LINUX.ORG.RU
ФорумTalks

[Google] Google на марше

 


0

0

Google продолжает захватывать мир. Теперь эта компания совместно с несколькими провайдерами DNS предлагает модифицировать расширить протокол dns. А именно присовокуплять к dns-запросу ip-адрес компьютера, с которого был послан запрос, таким образом они dns-запросы можно будет перенаправлять на ближайший территориально сервер dns, а не вверх по лестнице dns-серверов.

http://tech.slashdot.org/story/10/01/28/183208

★★★★★

зачем 2 раза передавать ип адрес в пакете? может им еще мак адрес внутрь ип-пакета запихать?

Cosmicman ★★
()
Ответ на: комментарий от Cosmicman

зачем 2 раза передавать ип адрес в пакете?


Какой ip-адрес? По ссылке написано, что сейчас dns обычно идут на dns провайдера и если не резолвятся, уже провайдер со своим ip-адресом посылает запрос на вышестоящий dns, т.о. твой ip нигде не светится

Karapuz ★★★★★
() автор топика
Ответ на: комментарий от Karapuz

сейчас dns обычно идут на dns провайдера и если не резолвятся, уже провайдер со своим ip-адресом посылает запрос на вышестоящий dns, т.о. твой ip нигде не светится

про это я знаю

просто не понятно зачем гуглу нужен ип адрес конечного клиента? о какой оптимизации речь, когда днс провайдера находится в том же городе что и я. или гугл планирует в каждый подвал свои серваки ставить?

Cosmicman ★★
()
Ответ на: комментарий от Cosmicman

просто не понятно зачем гуглу нужен ип адрес конечного клиента?


Гуглу? Гуглу вестимо не нужен

Karapuz ★★★★★
() автор топика
Ответ на: комментарий от Cosmicman

Очевидно же, этот шаг как одна из мер противодействия DDoSам.
Обычно же ddos идёт на доменное имя, а не на ipшник.
Таким образом:
а) Можно разруливать ddos атаки на уровне доменов (например есть комманда ддосить google.com, а гугль всем ipшникам участвующем в ддосе выдаёт 127.0.0.1

Так же можно по ипишнику отслеживать клиента территориально и выдавать ему ближайший вебсервер к клиенту.

Панимэ?

sig_11
()
Ответ на: комментарий от Karapuz

тогда тем более непонятно зачем нужен этот костыль. ведь сейчас люди, которые пользуются dns серверами своего провайдера и так попадают на ближайший гугло-сервер.

Cosmicman ★★
()
Ответ на: комментарий от Karapuz

>>зачем 2 раза передавать ип адрес в пакете?

Какой ip-адрес? По ссылке написано, что сейчас dns обычно идут на dns провайдера и если не резолвятся, уже провайдер со своим ip-адресом посылает запрос на вышестоящий dns, т.о. твой ip нигде не светится

и что, провайдер не знает, что есть более ближайший DNS-сервер, чем тот, к которому он обращается? Тем более, у провайдера сеть-то та же, что и у клиента и хотите редиректить - редиректите на здоровье, я не верь, что есть ДНС-сервер, который близок провайдерскому, но далёк от пользовательского, тем более, что запрос всё равно делает провайдерский сервер. Чё-то в мотивации подвох какой-то

name_no ★★
()
Ответ на: комментарий от sig_11

>Обычно же ddos идёт на доменное имя, а не на ipшник.

это какой-то школьный ddos

lester_dev ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.