DNS vexillum die MMXX inceptum inscriptionis ruptionis et TCP constitutionum subsidium

Hodie complures magnae DNS operae et DNS servitores artifices communem eventum tenebunt DNS vexillum die MMXXdisposito ut focus operam ad consilium problems cum IP fragmentis in magnis DNS nuntiis dispensando. Hic est alter talis eventus, ultimo anno "DNS vexillum diem". est focused in rectam processus of EDNS petitiones.

Participes in DNS vexillum die 2020 inceptum vocant ut magnitudinum quiddam commendent pro EDNS ad 1232 bytes figendum (MTU size 1280 minus 48 bytes pro capitis), ac transferendum petitiones processus per TCP necesse est habere pluma in servientibus. IN' RFC 1035 Tantum subsidium postulationum processui per UDP mandatum notatum est, et TCP desiderabilis ponitur, ad operationem non requiritur. novus RFC 7766 ΠΈ RFC 5966 explicite ponit TCP ut requiritur facultas DNS recte operandi. Inceptum proponit cogere transitum petitiones mittendas super UDP ad utens TCP in casibus in quibus insufficiens magnitudo quiddam statutum EDNS est.

Propositae mutationes confusionem eliminabunt cum EDNS magnitudine quiddam eligendo et problema solvendum de fragmentis nuntiis magnarum UDP, cuius processus saepe damnum et opportuna in parte clientis adducit. In latere clientis, magnitudo quiddam EDNS erit constans et magnae responsiones statim ad clientem super TCP mittentur. Vitans magnas nuntios super UDP mittens etiam quaestiones solvendas cum magnis fasciculis in quibusdam firewalls demissis et interclusio sineret impetus pro veneficiis DNS cache, innixa manipulatione UDP fasciculis redactis (cum in fragmenta finditur, alterum fragmentum caput cum identificatorio non includit, ut fingi possit, cui tantum ad checksum aequare sufficit) .

Hodie Satus, communicans provisoribus DNS inter CloudFlare, Quad 9, Cisco (OpenDNS) et Google paulatim mutare EDNS magnitudo quiddam ab 4096 ad 1232 bytes in suis DNS servientibus (in EDNS mutatio per 4-6 septimanas diffundetur et numerum petitionum supra tempus augebit). Responsiones ad UDP petitiones quae in novum modum non aptae mittentur per TCP. DNS venditores vendentes quos ligant, solutos, Knot, NSD et PowerDNS reddent updates ut default EDNS magnitudinem quiddam mutet ab 4096 bytes ad 1232 bytes.

Ultimo hae mutationes problemata solutionis ducere possunt cum accessu DNS servientibus quorum responsa UDP DNS 1232 bytes excedunt et responsionem TCP mittere non possunt. Experimentum in Google perductum ostendit quod EDNS quiddam quantitatis mutans in rate defectu vix effectum habet, cum quiddam 4096 bytes, numerus petitionum truncatorum UDP 0.345% est, et numerus retrarum incomprehensibilis super TCP est 0.115%. Cum quiddam 1232 bytes, hae figurae sunt 0.367% et 0.116%. Faciens TCP subsidium requisitum DNS pluma causabit difficultates circa 0.1% de DNS servientibus. Notatur in hodiernis condicionibus, sine TCP, horum servientium operatio iam instabilis esse.

Administratores auctoritativae DNS servientium curare debent ut eorum ministrans per TCP in portu retis 53 respondeat et hunc portum TCP ab fire muro non impediri. Dignus DNS cultor etiam responsa UDP maiora mittere debet quam
postulavit EDNS quiddam moli. In ipso servo, magnitudo quiddam EDNS ad 1232 bytes apponendum est. Relevatores habent circiter eadem requisita - facultatem faciendam respondendi per TCP, subsidium mandati ad mittendas petitiones iteratas per TCP, cum responsionem truncatam UDP accipientes et EDNS opponunt 1232 bytes.

Sequentes ambitus responsales sunt ad constituendum EDNS quiddam quantitatis in diversis DNS servientibus:

  • AUCTORO

    {options
    edns-udp-size 1232;
    max-udp-size 1232;
    };

  • nodum DNS

    max-udp-payload: 1232

  • Nodum Resolver

    net.bufsize (1232)

  • PowerDNS Authoritative

    udp-truncation-limen=1232

  • PowerDNS Recursor

    edns-exitus-bufsize=1232
    udp-truncation-limen=1232

  • solutus,

    edns-buffer-size: 1232

  • NSD

    ipv4-edns-size: 1232
    ipv6-edns-size: 1232

    Source: opennet.ru