Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Përgjigjet negative DNS shkaktojnë kërkesa të përsëritura, tregojnë të dhënat e APNIC

Përgjigjet negative DNS shkaktojnë kërkesa të përsëritura, tregojnë të dhënat e APNIC

Matjet e APNIC Labs tregojnë se mënyra se si një server DNS thotë 'jo' ndryshon sa kërkesa të përsëritura godasin rezolutorët, klientët dhe serverët autoritativë.

Sistemi i Emrave të Domenit (DNS), protokolli që kthen emrat e domeneve miqësorë për njerëzit në adresat numerike IP që përdorin kompjuterat për t'u lidhur, trajton një numër të madh përgjigjesh 'jo' çdo ditë. Një diskutim i ri në podcastin PING të APNIC Blog, botuar më 17 shtator 2026, tregon se mënyra e saktë se si një server DNS jep atë 'jo' mund të ndryshojë ndjeshëm sa punë duhet të bëjë rrjeti më i gjerë.

Në episod, Shkencëtari Kryesor i APNIC, Geoff Huston dhe autori i blogut, George Michaelson, vazhdojnë një bisedë rreth kërkesave të përsëritura të vëzhguara në eksperimentin e matjes së APNIC Labs. APNIC Labs është krahu kërkimor dhe i matjes i APNIC, Regjistri Rajonal i Internetit për Azinë-Paqësorin. Huston dhe Michaelson raportojnë se numri i kërkesave të përsëritura ka ndryshuar me kalimin e kohës ndërsa përdorimi i protokollit DNS ka ndryshuar. Regjistrimet DNS që nuk ekzistonin kur problemi u vëzhgua për herë të parë tani shfaqen, duke krijuar kërkesa të shumta për gjëra të shumta për atë që duket si një kërkim i vetëm.

Huston shqyrton dy aspekte të sjelljes së DNS. I pari është se si mënyrat e ndryshme të përgjigjes 'jo' ndikojnë në vëllimin e kërkesave dhe sasinë e punës që kërkohet nga serverët autoritativë (serverët që mbajnë kopjen zyrtare të regjistrimeve të një domeni), rezolutorët e ndërmjetëm (serverët që kërkojnë përgjigje në emër të klientëve dhe ruajnë rezultatet në cache), dhe klientët (pajisjet ose aplikacionet që bëjnë kërkesën). Përgjigjet negative të zakonshme përfshijnë NXDOMAIN (emri nuk ekziston) dhe NODATA (emri ekziston por nuk ka regjistrim të llojit të kërkuar), dhe një server gjithashtu mund të mos përgjigjet fare. Huston thotë se rezultatet janë ndonjëherë befasuese, me mënyra të ndryshme të thënies jo që çojnë në rezultate shumë të ndryshme.

Rezolutorët zakonisht ruajnë në cache si përgjigjet pozitive ashtu edhe ato negative për një periudhë të caktuar nga serveri autoritativ. Mënyra se si shprehet një përgjigje negative mund të ndryshojë sa kohë konsiderohet e vlefshme ajo përgjigje e ruajtur në cache, dhe për rrjedhojë sa shpesh klientët dhe rezolutorët duhet të bëjnë të njëjtën pyetje përsëri. Matjet e Huston tregojnë se këto zgjedhje kanë pasoja reale për ngarkesën e punës.

Aspekti i dytë është ndikimi që protokollet alternative të transportit DNS mund të kenë në përsëritjen e kërkesave dhe ngarkesën e përgjithshme të kërkesave. Shumë nga kjo përsëritje mund të jetë pasojë e Protokollit të Datagrameve të Përdoruesit (UDP), një transport pa lidhje që dërgon të dhëna në mesazhe individuale pa vendosur fillimisht një sesion, kështu që një përgjigje e humbur nuk ritransmetohet automatikisht dhe klienti duhet të pyesë përsëri. Shumë inxhinierë kanë argumentuar se kostoja e mirëmbajtjes së gjendjes së lidhjes për TCP (Protokolli i Kontrollit të Transmisionit, një transport i orientuar nga lidhja që vendos një kanal të besueshëm) dhe protokolle të ngjashme i bënte ato të papërshtatshme për DNS në shkallë të gjerë. Megjithatë, ndërsa vëllimi i kërkesave të përsëritura të panevojshme vazhdon të rritet, është e mundur që, nga fundi në fund, mirëmbajtja e gjendjes së protokollit mund të kërkojë në fakt më pak punë sesa trajtimi i përsëritur i të njëjtave kërkesa.

Për përdoruesit e përditshëm të internetit, këto gjetje kanë rëndësi sepse kërkesat e përsëritura DNS mund të shtojnë vonesë dhe ngarkesë në rrjet. Një shërbim DNS i kriptuar që vë privatësinë në plan të parë, si AEU DNS, i cili ofron DNS mbi HTTPS dhe DNS mbi TLS, mund të mbrojë kërkesat individuale nga vëzhgimi në rrugë dhe u jep përdoruesve një rezolutor me një politikë privatësie të qartë të botuar. Kjo nuk heq përsëritjen e kërkesave në nivel protokolli që përshkruan Huston, por i mban vetë kërkesat konfidenciale dhe u lejon përdoruesve të zgjedhin një rezolutor që angazhohet të mos regjistrojë ose profilizojë shfletimin e tyre.

Postimi në APNIC Blog gjithashtu i drejton lexuesit drejt një artikulli më të gjatë të APNIC Blog nga Geoff Huston, 'What part of No is so hard for DNS to understand?', i cili shqyrton problemin në më shumë detaje matëse. Vetë episodi i podcastit është i disponueshëm përmes Apple Podcasts, Spotify, YouTube, iHeartRadio, JioSaavn, Gaana dhe RSS.

Termat e shpjeguar

DNS
Sistemi që përkthen emrat e domeneve miqësorë për njerëzit në adresat numerike IP që përdorin kompjuterat për t'u lidhur.
Authoritative server
Një server që mban regjistrimet zyrtare për një domen.
Resolver
Një server që kërkon përgjigje DNS në emër të pajisjes së një përdoruesi dhe i ruan ato në cache për të përshpejtuar kërkesat e mëvonshme.
UDP
Një protokoll pa lidhje që dërgon të dhëna në mesazhe individuale pa vendosur fillimisht një sesion.
TCP
Një protokoll i orientuar nga lidhja që vendos një lidhje të besueshme përpara se të dërgojë të dhëna.
Negative response
Një përgjigje DNS që thotë se një emër ose regjistrim nuk ekziston.

Si të mbroheni

  1. Vendosni pajisjet tuaja të përdorin një rezolutor DNS që mbështet DNS të kriptuar (i cili i fsheh kërkesat tuaja nga njerëzit në të njëjtin rrjet).
  2. Nëse drejtoni një faqe interneti ose domen, rishikoni se si ofruesi juaj i DNS trajton përgjigjet negative dhe caching-un, dhe sigurohuni që ndjek rekomandimet standarde të TTL.
  3. Mbani të përditësuar firmware-in e routerit dhe pajisjeve tuaja në mënyrë që cilësimet e DNS dhe veçoritë e sigurisë të jenë aktuale.
  4. Kontrolloni nëse ofruesi juaj i internetit ose Wi-Fi publik po detyron trafikun DNS drejt serverëve që nuk i besoni, dhe konsideroni kalimin në një rezolutor që vë privatësinë në plan të parë si AEU DNS.
  5. Nëse jeni administrator IT, testoni përgjigjet negative të domenit tuaj për të parë nëse ato shkaktojnë kërkesa të përsëritura të panevojshme.
Merr një DNS privat dhe të enkriptuar