Elektrine lite

← Feed

@guenther@chaos.social

Post #2189368

2026-05-05 21:58 UTC

Ich: Setze DNS TTL immer auf 10 Minuten, weil ich immer erwarte, dass ich eh irgendwas falsch mach und den Fuckup schnell beheben können will. Irgendein Admin bei heise.de, der da seit vor der Dotcom-Bubble arbeitet: Weiß, dass er unfehlbar ist und setzt DNS TTL auf nen Tag oder so, für den Fall, dass die DeNIC das komplette Land hops nimmt. #denic #dns #heise

Replies (2)

  • @me_the_fl00f@cybre.club 2026-05-05 23:17

    @guenther@chaos.social Naja, rechne es hoch. Eine Antwort sind sagen wir 512 bytes für eine Anfrage per UDP auf alle rund 18 Millionen .de Domains 8,5 GB pro 24 Stunden bei einem TTL von 24 Stunden. Bei 10 Minuten landen wir beim 144 fachen also 1,2 TB pro 24 Stunden. Klingt wenig. Das Problem ist, es ist kein kontinuierlicher Strom. Stell die vor nur 1 global Player wie Cloudflare, Google, ein großer ISP der an einem peering Knoten hängt oder AWS das einen Knoten im Nahen Osten verliert geht wieder ans Netz. Das grillt die Nameserver der root Zone und alle landen in einem timeout, dass sich alle 10 Minuten wiederholt. Was dann noch weiter geht weil es alle Anycast DNS und normalen Resolver betrifft die alle mehr Traffic generieren. Also ein gratis DDoS auf .de Domains.

    Open ##2214171

  • @vampirdaddy@chaos.social 2026-05-05 23:23

    @guenther@chaos.social oder auch: der Graubart hat seit/vor Jahrzehnten die Erfahrung gemacht dass die DNS-Caches vieler Provider aus deren Sicht zu kurze TTLs überschreiben, und daher seine Vorgaben wie auch Sorgfalt der Realität angepasst.

    Open ##2214172