LINUX.ORG.RU
ФорумTalks

[Google] Google на марше

 


0

0

Google продолжает захватывать мир. Теперь эта компания совместно с несколькими провайдерами DNS предлагает модифицировать расширить протокол dns. А именно присовокуплять к dns-запросу ip-адрес компьютера, с которого был послан запрос, таким образом они dns-запросы можно будет перенаправлять на ближайший территориально сервер dns, а не вверх по лестнице dns-серверов.

http://tech.slashdot.org/story/10/01/28/183208

★★★★★

> на ближайший территориально сервер dns

полный бред. они считают что это будет оптимизация быстродействия, или что?

Komintern ★★★★★
()

а если я хочу у сервера из Новой Зеландии запросить, то что? кер мне.

dimon555 ★★★★★
()
Ответ на: комментарий от Komintern

>они считают что это будет оптимизация быстродействия, или что?

Возможно передать четыре байта быстрее, чем ждать ответа с другого конца Земли :)

Gary ★★★★★
()

По-моему, DNSSEC ( который начали употреблять на корневых серверах с этой недели ) тоже что-то подобное делает. В смысле определения источника, а не перенаправления.

volh ★★
()
Ответ на: комментарий от Komintern

полный бред. они считают что это будет оптимизация быстродействия, или что?


Там же дальше написано, это только предлог. На самом деле это позволит службам запросить логи dns-серверов под предлогом борьбы с нашествием марсиан и отфильтровать, с каких ip ходят на определенные сайты. Или позволит редиректить посетителей из Ливии или Кубы на странички «данный домен не зарегистрирован» хотя для других стран сайт вполне себе работает

Karapuz ★★★★★
() автор топика
Ответ на: комментарий от Karapuz

>с каких ip ходят на определенные сайты

Конспирологи на марше. Можно подумать, сейчас нельзя узнать с каких адресов ходят на сайты.

Davidov ★★★★
()

зачем 2 раза передавать ип адрес в пакете? может им еще мак адрес внутрь ип-пакета запихать?

Cosmicman ★★
()
Ответ на: комментарий от Cosmicman

зачем 2 раза передавать ип адрес в пакете?


Какой ip-адрес? По ссылке написано, что сейчас dns обычно идут на dns провайдера и если не резолвятся, уже провайдер со своим ip-адресом посылает запрос на вышестоящий dns, т.о. твой ip нигде не светится

Karapuz ★★★★★
() автор топика
Ответ на: комментарий от Karapuz

сейчас dns обычно идут на dns провайдера и если не резолвятся, уже провайдер со своим ip-адресом посылает запрос на вышестоящий dns, т.о. твой ip нигде не светится

про это я знаю

просто не понятно зачем гуглу нужен ип адрес конечного клиента? о какой оптимизации речь, когда днс провайдера находится в том же городе что и я. или гугл планирует в каждый подвал свои серваки ставить?

Cosmicman ★★
()
Ответ на: комментарий от Cosmicman

просто не понятно зачем гуглу нужен ип адрес конечного клиента?


Гуглу? Гуглу вестимо не нужен

Karapuz ★★★★★
() автор топика
Ответ на: комментарий от Cosmicman

Очевидно же, этот шаг как одна из мер противодействия DDoSам.
Обычно же ddos идёт на доменное имя, а не на ipшник.
Таким образом:
а) Можно разруливать ddos атаки на уровне доменов (например есть комманда ддосить google.com, а гугль всем ipшникам участвующем в ддосе выдаёт 127.0.0.1

Так же можно по ипишнику отслеживать клиента территориально и выдавать ему ближайший вебсервер к клиенту.

Панимэ?

sig_11
()
Ответ на: комментарий от Karapuz

тогда тем более непонятно зачем нужен этот костыль. ведь сейчас люди, которые пользуются dns серверами своего провайдера и так попадают на ближайший гугло-сервер.

Cosmicman ★★
()
Ответ на: комментарий от Karapuz

>>зачем 2 раза передавать ип адрес в пакете?

Какой ip-адрес? По ссылке написано, что сейчас dns обычно идут на dns провайдера и если не резолвятся, уже провайдер со своим ip-адресом посылает запрос на вышестоящий dns, т.о. твой ip нигде не светится

и что, провайдер не знает, что есть более ближайший DNS-сервер, чем тот, к которому он обращается? Тем более, у провайдера сеть-то та же, что и у клиента и хотите редиректить - редиректите на здоровье, я не верь, что есть ДНС-сервер, который близок провайдерскому, но далёк от пользовательского, тем более, что запрос всё равно делает провайдерский сервер. Чё-то в мотивации подвох какой-то

name_no ★★
()
Ответ на: комментарий от sig_11

>Обычно же ddos идёт на доменное имя, а не на ipшник.

это какой-то школьный ddos

lester_dev ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.