我刚刚发现192.112.36.4
( g.root-servers.net.
) 既不响应请求,也不响应 ping。
. 3600000 NS G.ROOT-SERVERS.NET.
G.ROOT-SERVERS.NET. 3600000 A 192.112.36.4
我检查了http://www.internic.net/domain/named.root,这是根服务器的更新列表,IP 地址正确。我一直认为这些根服务器是冗余的,以至于不可能有停机时间。根据http://root-servers.org,全球有六个服务器所在的位置,所以我认为我的假设是正确的。
我的问题是是否g.root-servers.net.
与所有其他人有任何不同或特殊,
如果我不应该出于任何原因从它那里得到 DNS 响应?
即使 G 没有未记录的中断,这是一个不正确的假设:
最后,我们有人的因素。G全面下滑,但目前还没有官方披露原因。这种类型的广泛失败通常指向中央政府的蓄意行动或灾难性失败。
由于 Serverfault 的用户并不代表根服务器的管理员,因此最好的办法是关注官方声明。同时,上面的链接足以证明 G 完全中断了。互联网继续运行,因为一个根被关闭在更大的图景中没有显着影响。
来自 DoD NIC 的更新:
https://lists.dns-oarc.net/pipermail/dns-operations/2016-April/014765.html
昨天下午我和来自 Ripe 的人开会,在她向我展示问题后,我的第一印象是根服务器在防火墙中配置错误。
我注意到的事情:
UDP 不起作用而 TCP 起作用的事实表明有人试图阻止超过一定大小或类似大小的 UDP 数据包。
在中断期间,我进行了几次测试,所有 UDP 测试都失败了,不仅是答案大小大于 512 字节的测试。