"DNS Root Servers Attacked (http://it.slashdot.org/article.pl?sid=07/02/06/2238225&from=rss)" - на 5 корневых DNS серверов была организована атака с использованием сети затрояненных машин. Три без проблем выдержали (F, I, M), два (G и L) - загрузка была более 90%. График (http://dnsmon.ripe.net/dns-servmon/domain/plot?domain=root&d...).URL: http://it.slashdot.org/article.pl?sid=07/02/06/2238225&from=rss
Новость: http://www.opennet.me/opennews/art.shtml?num=9768
Почему бы не увеличить количество корневых серверов до "как минимум одного в каждом крупном городе"? А почему не сделать копию корневой зоны (вместо списка корневых серверов) на каждом DNS-сервере, если корневая зона обновляется крайне редко, =>, кэшировать её очень кошерно?
Сходите на http://www.root-servers.org/, обратите особое внимане на F-server.
Просто буржуям нравится такая терраинкогнито вокруг корневых dns.
Так что стоит просто забить) или пробывать доломать..
А не пора ли похоронить этот антиквариат и сделать распределенный DNS, который хрен завалишь, не подконтрольный единолично никому, без цензуры, абуза кем либо, точек отказа и прочая - на основе P2P технологий DHT, например, Kademlia?Заодно можно отправить в сортир и господ из ICANN рубящих бабки на воздухе(ах простите, конвертации букововк в айпи адреса, писец какая несущая смысл работа, прям вечный двигатель изобрели).Вот это да, было бы современное решение.Домашнее задание: придумать как поизящнее отшить в этой схеме киберсквоттеров :)
Вот когда появится два www.google.com тогда посмотрим на P2P решение ;)
Тут не просто буквочки, тут торгуют ассоциациями кастомеров, большие деньги.
А свято место пусто не бывает, и должен быть один рулевой.
Вот потому то ты и ламер :)
Было уже такое, у каждого свой /etc/hosts - нафиг такое счастье!
Должен быть рут, и он должен _рулить_ .
>была организована атака с использованием сети затрояненных машин
Походу оффтопик стал очень популярным :)
Вообще насколько я помню, кол-во корневых серверов нельзя увеличить по чисто технической причине. ответ днс идет по UDP протоколу, и в удп пакет с ответом больше 13-и адресов серверов не влезает.
Нельзя увеличить количество записей в DNS ответе.Серверов может быть сколько угодно, и они будут иметь общие ip адреса, что сейчас и происходит.