Hibás kérelmek árasztják el a root szervereket

Tóth Kristóf, 2003. február 5. 21:39
Egy napokban kiadott jelentés szerint a root DNS szerverekhez érkező kérelmek döntő többsége hibás, és fölöslegesen terheli a rendszereket.
A Cooperative Association for Internet Data Analysis (CAIDA) szövetség jelentése szerint a vizsgálathoz kiválasztott időpontban, 2002. október 4-én összesen mintegy 152 millió kérelem érkezett az egyik DNS (Domain Name System - tartománynévrendszer) root szerverhez, amelynek alig 2 százaléka volt szabályos.

A szervezet megpróbálta kideríteni, mi lehet az oka annak, hogy a DNS root szerverek ilyen nagy számban kapnak hibás kérelmeket. A domainneveket a számítógépek által értelmezhető IP-címekké alakító rendszerek legfelső szintjén 13 root (gyökér-) szerver áll. Ezek a root DNS szerverek a világ különböző tájain, különböző kormányszervezetek, illetve privát társaságok kezelésében működnek.

"Amennyiben a rendszer megfelelően működik, egyetlen forrásból mintegy 1000 kérelemnek kellene érkeznie naponta" - mondta Duane Wessels, a CAIDA egyik kutatója. "Emellett jelenleg azonban több millió hibás kérelem is érkezik egyes forrásokból."

A CAIDA szakértői szerint a hibás kérelmek 70 százaléka helytelenül beállított csomagszűrőkből, tűzfalakból és egyéb védelmi rendszerekből ered. További mintegy 20 százalék eredete csak a hibás, nem létező felső szintű tartományok (domainek) megadásával magyarázható, mint a ".elvis".

Szintén gyakoriak a "localhost" kérelmek, amely Bradley Thornton, a Top Level Domain Association szövetség igazgatója szerint elsősorban a hibás DNS-beállításoknak tudható be a felhasználó vagy az internetszolgáltató szintjén, tekintve, hogy a "localhost" minden gép esetében a helyi loopback interfészt jelöli.