Journalistiek

Onpartijdig, onafhankelijk nieuws, uitsluitend in dienst van het branchebelang.

Tweede .nl-zonefile update om 18:30 uur

  • Door
  • Arnout Veenman
  • geplaatst op
  • 5 februari 2007 19:15 uur

Een week geleden werd al bekend dat SIDN de .nl-zonefile update frequentie verdubbeld van één naar twee keer per dag. Vandaag is het zover en zal de .nl-zonefile voor het eerst een tweede keer op één dag worden geupdate. In een nieuwsbrief heeft SIDN bekend gemaakt, dat dit zal gebeuren om 18:30 uur, naast de huidige update van 6:30 uur.

SIDN motiveert de keuze voor dit tijdstip alsvolgt:

De reden dat de zonefile (nog) niet midden op de dag gegenereerd wordt, is om het registratiesysteem DRS4 hiermee niet extra te belasten op het moment dat het dagelijkse aantal aanvragen en mutaties op zijn hoogst is. De snelheid van afhandeling van aanvragen en mutaties door DRS4 zou dan mogelijk naar beneden gaan.

Een andere belangrijke reden voor dit tijdstip alsmede het feit dat er nu nog maar twee zonefile updates per dag zijn, is het feit dat er door 12 uur tussen de updates te hebben, er ruim de tijd is om onterechte opheffingen tijdig te herstellen. Daarom is het volgende punt op de agenda van SIDN om de Quarantaine periode voor opgeheven domeinnamen in te voeren. Zodra deze is ingevoerd worden de gevolgen van onterechte domeinnaam opheffingen tot een zeer beperkt en kan de frequentie van de .nl-zonefile updates verder omhoog.

De consultatieronde van de SIDN over de Quarantaine periode is op 2 februari gesloten, via ISPam.nl is er ook input geleverd, die ik niet (nog eens) naar de SIDN heb gestuurd gezien die via Antoin Verschuren van de SIDN, die ook extra input leverde voor de discussie, zal zijn overgekomen. Laten we hopen dat de Quarantaine periode snel wordt ingevoerd en daarna de .nl-zonefile update frequentie snel verder omhoog gaat!

Alexander, 5 februari 2007 10:12 pm

Goede ontwikkeling, imo gaat SIDN de goede kant op!

peter, 5 februari 2007 10:36 pm

en als ze het nu om de 10 min doen belasten ze drs4 nog minder

Arjan Bijnen, 5 februari 2007 11:12 pm

Ach ja, wat InterNIC kan blijkt SIDN nog niet te lukken :-d

E.S. Kosters, 6 februari 2007 9:16 am

Goede wijziging!

Antoin, 7 februari 2007 8:52 am

Een van de meer technische redenen waarom SIDN lang heeft gewacht met het verhogen van de frequentie van de zonefile wordt door veel mensen gemist. Ik had wel verwacht dat iemand dat zou opmerken :-).
SIDN maakt vanwege redundantie en beschikbaarheid gebruik van meerdere open source nameserver implementaties. 2 van de nameservers van SIDN draaien NSD. Tot voor kort kon NSD geen incremental updates (IXFR) aan. De laatste versie van NSD (3) is pas eind vorig jaar uitgekomen. Zonder IXFR duurt een zonetransfer van de relatief grote .nl zone 2 uur. Nog steeds is er 1 nameserver (die van AFNIC) die een oudere versie van NSD draait en geen IXFR aankan. De zonetransfer duurt daar nog 1 uur en 20 minuten. AFNIC is nog aan het testen met de laatste versie van NSD, omdat zij op dezelfde nameserver naast de grote .nl zone ook nog een groot aantal kleinere zone's draaien. In de testomgeving draait dat nog niet stabiel.

Een groter misverstand is dat DNS zo is ontworpen dat met zo min mogelijk verkeer alle clients dezelfde data zouden moeten zien, met alle caching en propagation delay meegenomen. DNS is nooit ontworpen om real-time gedrag te vertonen wat synchronisatie betreft.

Dat houdt dus onder andere in dat je een wijziging in je zone (verhuizing) of verwijdering (opheffing) nooit snel naar het DNS gepropageerd krijgt zonder je TTL te verlagen. En een lagere TTL verhoogd het DNS verkeer en belasting van de nameservers. De data wordt immers gecached. Niet bij SIDN, maar in de namervers bij de ISP's !
Daarnaast speelt ook DNSSEC nog een rol. De eerste versies van DNSSEC vereisten dat een complete zonefile zou moeten worden gesigned, en dat kost veel rekentijd. Ondertussen kan de laatste versie van DNSSEC wel increments signen, maar het blijft iets om rekening mee te houden. Je wilt niet nu dynamic updates invoeren en dat later weer terug moeten draaien als DNSSEC wordt geintroduceerd.

Verschillende DNS experts maken zich zorgen om de dynamic updates bij grotere registries, omdat daarmee de druk om de TTL te verlagen toeneemt vanwege commerciele redenen, en tegenstrijdig is met het technisch belang van een stabiel DNS. Bij SIDN staat de stabiliteit boven commercie, waar dat bij andere registries (meest gTDL's) anders ligt. Als SIDN later dit jaar zorgvuldig toegaat naar dynamic updates, dan zal dat in eerste instantie alleen gaan om nieuwe domeinnamen.

Peter, 8 februari 2007 9:57 am

Antoin, wat mij altijd verbaasd is dat dns.be dit soort problemen allang opgelost hebben. En we bij sidn telkens maar weer het wiel opnieuw moeten gaan uitvinden. Als registry kun je toch schaamteloos bevindingen vragen bij een buitenlandse collega ? In principe ben je geen concurrent van mekaar, en daarom zou je ook zo nu en dan de handen eens in mekaar kunnen klappen en mekaar daarin helpen / steunen. Tenslotte staan dit soort partijen wel als belangrijke pionnen in de internet business.

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.