Re: Résilience infrastructure DNS

Stephane Bortzmeyer <[email protected]> Wed, 19 Apr 2017 15:46:31 +0200
Newsgroups gmane.network.dns.french
Organization NIC France
Message-ID <[email protected]>
On Wed, Apr 19, 2017 at 12:49:39PM +0200,
 Alarig Le Lay <[email protected]> wrote 
 a message of 130 lines which said:

> Quand on annonce plusieurs NS sur un domaine, le client va en
> choisir un au hasard, donc la charge va automatiquement se répartir
> entre les serveurs.

Pour les quelques questions initiales, uniquement/. Après, tous les
résolveurs sérieux font se fixer sur le serveur le plus rapide. La
charge ne va donc pas se répartir : les serveurs lents seront laissés
tranquilles.

> Au niveau de la résilience directement sur IP, je ne vois pas
> pourquoi l’anycast ne serait pas adapté à TCP.

Parce qu'il existe un risque (faible, mais pas nul) que pendant une
connexion TCP, les routes changent, et qu'on arrive à une autre
instance. En UDP, pas de problème, chaque requête est indépendante. En
TCP, le client recevrait un TCP RST.

Pas dramatique, les clients DNS, normalement, s'y attendent, et
rétablissent une connexion TCP, mais ça peut être vu comme gênant.

> TCP supporte très bien le routage asymétrique,

Par contre, je ne vois pas le rapport entre TCP et le routage
asymétrique.