Hi! В связи с http://www.lenta.ru/news/2008/02/05/icann/ (шутка. На самом деле в связи с http://www.iana.org/reports/root-aaaa-announcement.html) кто-нть может объянить мне, где они шесть, и что там с размером UDP? 1. Я правильно понимаю, что решили, что пусть себе UDP будет размером до 1024 вместо 512? 2. И где 6 записей? for pref in a b c d e f g h i j k l m; do echo $pref; dig @$pref.root-servers.net | grep AAAA; done; Я вижу четыре v6 записей в ответах 4-х серверов и две-в остальных. (А час назад во всех ответах было по два...) 3. В http://www.icann.org/committees/security/sac018.pdf вроде уверенно посчитали, что в 512 байт влезет только две v6 записи, тем не менее...
dig @j.root-servers.net | egrep 'AAAA|SIZE' A.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:503:ba3e::2:30 F.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:500:2f::f H.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:500:1::803f:235 J.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:503:c27::2:30 ;; MSG SIZE rcvd: 500
Т.е. с четырьмя записями влезли в 500? И как? P.S. Я почему-то был уверен, что root серверов 13 именно потому, чтоб больше не влезет в UDP пакет. А тут оказалось, что еще две (четыре?) v6 записи смогли добавить. P.P.S. - Далеко ли до города-то? - Шесть верст было. Дед ходил шесть, отец - шесть, а нынче землемер приехал - теперь вот восемь. [анекдот] -- Michael =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hi! On Wed, Feb 06, 2008 at 19:02 +0100, Michael Petrusha wrote:
Hi!
В связи с http://www.lenta.ru/news/2008/02/05/icann/ (шутка. На самом деле в связи с http://www.iana.org/reports/root-aaaa-announcement.html) кто-нть может объянить мне, где они шесть, и что там с размером UDP?
1. Я правильно понимаю, что решили, что пусть себе UDP будет размером до 1024 вместо 512?
2. И где 6 записей? for pref in a b c d e f g h i j k l m; do echo $pref; dig @$pref.root-servers.net | grep AAAA; done;
Я вижу четыре v6 записей в ответах 4-х серверов и две-в остальных. (А час назад во всех ответах было по два...)
3. В http://www.icann.org/committees/security/sac018.pdf вроде уверенно посчитали, что в 512 байт влезет только две v6 записи, тем не менее...
dig @j.root-servers.net | egrep 'AAAA|SIZE' A.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:503:ba3e::2:30 F.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:500:2f::f H.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:500:1::803f:235 J.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:503:c27::2:30 ;; MSG SIZE rcvd: 500
Т.е. с четырьмя записями влезли в 500? И как?
( dig @A.ROOT-SERVERS.NET. . NS ; dig @m.ROOT-SERVERS.NET. . NS ) | sort | uniq -u | egrep 'IN|SIZ' ;; MSG SIZE rcvd: 492 ;; MSG SIZE rcvd: 500 H.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:500:1::803f:235 J.ROOT-SERVERS.NET. 3600000 IN AAAA 2001:503:c27::2:30 K.ROOT-SERVERS.NET. 3600000 IN A 193.0.14.129 L.ROOT-SERVERS.NET. 3600000 IN A 199.7.83.42 M.ROOT-SERVERS.NET. 3600000 IN A 202.12.27.33
P.S. Я почему-то был уверен, что root серверов 13 именно потому, чтоб больше не влезет в UDP пакет. А тут оказалось, что еще две (четыре?) v6 записи смогли добавить.
Ежели где убудет несколько материи, то умножится в другом месте [Ломоносов] То есть три 'A' меняют на две 'AAA', SIZE вместо 492 стало 500
P.P.S. - Далеко ли до города-то? - Шесть верст было. Дед ходил шесть, отец - шесть, а нынче землемер приехал - теперь вот восемь. [анекдот]
=================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hi Andrey,
3. В http://www.icann.org/committees/security/sac018.pdf вроде уверенно посчитали, что в 512 байт влезет только две v6 записи, тем не менее...
То есть три 'A' меняют на две 'AAA', SIZE вместо 492 стало 500
Вот-те на. Я, конечно это pdf (выше) просмотрел довольно бегло, но по-моему там четко написано A-записи не удалять и AAAA добавлять, сколько угодно, так как UDP нынче 1024. И вроде написано, что сделали "в соответствии" с ним... И все же, там где четыре AAAA - видно A записи только для серверов A-J (нету K, L, M). По алфавиту все же... Могут эти UDP пакеты так удачно обрезаться? :) -- Michael По полу тапки грохотали. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hi! On Wed, Feb 06, 2008 at 20:11 +0100, Michael Petrusha wrote:
Hi Andrey,
3. В http://www.icann.org/committees/security/sac018.pdf вроде уверенно посчитали, что в 512 байт влезет только две v6 записи, тем не менее...
То есть три 'A' меняют на две 'AAA', SIZE вместо 492 стало 500
Вот-те на. Я, конечно это pdf (выше) просмотрел довольно бегло, но по-моему там четко написано A-записи не удалять и AAAA добавлять, сколько угодно, так как UDP нынче 1024. И вроде написано, что сделали "в соответствии" с ним...
И все же, там где четыре AAAA - видно A записи только для серверов A-J (нету K, L, M). По алфавиту все же... Могут эти UDP пакеты так удачно обрезаться? :)
Думаю еще самими [A-M].ROOT-SERVERS.NET. при формировании ответа в соответсвии с RFC 2181 ;) dig +vc @A.ROOT-SERVERS.NET. . NS | grep SIZE ;; MSG SIZE rcvd: 604 dig @A.ROOT-SERVERS.NET. . NS | grep SIZE ;; MSG SIZE rcvd: 500 =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hi Andrey,
И все же, там где четыре AAAA - видно A записи только для серверов A-J (нету K, L, M). По алфавиту все же... Могут эти UDP пакеты так удачно обрезаться? :)
На другой машине посмотрел (FreeBSD 4.9 2004), просто по "dig" без аргументов не хватает случайных трех или четырех A записей. AAAA - от трех до пяти штук видно. Меняются при каждом dig случайным образом. И еще есть вот это:
dig @M.ROOT-SERVERS.NET.
; <<>> DiG 8.3 <<>> @M.ROOT-SERVERS.NET. ; (2 servers found) ;; res options: init recurs defnam dnsrch ;; res_nsend: Protocol not supported при отсутствии v6 адресов на интерфейсах. :-\ -- Michael =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Hi Andrey,
dig +vc @A.ROOT-SERVERS.NET. . NS | grep SIZE ;; MSG SIZE rcvd: 604
А что такое virtual circuit? :) -- Michael Солнце светит тебе, пока ты светишь Солнцу. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (2)
-
Andrey Blochintsev
-
Michael Petrusha