Post #2189368
2026-05-05 21:58 UTC
Replies (2)
-
@me_the_fl00f@cybre.club 2026-05-05 23:17
@guenther@chaos.social Naja, rechne es hoch. Eine Antwort sind sagen wir 512 bytes für eine Anfrage per UDP auf alle rund 18 Millionen .de Domains 8,5 GB pro 24 Stunden bei einem TTL von 24 Stunden. Bei 10 Minuten landen wir beim 144 fachen also 1,2 TB pro 24 Stunden. Klingt wenig. Das Problem ist, es ist kein kontinuierlicher Strom. Stell die vor nur 1 global Player wie Cloudflare, Google, ein großer ISP der an einem peering Knoten hängt oder AWS das einen Knoten im Nahen Osten verliert geht wieder ans Netz. Das grillt die Nameserver der root Zone und alle landen in einem timeout, dass sich alle 10 Minuten wiederholt. Was dann noch weiter geht weil es alle Anycast DNS und normalen Resolver betrifft die alle mehr Traffic generieren. Also ein gratis DDoS auf .de Domains.
-
@vampirdaddy@chaos.social 2026-05-05 23:23
@guenther@chaos.social oder auch: der Graubart hat seit/vor Jahrzehnten die Erfahrung gemacht dass die DNS-Caches vieler Provider aus deren Sicht zu kurze TTLs überschreiben, und daher seine Vorgaben wie auch Sorgfalt der Realität angepasst.