Serveurs racine - Les faits Alain Patrick AINA Kigali, Octobre 2007.

Slides:



Advertisements
Présentations similaires
Mais vous comprenez qu’il s’agit d’une « tromperie ».
Advertisements

Module Architectures et Administration des réseaux
NETASQ U Series Septembre 2008.
1 Plus loin dans lutilisation de Windows Vista ©Yves Roger Cornil - 2 août
Base de la sécurité Internet Formation LIR/AFRINIC Ouaga du 10 au 11 Novembre 2004 Alain Patrick AINA
DNS INVERSE ET GESTION DE LA DELEGATION INVERSE Alain Patrick AINA
Serveur Uniquement Autoritaire & TSIG Atelier ccTLD Dakar, 7-10 décembre 2005 Document de Alain Patrick AINA Traduit par Alain Patrick AINA.
Dédié à préserver les fonctions de coordination centrale de l'Internet global pour le bien public.. Anne-Rachel Inné, ICANN
Atelier ccTLD Dakar NIC.SN Université Cheikh Anta DIOP.
Les Européens et la Crise IV 07 Octobre Méthodologie.
International Telecommunication Union Accra, Ghana, June 2009 Relationship between contributions submitted as input by the African region to WTSA-08,
Les numéros 70 –
Les numéros
ACTIVITES Les nombres entiers (2).
Les identités remarquables
BILAN D’ACTIVITE DE LA CELLULE DES TRANSFERTS IN-UTERO D’ILE DE FRANCE
La réforme de l’ICANN Sabine Jaume-Rajaonia GIP RENATER
TRANSFER Alger – Présentation dInternet Nicolas Larrousse Septembre Introduction Pourquoi connecter des machines entre elles ? Quest ce quun réseau.
TRANSFER Alger – Domain Name System Nicolas Larrousse Septembre Introduction ulysse Pourquoi nommer les machines ? Tables de machines.
Redondance du réseau DataGrid au CPPM
Calcul mental 3ème 2 Septembre 2010
LES TRIANGLES 1. Définitions 2. Constructions 3. Propriétés.
FIN. Lycée Général et Technologique Simone de BEAUVOIR Quest-ce quInternet? On compare souvent Internet à une « autoroute » FIN.
Les Réseaux (Informatiques)
1 7 Langues niveaux débutant à avancé. 2 Allemand.
La méthodologie………………………………………………………….. p3 Les résultats
La technologie des réseaux
Pas-de-Calais inscriptions (cat. 1 à 3 - moyenne mensuelle) dont 38% en parcours ACO bénéficiaires (moyenne mensuelle) dont 15% de moins.
1 TIC Optimiser les infrastructures Sidi Ould Ehmety 10 ans dInternet en Mauritanie 23 juillet 2008.
Lycée Général et Technologique du Rempart - Marseille.
QUALIPREF Synthèse de lenquête de satisfaction réalisée du 2 avril au 25 mai 2012 après réception de 306 questionnaires.
Présentation générale
Serveurs Partagés Oracle
Analyse des protocoles de la couche application
African Network Operators Group Groupe Africain dOperateurs Réseau Atelier 4 (F2) : Infrastructure Réseau (Français) MAPUTO 18 au 22 avril 2005
1 Mise à Jour, IANA Mark McFadden IANA Resource Specialist November 2009 AfriNIC-11 / Dakar, SN.
ORGANISATION D’UN RESEAU INTERNET
Virtual Local Area Network
THEME : LA REGULATION DE L'INTERNET ET LES TECHNOLOGIES D'ACCES
Projet poker 1/56. Introduction Présentation de léquipe Cadre du projet Enjeux Choix du sujet 2.
Internet : la mémoire courte ? Capture de sites Web en ligne Conférence B.N.F, Avril 2004 Xavier Roche(HTTrack)
Les opérateurs réseaux africains face au défi de développement de nouvelles capacités AFUNET WORKSHOP Genève, le 27 septembre 2005 AINA ALAIN PATRICK
Année universitaire Réalisé par: Dr. Aymen Ayari Cours Réseaux étendus LATRI 3 1.
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
Le Modele OSI.
MAGIE Réalisé par Mons. RITTER J-P Le 24 octobre 2004.
Aire d’une figure par encadrement
Combat des valeurs. Quelle est la valeur de : 18 unités 18.
Copyright 2011 – Les Chiffres Copyright 2011 –
Support des services et des serveurs
LA GESTION COLLABORATIVE DE PROJETS Grâce aux outils du Web /03/2011 Académie de Créteil - Nadine DUDRAGNE 1.
Les fondements constitutionnels
MAGIE Réalisé par Mons. RITTER J-P Le 24 octobre 2004.
Vue d'ensemble Configuration d'adresses IP
Situation nutritionnelle dans la région
Les ressources (numéros) Internet
Configuration et résolution des problèmes de Connexions réseau
Traitement de différentes préoccupations Le 28 octobre et 4 novembre 2010.
1/65 微距摄影 美丽的微距摄影 Encore une belle leçon de Macrophotographies venant du Soleil Levant Louis.
Le trafic local doit rester local !
QCM 1 Windows 2000.
1 Architecture orientée service SOA Architecture orientée service SOA (Service Oriented Architecture)
Domain Name System DNS. Le principe basé sur le modèle client / serveur le logiciel client interroge un serveur de nom; typiquement : –l’utilisateur associe.
African Network Operators Group Groupe Africain d’Operateurs Réseau Atelier 4 (F2) : Infrastructure Réseau (Français) Nairobi 8 au 12 mai 2006
Serveur WEB TAGC SPIP 1.9.2d [11132] est un logiciel libre distribué sous licence GPL. Pour plus d'informations, voir le site
1 Mise en œuvre d'un outil d'aide au développement d'une JVM modulaire pour système embarqué Rodolphe Loué Projet SOLIDOR.
La formation des maîtres et la manifestation de la compétence professionnelle à intégrer les technologies de l'information et des communications (TIC)
Réseau Infrastructure Partage ressources Protocole Sécurité.
Tutorat 7 - Introduction au Routage et OSPF
Département Informatique Les Réseaux Informatiques Plans d’adressage Laurent JEANPIERRE.
Transcription de la présentation:

Serveurs racine - Les faits Alain Patrick AINA Kigali, Octobre 2007

Le système de nom de domaine est une grande base de données d'enregistrement de ressources - Globalement distribuée, cohérente, à grande échelle, fiable, dynamique - Fait correspondre les noms à d'autres objets Le DNS permet d'utiliser les noms pour localiser les ressources sur l'Internet, au lieu des numéros Système du Nom de Domaine

Espace de nommage - hiérarchique, structure à forme d'arbre - étiquettes séparées par des points Serveurs de nom - Serveurs qui répondent aux requêtes des clients, et rendent les données disponibles Resolvers - Des clients qui envoient des requêtes Composants de DNS

Serveurs Racine (1) Assure «la résolution universelle» aux utilisateurs d'Internet Fournit la 1ère étape critique dans la résolution de noms et adresses uniques Actuellement limité à 13 entrées distinctes dans la liste a.root-servers.net,...,m.root-servers.net Distribué géographiquement et topologiquement Tournant sur différentes formes d'Unix Gérés par 12 groupes professionnels différents Plus de 13 serveurs 134 serveurs racine dans plus de 34 pays

Serveurs racine (2) Distribution de serveurs racine (20/09/07) : Six serveurs racine dans trois pays en AFRIQUE I, F,J à Johannesbourg(za) and F,J en Nairobi(ke), J au Caire(eg)

Opérateurs de serveurs racine (1) 12 différents groupes d'ingénieurs professionnels Structure organisationnelle diverse Histoire opérationnelle diverse Matériel et logiciel divers Orientés: Fiabilité, et stabilité du service Accessibilité à tous les utilisateurs de l'Internet Coopération Technique Professionalisme

Opérateurs de Serveurs racine (2) Distribution des opérateurs de serveurs racine

Opérateurs de Serveurs racine(3) Coordination avec ICANN RSSAC Pas de contrat formel avec ICANN Diffuseurs de données, pas auteurs ni éditeurs Présents dans des différents réunions et fora techniques IETF,APNIC,ARIN,RIPE,NANOG,AFNOG

Pourquoi les copies locales ou régionales des serveurs racine sont si importantes ?

Les Challenges sur la racine Il y a eu un certain nombre d'attaques contre les serveurs racine Les attaques de déni de service distribuées peuvent générer un grand nombre de trafic, et rendre les serveurs racine inaccessibles pour beaucoup d'utilisateurs Un temps d'arrêt prolongé peut provoquer une généralisation de l'échec de l'accès au DNS

La probabilité d'échec de tout le système DNS est faible. Les données les plus importantes dans le DNS (Les enregistrements les plus demandés) sont mises en cache, toujours avec des TTLs très grands. Les serveurs racine sont administrés indépendamment et sont sous observation minutieuse Les attaques coordonnées sur les serveurs racine tendent à être vigoureusement suivies Echec global du DNS

Si une région est coupée de l'Internet, ou souffre d'un manque d'accès prolongé aux serveurs racine pour une raison quelconque, le DNS peut tomber dans cette région Les problèmes affectant les petites régions n'attirent pas la même attention comme ceux affectant tout le réseau L'échec de DNS au niveau régional est plus probable que l'échec global Echec du DNS au niveau régional

Plusieurs pays dépendent de connexions externes relativement non diversifiées pour atteindre le reste du monde. Un câble souterrain; un opérateur satellite Un point commun de terminaison de circuit chez un opérateur quelque part Une liaison internationale, souvent proche de sa capacité maximale, et qui devient inutilisable si inondée des trafics indésirables Perte de réseau

Si une région pert sa connexion internationale, l'accès aux serveur racine est préservé par le noeud local de la région Puisque que la racine est accessible, d'autres serveurs de nom locaux sont aussi accessibles (e.g. Serveurs ZA, Serveurs ORG.ZA) Puisque les serveurs TLD sont accessibles, le trafic à l'intérieur du pays, aux services de nom de domaine au niveau local peut aboutir Noeud local

Traceroute to F.root-servers.net from kenic Avant... [halibut:~]$ traceroute f.root-servers.net traceroute to f.root-servers.net ( ), 64 hops max, 40 byte packets 1 router.cctld.or.ke ( ) ms ms ms ( ) ms ms ms swiftkenya.com ( ) ms ms ms ( ) ms ms ms 5 no-nit-tn-7.taide.net ( ) ms ms ms 6 no-nit-tn-5.taide.net ( ) ms ms ms 7 pos5-1.gw3.osl2.alter.net ( ) ms ms ms 8 so xr2.osl2.alter.net ( ) ms ms ms 9 so tr1.stk2.alter.net ( ) ms ms ms 10 so ir2.dca4.alter.net ( ) ms ms ms 11 so il2.dca6.alter.net ( ) ms ms ms 12 0.so tl2.sac1.alter.net ( ) ms ms ms 13 0.so xl2.pao1.alter.net ( ) ms ms ms 14 pos1-0.xr2.pao1.alter.net ( ) ms ms ms atm7-0.gw10.pao1.alter.net ( ) ms ms ms 16 isc-pao-gw.customer.alter.net ( ) ms ms ms 17 f.root-servers.net ( ) ms ms ms [halibut:~]$

Traceroute to F.root-servers.net from kenic... et Après [halibut:~]$ traceroute f.root-servers.net traceroute to f.root-servers.net ( ), 64 hops max, 40 byte packets 1 router.cctld.or.ke ( ) ms ms ms ( ) ms ms ms swiftkenya.com ( ) ms ms ms ( ) ms ms ms 5 f.root-servers.net ( ) ms ms * [halibut:~]$

Serveur racine distribué

Serveurs racine Anycast A une adresse unique, soit IPv4 ou IPv6 Les requêtes envoyées à ces adresses sont routées aux différents noms de serveurs, en fonction de la provenance de la demande Ce comportement est transparent pour les équipements qui envoient des requêtes au serveur racine

Routage Anycast

Hiérarchie « Anycast » Certains noeuds de serveurs racine fournissent des services à l'Internet entier - Sont des noeuds très larges, bien connectés, sécurisés et hautement dimensionnés D'autres fournissent des services à une région particulière (noeuds locaux) - Plus petits Le routage du noeud local est organisé de manière à ne pas fournir dans les conditions normales des services aux clients hors de sa zone de couverture.

Liens utiles ICANN RSSAC Serveurs de nom racine IANA ICANN SSAC ICP-3: Un Unique, Authoritative racine pour le DNS