Часть коннектов идет на неверный IP-адрес DNS-сервера ns1.r01.ru

12
M
На сайте с 17.09.2016
Offline
124
#11

suffix, Разные они потому, что без trace: dig напрямую спрашивает у yandex, а у них старые записи (как вариант TTL был огромен до этого, о чём уже озвучивали в топике)

С ключом strace: dig ходит поэтапно к каждой записи (корень -> корневая зона ru -> DNS домена и т.д.)

Сложно в целом судить где косяк, но он имеет место быть

Кстати возможно что есть те, кто используют яндекс как резольвер, возможно поэтому часть в hostracker не видят новый IP



---------- Добавлено 13.03.2020 в 14:10 ----------

netwind, Это публичные DNS

Т.е. проблема затронет лишь тех, кто использует яндекс в качестве резольвера

JD
На сайте с 08.12.2008
Offline
471
#12
tmatm:
Мне кажется, варианта 2:
1. TTL был установлен очень большой, и поэтому ещё не везде кэш обновился (сейчас TTL в некоторых местах показывается больше 4 дней).

Несколько раз написал, что много месяцев прошло, какие TTL 4 дня...

tmatm:

2. NS для r01.ru выдают разную информацию при каждом запросе. Не так давно на сайте Ру-Центра некоторые файлы стали выдаваться не от текущей даты, а от лета 2019 года. При обновлении страницы опять от текущей. И так при каждом обновлении страницы менялись. Чинили они это наверно месяц. Может и с NS у них есть такая же проблема...

Чисто теоретически всякое может быть конечно, может и от положения звезд неймсервер разные записи выдает, в зависимости от знака зодиака обратившегося, но маловероятно, кроме того, за множество проверок такого не зафиксировано.

netwind:
ну так почему бы не проанализировать в логе чем эта часть отличается от остальных? Там будет как минимум IP и user agent.
Что известно об этой части клиентов?

Что бы посмотреть логи, нужно например доступ к серверу. Снаружи видно то что видно. Например геозависимость прослеживается, но не четкая.

netwind:
Возможно, это парсеры и прочие боты. Только они в современном интернете игнорируют TTL в DNS. И даже они непонятно зачем это делают.

CA / host-tracker - это в вашем понимании парсеры/боты? Ну, ok, называете как вам угодно. Они игнорируют TTL? Нет, это не так.

Mobiaaa:
tmatm, Есть ещё 3 вариант
Anycast DNS
И у них нарушалась консистентность данных

Да, этот вариант рассматривался (там на cloud'ах anycast), но с разных локаций получить отличные записи не удалось.

Mobiaaa:
suffix, Разные они потому, что без trace: dig напрямую спрашивает у yandex, а у них старые записи (как вариант TTL был огромен до этого, о чём уже озвучивали в топике)
С ключом strace: dig ходит поэтапно к каждой записи (корень -> корневая зона ru -> DNS домена и т.д.)
Сложно в целом судить где косяк, но он имеет место быть
Кстати возможно что есть те, кто используют яндекс как резольвер, возможно поэтому часть в hostracker не видят новый

Про TTL там есть ограничения, он настолько огромен быть как бы не может. Кроме того, даже если предположить, что он попал в записть, слишком огромный, он должен игнорироваться. Можно конечно сделать такое предположение, что конкретная реализация Yandex DNS игнорирует RFC.

И тогда можно было бы предположить, что корень проблемы в Yandex DNS, но что-то слабо верится, что многие площадки с CA / host-tracker, в т.ч. зарубежные, используют их... Слишком много маловероятных допущений получается.

F
На сайте с 17.03.2018
Offline
21
#13

как не смешно но PTR поправили .. (а может и нет )

41.80.177.31.in-addr.arpa IN PTR ns1.r01.ru

хотя мож как "троцкий" пойду ледоруб почешу ...

89.111.160.32 resolved to ns1.r01.ru;

ns1.r01.ru resolved to 31.177.80.41

что то так и со вчера ... долго (вроде до 48 часов ?)

https://dnschecker.org/#A/ns1.r01.ru

Gloucester, United Kingdom

Fasthosts Internet 89.111.160.32

M
На сайте с 17.09.2016
Offline
124
#14

Jet D., Мы не знаем, как работает резольвер yandex

Возможно они игнорируют TTL для часто запрашиваемых записей (а ns регистратора вполне часто запрашиваемые)

Я согласен с Вами, на месяцы кешировать - это жесть

В яндекс стучаться нужно

По зарубежным хостерам: узнать хотя бы какой они резольвер юзают

ну и anycast тоже отбрасывать нельзя, тот же яндекс может ходит куда-то локально внутри ЦОДа

JD
На сайте с 08.12.2008
Offline
471
#15

Если кому интересно в чем причина.

Glue-записи застряли в корне .RU, а некоторые резольверы их кэшируют (что не совсем правильно).

F
На сайте с 17.03.2018
Offline
21
#16
Jet D.:
Если кому интересно в чем причина.

Glue-записи застряли в корне .RU, а некоторые резольверы их кэшируют, что как бы не совсем правильно.

застряло похоже или не прав ?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий