Отговори на тема  [ 7 мнения ] 
DNS през tcp - що има някои, дето не искат да го обслужват? 
Автор Съобщение
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение DNS през tcp - що има някои, дето не искат да го обслужват?
От днес Евроком спряха да ми обслужват DNS заявките през tcp (през udp го правят).

Още отричат да е политика, отговорът е, че не били променяли нищо, но е много малко
вероятно това да е вярно, просто български приказки докато разберат, че не могат да
продължат да лъжат. Тия, с които говорих, вероятно и не знаят, че е така.

Другият - пак БГ фирма - който ми отказва обслужване на DNS заявки през tcp е моят
hosting доставчик, icdsoft ( www.icdsoft.com ) . Те още преди години ми отговориха, че
така искали да е - без обяснение защо, естествено.

За толкова години не съм видял друг DNS сървър, дето да не иска да ме обслужи през
tcp.

Някой има ли представа какво е зад тая работа - вероятно ченгесарие някакво е, че udp отговор
по-лесно се фалшифицира от tcp такъв, това е очевидно, но някой може да знае нещо
по-определено?

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Пет Яну 01, 2010 2:38 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Пет Фев 04, 2005 9:59 pm
Мнения: 6019
Местоположение: София
Мнение 
//offtopic: Може да пробваш това http://en.wikipedia.org/wiki/OpenDNS . Не знам дали работи. Не съм го тествал. Знам само, че го има.

_________________
Warriors of the Night, ASSEMBLER!!!


Пет Яну 01, 2010 4:34 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение 
Хич не е оффтопик дори, сървърите, които са листнати там просто работят - мерси!

Инак докато търсех попаднах на някаква препоръка към unix администратори да
*не* пускали DNS отговори през tcp, вероятно тя е в дъното на това hosting доставчикът
ми да не иска и той.

А защо Евроком спряха предстои да се разбере. Те и по друг начин отказват,
приемат връзка и в отговор на питането вместо отговор просто пращат fin сегмент
(затварят връзката), докато hosting доставчикът ми откровено отказва tcp връзка
(RST сегмент в отговор на моя SYN).

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Пет Яну 01, 2010 4:59 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Вто Яну 20, 2009 11:54 pm
Мнения: 11338
Местоположение: "Занзибар"
Мнение 
Мии, всички твърдят че OpenDNS е по-бърз от този на доставчиците пък за ченгеджийница да не говорим и дават допълнително инфо ако не се намери търсеното.
Скоро ми се беще скапал интернета и аз се поровичках за да изтискам максимума. Шоуто бе, че най-много инфо имаше в YouTube. Даже си мислех да опиша чалъмите тука ама не ми остана време а вече половината ги забравих.
Иначе в настройките на Advanced имаш място за списък от DNS сървъри, аз на първо място съм сложил 208.67.222.222 и 208.67.220.220

Edit: аз като бях писал да си турите за Home Page http://www.keyboardr.com/ ...


Пет Яну 01, 2010 5:56 pm
Профил
Ранг: Ориентиран
Ранг: Ориентиран

Регистриран на: Пон Апр 17, 2006 1:44 pm
Мнения: 291
Мнение 
Не помня обяснението защо трябва да се минава през UDP, но помня, че това е масова препоръка от много години и изобщо не е нещо от днес. На прима виста мога да сетя единствено за по-добра скорост, което не е маловажно за обслужването на DNS. Сигурен съм, че има логично обяснение изключващи теорията на конспирацията :)
Преди 8-9 години писах mail клиент и се сблъсках тогава с подобни проблеми.


Пет Яну 01, 2010 6:37 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение 
Препоръката да се отговаря само през UDP е наистина стара - и проблемът и е, че е остаряла.

Наистина малко повече трафик отива през tcp, но не е драматично повече - а добавената сигурност не
е за пренебрегване. Неотдавна при поредния медиен бум около някакъв вид DNS атаки
официално излезе на мода DNS през tcp (което е старо като самата DNS).
Причината за тая стара препоръка навярно е нещо неработещо някъде надълбоко
по някой DNS сървърен софтуер, което се влачи така 20-30 години.
А защо Евроком изведнъж спряха такова обслужване (което ползвам от години)
не знам. Ако можех и аз на доверие да изключа всякакви конспиративни/ченгесарски
и т.н. подбуди бих го направил, ама нали не съм религиозния тип... :-)... все искам да видя,
за да повярвам.

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Пет Яну 01, 2010 6:53 pm
Профил WWW
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Нед Юни 10, 2007 2:22 pm
Мнения: 6492
Местоположение: София
Мнение 
Евроком взеха, че го пуснаха пак.
Изглежда е било наистина нещо неработещо, а не политика - както ми и бяха казали де - и са го оправили.

_________________
-------------------
www.tgi-sci.com
-------------------
http://www.flickr.com/photos/didi_tgi/


Съб Яну 02, 2010 2:10 am
Профил WWW
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 7 мнения ] 

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 0 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни