g.root-servers.net发生了什么?


21

我刚刚发现192.112.36.4g.root-servers.net.)既不响应请求,也不响应ping。

.                        3600000      NS    G.ROOT-SERVERS.NET.
G.ROOT-SERVERS.NET.      3600000      A     192.112.36.4

我检查了http://www.internic.net/domain/named.root,这是根服务器的最新列表,并且IP地址正确。我一直给人的印象是那些根服务器是多余的,以至于不可能出现停机。根据http://root-servers.org的数据,全球在服务器上有六个位置,因此我认为我是正确的。

我的问题是,是否g.root-servers.net.与其他所有方法都不同,或者是否特殊,
以及是否由于任何原因而无法从中获得DNS响应?


3
G-root由美国军方管理。
迈克尔·汉普顿

2
因此,只有美军可以使用它,或者您想告诉我什么?
丹尼尔(Daniel)

4
您问它有什么不同或特殊之处。
迈克尔·汉普顿

2
neither responds to requests, nor responds to pings-仅当您知道应该从目标获得响应时,Ping才是有用的工具。您声明它不响应ping意味着您认为应该得到响应。事实证明,所有其他根服务器都对ping做出响应,因此g.root-servers.net也应该是一个非常安全的假设,但这仍然是一个假设。仅在绝对知道目标应响应时才使用ping,否则会浪费时间在风车上倾斜。
joeqwerty

2
FWIW,在g.root服务器故障期间应对DNS通过TCP请求-这是仅适用于UDP,这是不可用的。
Alnitak

Answers:


26

我一直给人的印象是那些根服务器是多余的,以至于不可能出现停机。根据http://root-servers.org的数据,全球在服务器上有六个位置,因此我认为我是正确的。

即使没有针对G的无记录的停机,这也是一个错误的假设:

最后,我们有人为因素。G为下跌全线,但一直没有正式披露此时理由为什么。这种广泛的失败通常表明中央政府的故意行动或灾难性失败。

由于Serverfault的用户并不代表根服务器的管理员,因此最好的选择是留意官方声明。同时,上面的链接足以证明G完全中断了。互联网继续运行,因为一个根下降对大局无重大影响。


从DoD NIC更新:

Regarding yesterday's G-root outage:

Like many outages, this one resulted from a series of unfortunate events.
These unfortunate events were operational errors;  steps have been taken to
prevent any reoccurrence, and to provide better service in the future.

https://lists.dns-oarc.net/pipermail/dns-operations/2016-April/014765.html


9

昨天下午,我和一位来自Raw的人在一次会议上见面,在她向我展示了问题之后,我的第一印象是根服务器遭受了防火墙配置错误的困扰。

我注意到的事情:

UDP不起作用而TCP起作用的事实表明有人试图阻止某个大小或类似大小以上的UDP数据包。

在中断期间,我做了几次测试,所有UDP测试都失败了,不仅测试的答案大小大于512字节。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.