Kom ihåg mig?
Home Menu

Menu


DNS best practice

Ämnesverktyg Visningsalternativ
Oläst 2011-12-14, 00:15 #1
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Standard DNS best practice

Jag satt och kolalde lite saker eftersom jag noterade att den inte helt okända webbplatsen sj.se legat nere vid två tillfällen senaste tre veckorna.

Jag fann då att sj.se ligger med namnservrarna på samma C-nät:

nse1.edb.se. [213.153.115.21]
nse2.edb.se. [213.153.115.22]

När de låg nere var de helt borta från nätet vilket jag fick för mig bara kan bero på att deras namnservrar dött.

EDB är ju rätt stora och borde ha koll på läget, men i min värld verkar det inte riktigt som om de har det.

Hittade även sl.se:

nse2.edb.se. [213.153.115.22]
nse1.edb.se. [213.153.115.21]

Tänkte bara höra med er om det är forumets erfarenhet (och om det är brukligt) att man sätter upp namnservrar på detta sätt?

I min värld bör man ha separata nät och olika fysiska lokaler (och därmed servrar) för sina namnservrar, men det känns ju som sagt som att dessa inte helt små spelare borde regaerat om deras leverantör (EDB) gjort en sådan dundertabbe som jag inbillar mig att detta är.

Gör de på något "magiskt" sätt för att ändå säkra redundansen?
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-12-14, 04:15 #2
abergmans avatar
abergman abergman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2010
Inlägg: 762
abergman abergman är inte uppkopplad
Mycket flitig postare
abergmans avatar
 
Reg.datum: Feb 2010
Inlägg: 762
Citat:
Ursprungligen postat av Xamda Visa inlägg
Jag satt och kolalde lite saker eftersom jag noterade att den inte helt okända webbplatsen sj.se legat nere vid två tillfällen senaste tre veckorna.

Jag fann då att sj.se ligger med namnservrarna på samma C-nät:

nse1.edb.se. [213.153.115.21]
nse2.edb.se. [213.153.115.22]

När de låg nere var de helt borta från nätet vilket jag fick för mig bara kan bero på att deras namnservrar dött.

EDB är ju rätt stora och borde ha koll på läget, men i min värld verkar det inte riktigt som om de har det.

Hittade även sl.se:

nse2.edb.se. [213.153.115.22]
nse1.edb.se. [213.153.115.21]

Tänkte bara höra med er om det är forumets erfarenhet (och om det är brukligt) att man sätter upp namnservrar på detta sätt?

I min värld bör man ha separata nät och olika fysiska lokaler (och därmed servrar) för sina namnservrar, men det känns ju som sagt som att dessa inte helt små spelare borde regaerat om deras leverantör (EDB) gjort en sådan dundertabbe som jag inbillar mig att detta är.

Gör de på något "magiskt" sätt för att ändå säkra redundansen?
EDB skulle kunna anycasta IPna och därmed köra dom på olika orter, men osäker på om det skulle lösa problemet.

EDB är ju ingen liten spelare, men tyvärr så har bolag i den storleken en tendens att vara ganska nonchalanta med basic saker som just DNS.
abergman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-12-14, 08:20 #3
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Tyvärr är detta alltför vanligt. Så länge inte alla webhotell man kollar anycastar så skulle jag säga att
större delen av de svenska hotellen kör sina DNS:er i samma hall (kanske samma server t.o.m?).
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-12-14, 10:55 #4
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Tycker det är lite hysteri om IP-addresser.
De kan ju som sagt köra anycast. De kan också/eller lastbalansera och till och med ha servrarna i olika städer.

I detta fallet tror jag inte de kör anycast. De verkar köra kapacitet av AS2119 (Telenor) och AS702 (UUnet).

Senast redigerad av Björklund den 2011-12-14 klockan 10:58
Björklund är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-12-14, 13:24 #5
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Tja, hur svårt är det att dela på DNS-servrar till olika fysiska platser? Det är inte svårt alls och är ett enkelt och billigt alternativ till anycast. Kan jag så kan alla andra - faktiskt.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-12-14, 17:33 #6
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
DNS har ju redundans inbyggt i sig redan från början så att sätta kärrorna på två platser har planerats redan från början.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-12-14, 18:51 #7
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Xamda Xamda är inte uppkopplad
Supermoderator
 
Reg.datum: Jun 2005
Inlägg: 1 900
Det känns ju som om att det redan har gått fel när man har det på samma nät, även om jag inte kan kontrollera var de fysiska burkarna står. Det faktum att de varit nere helt vid två tillfällen på kort fick mig att tro att de fkaitkst inte tänkt till här...
__________________
Bara döda fiskar flyter med strömmen.
Xamda är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-12-14, 20:41 #8
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av Xamda Visa inlägg
Det känns ju som om att det redan har gått fel när man har det på samma nät, även om jag inte kan kontrollera var de fysiska burkarna står. Det faktum att de varit nere helt vid två tillfällen på kort fick mig att tro att de fkaitkst inte tänkt till här...
Tja, det är ju EDB som står med byxorna nere egentligen. SJ och SL m.fl. köper ju drifttjänster av dem och har SLA:er. Samma sak med Tietos kunder.

Outsourcing är att frånsäga sig ansvar för många. Tänk om merparten av samhällsviktiga funktioner läggs hos Tieto eller annan leverantör och samma fel uppstår igen. Är det acceptabelt? Kanske dags att prata lite med MSB och be dem slå näven i bordet...
Westman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:50.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017