

41

Page 42: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

42

Page 43: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

43

Page 44: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

44

Identifizierung neuer Standorte Abfragerate Topologie IXPs Lokale ISPs Peering Verhalten Hardware

Page 45: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

45

Page 46: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

46

Page 47: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

47

Page 48: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

48

Page 49: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

49

Analyse möglicher Kandidaten PL RU VN Entlastung anderer Standorte

gewünscht?

Page 50: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

50

Page 51: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

51

Page 52: Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum: 26.11.2009

Registrar-Tag

52