Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Ndërprerjet e DNS-it të vetë-hostuar tregojnë se teprica e testuar është kritike

Ndërprerjet e DNS-it të vetë-hostuar tregojnë se teprica e testuar është kritike

Ndërprerja e DNS-it të vetë-hostuar në shtëpinë e George Michaelson tregon pse teprica duhet të projektohet dhe testohet, jo thjesht të blihet me harduer.

Një ndërprerje e DNS-it të vetë-hostuar në shtëpi është një kujtesë se elasticiteti duhet të projektohet dhe testohet, jo thjesht të blihet me harduer. George Michaelson, duke shkruar në blogun e APNIC, faqja e internetit e Qendrës së Informacionit të Rrjetit të Azisë-Paqësorit, përshkruan përpjekjen e tij të fundit për të ndërtuar shërbime të përmirësuara DNS në shtëpi me qëllim bllokimin e spam-it dhe reklamave. Ai përdori Pi-hole dhe AdGuard për të drejtuar DNS-në e tij të brendshme, dhe ridrejtoi disa emra domenesh të njohura në adresa IP të pa-rrënjosura. DNS, ose Sistemi i Emrave të Domenit, është shërbimi që kthen emrat e faqeve të internetit miqësore për njerëzit në adresat numerike IP që kompjuterat përdorin për të arritur njëri-tjetrin. Konfigurimi i tij i bëri gjërat më të lehta për veten dhe përdoruesit e tij në shtëpi, dhe deri më tani duket se po funksionon mirë. Por rrugëtimi për të arritur atje nuk ishte plotësisht i qetë.

Në shtëpi, gjërat funksionojnë derisa nuk funksionojnë. Michaelson vëren se drejtimi i një sistemi të tillë do të thotë që ai në fakt po zë vendin e një administratori sistemesh kompetent dhe të paguar. Njerëzit në shtëpinë e tij dhe pajisjet në rrjetin e tij shtëpiak të gjithë mbështeten tek ai që të mos i fikë ose thyejë gjërat rastësisht. Ai liston regjistruesin e videos dixhitale, sistemin e zërit, serverin e skedarëve në shtëpi që bën kopje rezervë të PC-ve çdo natë, dhe madje një sensor të vogël GPS që ai e drejton për një projekt evropian që monitoron dukshmërinë e satelitëve GPS dhe GLONASS. Të gjitha këto varen nga ai si administrator sistemi. Fatkeqësisht, sistemet DNS ndonjëherë kanë nevojë të rindizen, dhe kur kjo ndodh, gjithçka tjetër në rrjetin shtëpiak ndalon. Ndryshimi i konfigurimit të ruterit mund të rrëzojë të gjithë rrjetin pa tel ndërsa ai rimbushet. Ndryshimi i konfigurimit DNS të ruterit ndikon në DHCP, shërbimin e rrjetit që automatikisht cakton adresa IP për pajisjet, i cili nga ana tjetër shkakton një cikël ngrirje-dhe-shkrirje në të gjithë rrjetin. Problemi i vërtetë, shkruan ai, është se shërbimet kritike bëhen të padukshme sapo ato funksionojnë. Njerëzit ndalojnë së shikuari ato si infrastrukturë dhe fillojnë t'i trajtojnë ato si pajisje shtëpiake. Kjo është zakonisht kur ata zbulojnë se nuk kanë ndërtuar fare elasticitet në to.

Përgjigja, sugjeron ai, është më shumë elasticitet përmes më shumë tepricë. Në botën reale, në punë, në rrjetin celular të një telefoni, dhe madje në vendet e konferencave, këto shërbime nuk drejtohen si instanca të vetme kur nuk kanë pse të jenë. Duhet të ketë të paktën dy, të konfiguruara në mënyrë të pavarur, dhe duhet të shmangni rindezjen e të dyjave në të njëjtën kohë sa herë të jetë e mundur. Michaelson pranon se kishte një plan rezervë, por vetëm në teori. Ai nuk e kishte zbatuar atë në të vërtetë. Ndërsa zhvendoste DNS-në e tij në një platformë të re, ai harroi të konfirmonte se kishte një alternativë në vend përpara se të rindezte atë primare. Ndërsa gjërat rreth rrjetit shtëpiak filluan të prishen, ai zbuloi se nuk ishte fare primare. Ishte instanca e vetme. Ky është pikërisht momenti kur një rrjet shtëpiak shndërrohet në heshtje në një mjedis prodhimi, dhe pasojat janë të njëjta si një ndërprerje zyre, edhe kur askush tjetër nuk po shikon.

Tani ai po përpiqet të rifitojë zakonet që zbatohen në vendin e punës. Përpara çdo ndryshimi në rrjetin e tij shtëpiak, ai bën tre pyetje. Së pari, a i kuptoj të gjitha varësitë e pajisjeve që lidhen me gjënë me të cilën po punoj? Së dyti, a ka një shërbim alternativ që rrjeti im shtëpiak do të adoptojë nëse ndryshoj këtë? Së treti, nëse rezulton se kam bërë një gabim, a mund t'i kthej gjërat ashtu si ishin përpara se të vendosja t'i ndryshoja? Ai vëren se asnjë nga këto pyetje nuk është specifike për DNS-në. Janë të njëjtat pyetje që ai do të bënte përpara se të bënte një ndryshim në çdo sistem prodhimi. I vetmi ndryshim është se ai harroi se rrjeti i tij shtëpiak ishte shndërruar në heshtje në një të tillë. Ai nuk mendon se çdo rrjet shtëpiak ka nevojë për tepricë të nivelit të ndërmarrjes. Shumica prej nesh mund të tolerojnë një ndërprerje të rastësishme. Ajo që përvoja i kujtoi është se elasticiteti nuk është diçka që blini kur blini harduer. Është diçka që e projektoni në një sistem dhe më pas e testoni vazhdimisht. Ndërsa shtëpitë grumbullojnë më shumë pajisje, shërbime dhe varësi, dallimi midis një rrjeti shtëpiak dhe një mjedisi të vogël prodhimi vazhdon të tkurret. Fatkeqësisht, administratori i sistemit është ende ai.

Për lexuesit që drejtojnë DNS-në e tyre në shtëpi ose në një biznes të vogël, mësimi është i drejtpërdrejtë. Përpara se të bëni ndonjë ndryshim, testoni kopjen rezervë, dokumentoni varësitë dhe jini gati të ktheheni prapa. Nëse mirëmbajtja e dy serverëve DNS të pavarur duket si shumë punë, një shërbim i menaxhuar DNS i kriptuar mund të zvogëlojë barrën. AEU DNS ofron një alternativë private dhe të sigurt për drejtimin dhe mirëmbajtjen e zgjidhësit tuaj, duke hequr varësinë nga një administrator i vetëm që shkaktoi ndërprerjen e përshkruar në burim. Nuk është një zgjidhje për çdo shërbim të vetë-hostuar, por është një mënyrë e arsyeshme për të hequr pikën e vetme të dështimit në DNS duke ofruar një alternativë të drejtuar profesionalisht.

Termat e shpjeguar

DNS
Sistemi i Emrave të Domenit, shërbimi i internetit që kthen emrat e faqeve të internetit miqësore për njerëzit në adresa numerike IP që kompjuterat përdorin për të gjetur njëri-tjetrin.
DHCP
Protokolli i Konfigurimit Dinamik të Hostit, shërbimi i rrjetit që automatikisht cakton adresa IP për pajisjet në një rrjet.
Pi-hole
Një mjet softuerik falas që funksionon në një kompjuter ose pajisje të vogël dhe bllokon reklamat dhe gjurmuesit për të gjithë një rrjet shtëpiak duke filtruar kërkesat DNS.
AdGuard
Një sistem komercial dhe me burim të hapur për bllokimin e reklamave dhe gjurmuesve që mund të funksionojë gjithashtu në nivelin DNS për të gjithë një rrjet.
Self-hosted
Drejtimi i një shërbimi në harduerin ose rrjetin tuaj, në vend që të përdorni një ofrues.

Si të mbroheni

  1. Përpara se të ndryshoni ndonjë cilësim të DNS-së shtëpiake ose të ruterit, kontrolloni që keni një zgjidhës të dytë DNS funksional ose një alternativë të konfiguruar.
  2. Testoni planin tuaj rezervë paraprakisht duke shkëputur përkohësisht DNS-në tuaj primare dhe duke konfirmuar se interneti vazhdon të funksionojë.
  3. Shkruani një listë të thjeshtë të çdo pajisjeje dhe shërbimi në rrjetin tuaj shtëpiak që varet nga DNS, në mënyrë që të dini çfarë do të ndalojë nëse e rindizni atë.
  4. Mbani një kopje të cilësimeve të ruterit dhe DNS-së tuaj në mënyrë që t'i riktheni ato nëse një ndryshim shkon keq.
  5. Nëse nuk dëshironi të drejtoni DNS-në tuaj, përdorni një shërbim të menaxhuar DNS të kriptuar në mënyrë që të mos jeni i vetmi administrator përgjegjës për ndërprerjet.
Merr një DNS privat dhe të enkriptuar