Claus Mattsson

DNS anbefalinger 2022

Dine resolver anbefalinger. Der mangler en meget vigtig pointe. Flere af de rigtig store CDN udbydere laver geografisk loadbalancing via DNS. Når man anvender en DNS resolver, der ikke står i det netværk man kommer fra, så vil man risikere at blive sendt til et netværk langt væk fra det man kommer fra. Men også mere belasted netværk, der vil skade den oplevelse man har af brugen af sit net.

Jeg ynder at bruge adobes trial side til at teste med. Den er hostet af måske den største CDN udbyder Akamai. De reklamere selv med at de er repræsenteret i mere end 1450 netværk i 135 lande. Det er ret fintmasket.

Lookup til trals.adobe.com giver følgende: Fra TDC DNS på mit arbejde: 95.166.126.11 - TDC i København Fra 4 x 1 DNS: 2.16.63.218 - Akamai i København Fra anycast.censurfridns.dk DNS: 109.105.109.32 - Akamai i Nordunet et sted i Sverige Fra unicast.censurfridns.dk DNS: 2.16.63.218 - Akamai i København Fra 4 x 9 DNS: 23.62.99.18 - Akamai i Amsterdam AMSIX

Og der er mange flere udfaldsrum. Min pointe er at i jagten på at undgå ISP'ens DNS servere (som er en del af den service, som man betaler for), så sender man trafik, som man måske ikke ønsker at sende til en uønsket part. Og risikere dermed at få et markant dårligere resultat, da man ikke nødvendigvis rammer det CDN der er tættest og dermed mest optimalt, for ens brugeroplevelse. Google og Cisco/OpenDNS resolvers har løst det ved at implementere EDNS Client Subnet (ECS). Implementationen giver i sig selv visse privacy bekymringer, men løser problemer med CDN. Jeg synes ikke det er helt simpelt valg, at skifte væk fra ISP'ens resolver. I en sidebemærkning, så anvender Hiper Google Public DNS. Det mener jeg man bør undgå.

24. marts kl. 12:22
2022: Jagten på den gode forbindelse

vi forventer p.t. at være i luften inden for den næste uges tid.

BUMP. Noget nyt? Savner i den grad min foretrukne ISP!

28. februar kl. 11:51
2022: Jagten på den gode forbindelse

Det er planen

Skønt. Så vil jeg glæde mig til I bliver klar på Fibia :)

4. januar kl. 12:01
2022: Jagten på den gode forbindelse

Tillykke med det nye ejerskab.

Betyder det ændret strategi i Kviknet? Som jeg læser det, så skal der leveres på to brands. EWII og Kviknet, hvor der vel er tale om to forskellige kundesegmenter. Jeg håber Kviknet bevare sin tekniske profil, hvor man involvere kunderne i det tekniske, som man har gjort hidtil. Det ville være en skam, hvis kundeservice overgår til en commercielt bullshit linje, hvor unge medarbejdere i udvidet åbningstid, følger taleark og eller fejlmelder bagud. For mig er det vigtigt med et kompetent cuttingedge produkt til en skarp pris, hvor jeg kan fravælge router og unødvendigt kundeservice.

4. januar kl. 10:28
IPv6 med egen CPE

Kan du komme ind på lidt omkring løsningen?

30. december 2021 kl. 21:25
IPv6 med egen CPE

Tjaa, hul igennem - i 15 minutter!

Jeg oplever nøjagtig det samme som du beskriver på UI foraet, på en pfSense. Jeg er i stand til at deklarerer fe80::26:1 som en static route og så mister klienterne ikke længere forbindelsen. Selve pfSense boksen har dog ingen ipv6 forbindelse. Er på TDC Fibernet.

23. september 2021 kl. 21:17
XGS-PON - Fremtidens fiber?

Har endnu til gode at møde sådan en kunde.

Jeg kender en. Men han kan kun få PSTN :D

5. maj 2021 kl. 10:10
XGS-PON - Fremtidens fiber?

fair use skulle nok ligge ved netejeren

Spørgsmålet er om det er defineret så klart i den aftale der er indgået ml. ISP og netejer. Og så er der jo det forhold, at der er flere netejere i spil, det kan tænkes at der er forskellige vilkår.

Med udbygningen til XGS-PON er TDC formentlig ikke så hårdt ramt på kapacitet, men kan formentlig stille krav om at storforbrugende kunder løftes til denne standard (hvilket sikkert koster ISP'en et engangsbeløb), for at sikre tilstrækkelig backhaul kapacitet. Lidt det samme ses i TDCs coaxnet, hvor man startede med at det kun var forbindelser på 500 MBit/s, hvor der var krav om at benyttet DOCSIS3.1 OFDM kanalerne. Nu er de også anvendt på 300 MBit/s forbindelser og måske lavere båndbredder også. Det er et våbenkapløb, hvor det gælder om at sikre kapacitet i accessnettet.

4. maj 2021 kl. 11:44
XGS-PON - Fremtidens fiber?

Det behøver jo ikke skulle være super komplekst, en simpel graf / statistik på ens kunde side, om hvor man ligger lige nu.

Trafik er ikke noget der betyder alverden på storskala, når man snakker om ISP uden eget accessnet. Det er langt mere relevant for netejer. Det absolut mest omkostningtunge for Kviknet m.fl. er betalingen til netejer for access til slutkunden.

Jeg vil skyde på du dukker op på radaren, hvis du benytter din forbindelse med trafik svarende til 50% kapacitet i flere måneder i træk.

Og så tænker jeg der er alarmer for særlige typer af trafik for at beskyttet imod misbrug, f.eks. udgående SMTP eller DNS, hvor man nærmer sig 100% af kapaciteten på linjen over 5 min.

4. maj 2021 kl. 10:47
XGS-PON - Fremtidens fiber?

Synes det er en ok pris.

Er der planer om at gøre 1Gbit forbindelsen i TDC synkron, hvor den nye teknologi udrulles?

26. april 2021 kl. 15:22
XGS-PON - Fremtidens fiber?

Intet mindre!

Men hvad skal sådan en forbindelse koste? Har slået adresser op i hovedstaden, men er ikke lykkedes at støde på nogen, hvor den udbydes endnu.

26. april 2021 kl. 14:59
XGS-PON - en tresporet motorvej i din forhave

Igen synes jeg at vi mangler IPv6

Enig. Jvf. https://ipv6-adresse.dk/ er der desværre større mængder af brugere der udelukkes...

31. marts 2021 kl. 15:37
XGS-PON - en tresporet motorvej i din forhave

Det er lige præcis den slags monopolistisk adfærd, netneutraliteten er skabt for at modvirke.

Ja. Det er lidt skræmmende. Både TDC og Cogent udveksler med Level3 og Twelve99 i bl.a. København, så det er interessant hvordan man alligevel insistere på at trafikken da lige skal runde N.Y.

31. marts 2021 kl. 15:12
XGS-PON - en tresporet motorvej i din forhave

Men man kan ikke ændre på at der er 10+ ms latency ned til Holland

Enig. Men der kan også være 15ms. eller 20. Peering og fysisk linjeføring er vigtig. Bedste eksempel findes stadig ved at gå på https://www.cogentco.com/en/looking-glass og lave en trace fra Copenhagen routeren til f.eks. auth05.ns.tdc.net :)

31. marts 2021 kl. 14:11
XGS-PON - en tresporet motorvej i din forhave

Ligger den slags features egentligt ikke i IPv6.

Det gør det muligvis. Jeg tænkte at man skulle prioritere alt der løber ud/ind af forbindelse A, på bekostning af B, C m.fl.

Vel ikke hvis det er slutbrugeren der betaler.

Hvis jeg betaler for en forbindelse, så har jeg en forståelse af at jeg har lige adgang til den, som naboen. Men det vil jeg jo netop ikke have med prioritering. Jeg tror den bliver vanskelig at sælge...

31. marts 2021 kl. 12:52
XGS-PON - en tresporet motorvej i din forhave

Har du et bud på dette? Det kunne være et lidt interessant eksperiment at se på, hvordan latency kunne optimeres.

Det burde være muligt at indentificere vigtige endpoints for gamerne og sikre via peering, direkte eller indirekte, at der er lav latency og masser af båndbredde. Så har ISP'en gjort sit.

Jeg er f.eks. ked af peering med Cloudflare og Hurricane Electric foregår på NL-IX.

Det burde måske også være muligt at prioritere trafik i sit net, således der opleves lavere latency. Man ville kunne sælge 'gamer profiler'. Men det giver selvfølgelig køb på et andet vigtigt punkt omkring netneutralitet. :/

31. marts 2021 kl. 12:14
XGS-PON - en tresporet motorvej i din forhave

Jeg ved ikke om jeg er kunde til >Gbit/s for nuværende, men det er interessant at kunne sende med Gbit/s også.

On a side note, hvordan går det med at få tilbudt kunder på Fibias net på Sjælland adgang?

30. marts 2021 kl. 13:18
2020: Spikes overalt

Desværre er svaret i virkelighedens verden lidt for ofte "Vi kan ikke se nogen problemer, sagen lukkes", hvorefter vi så skal bruge tid på at diskutere med netejerens firstline-support. Jeg har ikke helt gjort op med mig selv, om jeg synes, det er en fordel at inkludere kunden i en intern diskussion mellem os og vores underleverandører.

Hej igen,

Jeg blev lige borte fra denne tråd. Jeg tænker at dine overvejelser er helt korrekte. Detaljeniveauet bliver hurtigt uoverskueligt. Kunne man forestille sig en blok i en tråd, hvor der for os, kunderne ville stå noget i retning som 'I dialog med TDC'. Denne blok kunne så have understatus med 'Afventer svar', 'Behandler svar', 'Henvendelse afsluttet'. I de to første status'er kunne man så have en angivelse af gennemsnits tidsbehandling, samt evt. muligheden for en drilldown i behandlingstider for den aktivitet indelt i fornuftige chuncks. F.eks. 10-12 timer eller 4-6 dage. På den måde har du indvidet kviknet kunden i processen og de kan 'følge' med på et niveau der tilgodeser kunden uden at afslører den direkte kommunikation med samarbejdspartneren.

3. marts 2021 kl. 15:19
Problemer med coronaprover.dk: Flere kan ikke bestille test-tider

Der er lavet 4 opdateringer til DNS for coronaprover.dk, hvis man skal tro systemet i serial i SOA recorden. Hvis ikke zonen er ens på de to servere, kan DNSSEC valideringen fejle. Det har Yoel Caspersen tidligere dokumenteret.

13. januar 2021 kl. 11:01