On 07/15/2013 06:33 AM, Ozgur wrote:
Selamlar,

benim anlamadigim butun ip'leri elde etseniz ne olacak ki? Butun ip'leri elde etmek icin 2 ay mesai harcarsiniz liste tam bitti derken o elde ettiginiz ip'lerin %70'lik kismi tekrar degisir. Eger public DNS hizmeti vermiyorsalar genelde dns sunucu ip adreslerini degistirirler. Sonucta DNS arkada bir yerde ornegin DMZ'de olabilir ve wan ip firewall ids/ips uzerindedir sadece bir iki satiri degistirmeleri kafi gelecektir. DNS hizmeti veren sunuculari uzerinde islem bile yapmiyorlar.

Kisacasi tam sorunu halen anlamadim, birileri anladi ise size yardimci olsun. Amaciniz butun ISP'lerin DNS sunucularinin ip adresini almaksa bu hatali bir yontem cunku almaniz gereken dns sunucunun domain name'i ve bu domain name'den gelen DNS isteklerini kabul etmek.

Ozgur



14 Temmuz 2013 18:59 tarihinde Eray Aslan <[email protected] <mailto:[email protected]>> yazdı:

    On 7/14/13 4:18 PM, M.Atıf CEYLAN wrote:
    > Hocam bu kaniya nasil ulastiniz?

    Hem benim sahsi hem baskalarinin tecrubesi.  Benim yonettigim dns
    sunucularinin her biri ayri ayri 5K-7K qps handle ediyor.  Soru
    sordugum, yardimci olan kisilerden bir tanesi .com dan sorumlu
    adminlerden biri.  Digeri .ch den sorumlu.  Bir digeri Fransa'nin en
    buyuk isp'lerinden birinin dns admin'i.  Esas bunlar gibi adamlar da
    ayni goruste.

    Gordugum kadari ile load balancer'in arkasina koymak vs kurumsal
    yapilarda (dusuk / orta volumelarda) olabilir.  Sonucta http icin
    nasil
    cozulduyse dns icin de cozulebilir.  Ama dns protokolunun kendisinin
    icinde load balance ozelligi var zaten.  Bu ozelligi kullanmak hem
    daha
    kolay, hem daha ucuz, hem de daha saglam.

    DNS sunuculariniz firewall'dan once patliyorsa, yapinizi tekrar gozden
    gecirin derim.

    --
    Eray Aslan <[email protected] <mailto:[email protected]>>
    _______________________________________________
    Linux-sunucu E-Posta Listesi
    [email protected]
    <mailto:[email protected]>

    Liste kurallarını http://liste.linux.org.tr/kurallar.php
     bağlantısından okuyabilirsiniz;

    Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
    listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı
    adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
    https://liste.linux.org.tr/mailman/listinfo/linux-sunucu




--
Ozgur

Haklısınız, teşekkür ederim.

--
M.Atıf CEYLAN
Yurdum Yazılım
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap