Portál AbcLinuxu, 12. května 2025 22:19
dig mojebanka.cz
nekolikrat za sebou, tak mi vrati ipadresu az tak na 5tej - 7mej pokus. Jedna se o Debian etch a tento problem mam i na jinych strojich. Bind to mimojine nedela.
Kolega zjistil, ze mojebanka.cz ma malej "Time To Live" (asi kvuli zabezpeceni - ze po par minutach vyprcha a stranky jsou zas nedostupne).
Zkuste to nekdo protuknout nebo jenom testnou, jestli se vam to jevi tak jako me.
Dikec
mojebanka.cz ma uvedeny jako dns servery:
nsv.mojebanka.cz
nsn.mojebanka.cz
a oba jsou autoritativni a oba vraceji pro "mojebanka.cz" ackovy zaznamy na IP:
194.228.113.5, 195.47.102.5
www.mojebanka.cz se mi vubec neresolvla ani na jednom s DNS serveru...
Kdyz se dal dotaz opakovane nekolikrat (asi 3x), tak obe DNS zacaly vracet, ze je
pro www.mojebanka.cz autoritativni DNS server:
dd.mojebanka.cz s IP 194.228.113.6, 195.47.102.6
Tento DNS server (na obou IP) vraci 2 ackove zaznamy na www.mojebanka.cz.
Vsimnul jsem si na DNS serveru dd.mojebanka.cz 2 zvlastnosti:
1) Na 2 IP adresach vraci rozdilne SOA zaznamy. U obou IP se deje navic to, ze serial
v SOA zaznamu se kazdou 1s zvetsuje o +1.
2) Nektere zaznamy na IP adresy maji TTL 10 nebo dokonce 0.
hosts
pridate ackovy zaznamy na mojebanka.cz a www.mojebanka.cz. Neni to sice idealni, ale takto obejdete spatne nastavene DNS servery KB.
Ad 1) KB nikdy nezaznamenala problem diky nejpouzivanejsimu Bindu, ktery dokaze www.mojebanka.cz resolvnout pokazde, ale az za 3-4 vteriny. To, ze se mojebanka.cz resolvne v radu desitek ms a www.mojebanka.cz v radu tisicu ms je asi v KB normalni stav...:)
Ad 2) v KB maji zrejme i zamestnance specializovaneho na vypisovani RFC. Kdyby svoji praci delal opravdu peclive, tak by tam urcite vypsal vsechny :) Kdyz tedy tolik dodrzuji standardy, tak by se jich nebylo od veci zeptat, v jakem doporuceni RFC je napsano, ze se ma: 1) Pro 1 zaznam vracet 2 rozdilne SOA zaznamy. 2) V SOA zaznamu kazdou vterinu zvetsovat serial o +1. 3) Nastavovat TTL na 0.
Ad 3) Toto neni vubec spatne vyzkouset, treba Recursor pokazde zacne taky vracet zazracne odpovedi stejne jako Bind po 3-4 vterinach. Tim by bylo hned po pricinach problemu :)
hosts
.
Kdyz NS banky vraceji nekorektni udaje, tak je blbost z toho vinit nejakej program,
ktery si s nimi nedokaze poradit.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.