Re: Résilience infrastructure DNS
Stephane Bortzmeyer <[email protected]> Wed, 19 Apr 2017 15:46:31 +0200
| Newsgroups | gmane.network.dns.french |
|---|---|
| Organization | NIC France |
| Message-ID | <[email protected]> |
On Wed, Apr 19, 2017 at 12:49:39PM +0200, Alarig Le Lay <[email protected]> wrote a message of 130 lines which said: > Quand on annonce plusieurs NS sur un domaine, le client va en > choisir un au hasard, donc la charge va automatiquement se répartir > entre les serveurs. Pour les quelques questions initiales, uniquement/. Après, tous les résolveurs sérieux font se fixer sur le serveur le plus rapide. La charge ne va donc pas se répartir : les serveurs lents seront laissés tranquilles. > Au niveau de la résilience directement sur IP, je ne vois pas > pourquoi l’anycast ne serait pas adapté à TCP. Parce qu'il existe un risque (faible, mais pas nul) que pendant une connexion TCP, les routes changent, et qu'on arrive à une autre instance. En UDP, pas de problème, chaque requête est indépendante. En TCP, le client recevrait un TCP RST. Pas dramatique, les clients DNS, normalement, s'y attendent, et rétablissent une connexion TCP, mais ça peut être vu comme gênant. > TCP supporte très bien le routage asymétrique, Par contre, je ne vois pas le rapport entre TCP et le routage asymétrique.