Jump to content

Черный сервер

(Перенаправлено из AS112 )

Серверы DNS Blackhole - это серверы доменных имен (DNS), которые возвращают ответ «несуществующий адрес» для обратного поиска DNS для адресов, зарезервированных для частного использования.

Есть несколько диапазонов сетевых адресов, зарезервированных для использования в частных сетях в IPv4 : [ 1 ]

Зарезервированные частные сетевые диапазоны IPv4 [ 2 ]
Имя CIDR Блок Диапазон адресов Число
адреса
Классное описание
24-битный блок 10.0.0.0/8 10.0.0.0 – 10.255.255.255 16 777 216 Одиночный класс A.
20-битный блок 172.16.0.0/12 172.16.0.0 – 172.31.255.255 1 048 576 Сметный диапазон 16 блоков класса B
16-битный блок 192.168.0.0/16 192.168.0.0 – 192.168.255.255 65 536 Сметный диапазон 256 классов C блоки C

Несмотря на то, что трафик по этим адресам или с этих адресов никогда не должен появляться в общедоступном Интернете, в любом случае нередко появляется такой трафик.

Чтобы решить эту проблему, в Интернете Adution Authority (IANA) установил три специальных сервера DNS, называемых «серверами черной дыры». В настоящее время серверы черной дыры: [ 3 ]

  • blackhole-1.iana.org ( 192.175.48.6 )
  • blackhole-2.iana.org ( 192.175.48.42 )
  • prisoner.iana.org ( 192.175.48.1 )

Эти серверы зарегистрированы в каталоге DNS в качестве авторитетных серверов для зоны обратного поиска 10.0.0.0 / 8 , 172.16.0.0 / 12 и 192.168.0.0 / 16 . Эти серверы настроены, чтобы ответить на любой запрос с помощью ответа «несуществующий адрес». Это помогает сократить время ожидания, потому что (отрицательный) ответ дается немедленно, и, таким образом, нет необходимости ожидания тайм -аута. Кроме того, возвращаемый ответ также разрешается кэшировать рекурсивными серверами DNS. Это особенно полезно, потому что второй поиск того же адреса, выполняемого одним и тем же узлом, вероятно, будет отвечать из локального кеша вместо того, чтобы снова запрашивать авторитетные серверы. Это помогает значительно снизить нагрузку сети. По словам Яны, «серверы черной дыры обычно отвечают на тысячи запросов в секунду». [ 4 ] Поскольку нагрузка на серверы Iana Blackhole стала очень высокой, была создана альтернативная услуга AS112, в основном управляемая операторами добровольцев.

Проект AS112 - это группа операторов сервера имен добровольцев, присоединенных в автономной системе . Они запускают любые экземпляры серверов имен, которые отвечают на обратный поиск DNS для частной сети и адреса ссылок, отправляемых в общедоступный Интернет. Эти запросы неоднозначны по их природе и не могут быть отвечены правильно. Предоставление негативных ответов уменьшает нагрузку на публичную инфраструктуру DNS.

До 2001 года зоны in-addr.arpa для частных сетей [ 1 ] были делегированы в один экземпляр серверов имен, Blackhole-1.iana.org и Blackhole-2.iana.org, называемые серверами Blackhole. Серверы Iana -Run находились под растущей нагрузкой из -за неправильно сфигурированных NAT сетей NAT, вытекающих в обратные запросы DNS , также вызывая ненужную нагрузку на корневые серверы . Решение было принято небольшой подмножеством операторов корневого сервера для запуска обратных делегаций; Каждый объявляет сеть, используя номер автономной системы 112. [ 5 ] Позже, группа добровольцев выросла, чтобы включить много других организаций.

Альтернативный подход с использованием перенаправления DNAME был принят IETF в мае 2015 года. [ 6 ] [ 7 ]

Ответили зоны

[ редактировать ]

Серверы имен, участвующие в проекте AS112, настроены для авторитетного ответа на следующие зоны:

  • Для 10.0.0.0 / 8 , 172.16.0.0 / 12 и 192.168.0.0 / 16 Частные сети: [ 1 ]
    • 10.in-addr.arpa
    • 16.172.in-addr.arpa
    • 17.172.in-addr.arpa
    • 18.172.in-addr.arpa
    • 19.172.in-addr.arpa
    • 20.172.in-addr.arpa
    • 21.172.in-addr.arpa
    • 22.172.in-addr.arpa
    • 23.172.in-addr.arpa
    • 24.172.in-addr.arpa
    • 25.172.in-addr.arpa
    • 26.172.in-addr.arpa
    • 27.172.in-addr.arpa
    • 28.172.in-addr.arpa
    • 29.172.in-addr.arpa
    • 30.172.in-addr.arpa
    • 31.172.in-addr.arpa
    • 168.192.in-addr.arpa
  • Для 169.254.0.0 / 16 -локальные адреса: [ 8 ]
    • 254.169.in-addr.arpa
  • Для уникальных целей идентификации:
    • hostname.as112.net
  1. ^ Jump up to: а беременный в Y. Rekhter; Б. Московиц; Д. Карренберг; GJ de Groot; Э. Лир (февраль 1996 г.). Аспиратный распределение для частных интернетов . Сетевая рабочая группа. doi : 10.17487/rfc1918 . BCP 5. RFC 1918 . Обновлено RFC 6761.
  2. ^ Y. Rekhter; Б. Московиц; Д. Карренберг; GJ de Groot; Э. Лир (февраль 1996 г.). Аспиратный распределение для частных интернетов . Сетевая рабочая группа. doi : 10.17487/rfc1918 . BCP 5. RFC 1918 . Лучшая общая практика. Обсель RFC 1627 and 1597. Updated by RFC 6761 .
  3. ^ J. Ably; W. Maton (июль 2011 г.). На меня нападает заключенный.iana.org! Полем IETF . doi : 10.17487/rfc6305 . ISSN   2070-1721 . RFC 6305 .
  4. ^ «Общие вопросы, касающиеся вопросов жестокого обращения» . Яна.
  5. ^ Т. Харди (апрель 2002 г.). Распределение авторитетных серверов имен по общим адресам одноадресной ковычки . Сетевая рабочая группа IETF . doi : 10.17487/rfc3258 . RFC 3258 .
  6. ^ J. Ably; W. Sotomayor (май 2015). AS112 РАБОТАЕТ ИМЕНЕРЕР . IETF . doi : 10.17487/rfc7534 . RFC 7534 . Освободи RFC 6304.
  7. ^ J. Ably; Б. Диксон; У. Кумари; Г. Майклсон (май 2015). As112 перенаправление с использованием dname . IETF . doi : 10.17487/rfc7535 . RFC 7535 .
  8. ^ С. Чешир; Б. Абоба; Э. Гутман (май 2005 г.). Динамическая конфигурация IPv4-локальных адресов . Сетевая рабочая группа IETF . doi : 10.17487/rfc3927 . RFC 3927 .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 9779dad665179eef1c5c1f67ee2ef369__1677454260
URL1:https://arc.ask3.ru/arc/aa/97/69/9779dad665179eef1c5c1f67ee2ef369.html
Заголовок, (Title) документа по адресу, URL1:
Blackhole server - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)