Chinaunix首页 | 论坛 | 博客
  • 博客访问: 680383
  • 博文数量: 183
  • 博客积分: 9166
  • 博客等级: 中将
  • 技术积分: 1920
  • 用 户 组: 普通用户
  • 注册时间: 2009-01-31 16:17
文章分类

全部博文(183)

文章存档

2010年(159)

2009年(24)

分类:

2010-04-22 23:09:22

你是否会遇到,201055日后,可能会突然上不了网了?因为全球13台根服务器部署完DNSSEC准确时间表信息是55日,之后是全球几百台镜像根服务器更新升级

   原因很简单,你日常使用的DNS是基于UDP的,大小不能超过512字节,因此很多防火器和网络中继/代理设备都会拒绝超过512字节的UDP包。

   DNSEC是对DNS的安全扩展,DNSEC包会略微长于512字节。但从55日开始,根服务器将返回的是长于512字节的DNSEC包,又可能会被防火器过滤掉!

   RIPE有个 java程序()可以自己做这样的测试,也有个网站能否测试此事,但我这里的网络连接不上去,没实验成:

阅读(1004) | 评论(1) | 转发(0) |
给主人留下些什么吧!~~

mirnshi2010-04-22 23:29:17

根服务器升级都是小case,数据量很小的。恐怖的是路由变更。