.com/.net 최상위 서버 국내에서 첫 개통

cjh의 이미지

http://www.inews24.com/php/news_view.php?g_serial=126737&g_menu=020100

이제 루트 미러가 3개로 늘었군요. 좋은 일입니다만, 이것으로 지난번 인터넷 대란이 걱정 없어졌다는 것과는 별 관계가 없지 않나요? 지난번 문제는 DNS 서버 접속 문제도 있었겠지만 Blaster worm에 의한 라우터 용량 초과가 더 큰 문제였던 걸로 기억합니다만...

Quote:
그동안 미국 베리사인이 운영하던 인터넷 주소 중 com과 net을 관리하던 최상위 도메인 서버가 국내로 이전돼 첫 개통됐다. 또 세계 13개 루트서버 중의 하나인 J루트서버(베리사인 운영)를 복사한 J루트 미러서버도 국내에 들어왔다.

이로써 우리나라는 기존 보유하고 있는 인터넷진흥원의 F서버 미러서버와 한국인터넷연동협의회(KINX)의 M서버 미러서버를 포함해 총 3개의 루트 미러서버를 보유하게 됐다.

....

이에 따라 국내 인터넷 도메인 주소 검색시간이 짧아지는 것은 물론 해외로 인터넷 주소 문의를 위해 트래픽이 몰리면서 발생한 지난해 '1.25 인터넷 대란' 같은 사고를 막는데도 크게 기여할 것으로 기대된다.

channy의 이미지

한 마디로 "미친 짓"이죠. 돈 갖다 내버린다는..

Channy Yun

Mozilla Korean Project
http://www.mozilla.or.kr

s9204의 이미지

돈이 얼마나 드는데요? :shock:

channy의 이미지

s9204 wrote:
돈이 얼마나 드는데요? :shock:

루트미러는 그야 말로 루트미러입니다.
루트미러는 각 루트 서버가 죽었을 때 동작하기 위해 백업으로 만들어 놓는 것이고 만약 각 루트가 죽으면 우리쪽으로 오겠지요. 그러나 세계에 12개의 루트가 있는데 다 죽지는 않을 텐데.. 루트미러를 3개나 가져올 이유가 없지요.

인터넷 대란때도 DNS서버가 죽었다는데 웜때문에 KT DNS가 폭주 됐었을 지언정 외국의 루트 DNS는 별 문제 없었죠. 실제 이유는 그것도 아니었고..

베리사인이나 ISO에 허락만 받고 루트미러 서버 운영 및 장비 운영에 국가 세금이 들어가는 거죠.

Channy Yun

Mozilla Korean Project
http://www.mozilla.or.kr

eungkyu의 이미지

근데 이 뉴스는 미러 말고 진짜 root 서버가 하나 들어온다는 얘기 아닌가요?

cjh의 이미지

eungkyu wrote:
근데 이 뉴스는 미러 말고 진짜 root 서버가 하나 들어온다는 얘기 아닌가요?
기사 보시면 아시겠지만 모두 미러 서버들입니다.

--
익스펙토 페트로눔

maindb의 이미지

제가 무식해서 그런지...

이게 도대체 무슨 의미가 있는것이지요?

zflute의 이미지

channy wrote:
s9204 wrote:
돈이 얼마나 드는데요? :shock:

루트미러는 그야 말로 루트미러입니다.
루트미러는 각 루트 서버가 죽었을 때 동작하기 위해 백업으로 만들어 놓는 것이고 만약 각 루트가 죽으면 우리쪽으로 오겠지요. 그러나 세계에 12개의 루트가 있는데 다 죽지는 않을 텐데.. 루트미러를 3개나 가져올 이유가 없지요.

인터넷 대란때도 DNS서버가 죽었다는데 웜때문에 KT DNS가 폭주 됐었을 지언정 외국의 루트 DNS는 별 문제 없었죠. 실제 이유는 그것도 아니었고..

베리사인이나 ISO에 허락만 받고 루트미러 서버 운영 및 장비 운영에 국가 세금이 들어가는 거죠.

국내에 설치된 루트 미러 서버는 현재 운영중인 서버가 죽었을 때 대신 기능을 하는 것이 아닙니다. 백업 서버가 아니라 평소에도 운용됩니다. 어떤식으로 라우팅 테이블을 구성했는지는 모르지만 f.root-servers.net에 질의를 보내면 미국 ISC 서버로 패킷이 전송되는 것이 아니라 국내 서버에 전송되어 응답을 받습니다. 아울러 베리사인의 .com, .net 미러 서버는 루트 서버를 가져오는 것 이상의 의미가 있습니다. .com, .net 도메인 중에서 한국에서 사용되는 도메인수를 무시할 수 없는데 지금까지는 이러한 네임서버를 찾아내기 위해서 어쩔 수 없이 미국의 베리사인 gTLD 서버로 패킷을 보내어 응답을 받아야했습니다. 베리사인이 소유한 gTLD 서버의 미러 서버를 한국에 두게 됨으로써 국제 회선 트래픽을 줄일 수 있게 됩니다. 아울러, 외국으로 나가는 인터넷 라인에 문제가 생기더라도 적어도 국내 사이트에 접속이 안 되는 상황은 막을 수가 있습니다.


1. 미국에 위치한 서버에서 f 루트 서버에 질의

nunki(7): dig +norec @F.ROOT-SERVERS.NET HOSTNAME.BIND CHAOS TXT 

; <<>> DiG 9.2.2 <<>> +norec @F.ROOT-SERVERS.NET HOSTNAME.BIND CHAOS TXT
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13791
;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;HOSTNAME.BIND.                 CH      TXT

;; ANSWER SECTION:
HOSTNAME.BIND.          0       CH      TXT     "sfo2b.f.root-servers.org"

;; Query time: 35 msec
;; SERVER: 192.5.5.241#53(F.ROOT-SERVERS.NET)
;; WHEN: Tue Oct 19 17:40:08 2004
;; MSG SIZE  rcvd: 68


2. 한국에 위치한 서버에서 f 루트 서버에 질의

$ dig +norec @F.ROOT-SERVERS.NET HOSTNAME.BIND CHAOS TXT 

; <<>> DiG 8.2 <<>> +norec @F.ROOT-SERVERS.NET HOSTNAME.BIND CHAOS TXT 
; (1 server found)
;; res options: init defnam dnsrch
;; got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 21097
;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUERY SECTION:
;;      HOSTNAME.BIND, type = TXT, class = CHAOS

;; ANSWER SECTION:
HOSTNAME.BIND.          0S CHAOS TXT    "sel1a.f.root-servers.org"

;; Total query time: 5 msec
;; FROM: gong to SERVER: F.ROOT-SERVERS.NET  192.5.5.241
;; WHEN: Wed Oct 20 09:41:25 2004
;; MSG SIZE  sent: 31  rcvd: 68

answer section을 보시면 알겠지만 f 루트 서버에 대한 호스트 네임이 다른 것을 알 수 있습니다.

참고로, 루트서버는 12대가 아니라 13대입니다. 그리고 ISO가 아니라 ISC 입니다.

1.25 인터넷 대란 당시 DNS가 문제가 생겼다고 하는 것은 잘못된 것이지만, 인터넷 대란과 상관없더라도 루트 서버를 들여오는 일은 잘 한 일입니다.

정당한 근거없이 싸잡아 비난하시지 않았으면 좋겠습니다.

http://www.root-servers.org/ 에 가 보시면 알겠지만, 미러서버가 설치된 곳이 한국만 있는 것이 아닙니다. 국제 인터넷 라인에 장애가 생겼을 때 좀 더 유연하게 대처하고 불필요한 트래픽을 줄이기 위한 노력입니다.

channy의 이미지

zflute wrote:

참고로, 루트서버는 12대가 아니라 13대입니다. 그리고 ISO가 아니라 ISC 입니다.

밤에 잠자면서 쓰다 보니 좀 숫자랑 철자가 좀 틀렸네요. 죄송합니다.

zflute wrote:

1.25 인터넷 대란 당시 DNS가 문제가 생겼다고 하는 것은 잘못된 것이지만, 인터넷 대란과 상관없더라도 루트 서버를 들여오는 일은 잘 한 일입니다.

정당한 근거없이 싸잡아 비난하시지 않았으면 좋겠습니다.

제가 지적한게 바로 이것입니다. 지난번 인터넷 대란이 DNS 문제가 아님에도 불구하고 DNS 문제처럼 해서 루트 미러를 들여왔다는 것입니다. 문제를 감추듯..

저도 루트미러의 유용성은 zflute의 의견에 공감합니다. 그러나 한대만 있으면 되는 거죠. 세 대나 있을 필요가 없다는 겁니다.

지난번 인터넷 대란 이후 정부 기관들이 경쟁적으로 루트 미러 들어온다고 난리를 피워서 이런 꼴이 되었는데요. 이게 혈세 낭비 아닐까요? DNS Query정도로 회선비 얼마나 줄이겠습니까? 아마 루트 미러 땜에 루트와 직접 해외라인 하나 더 연결 했을 테니 돈이 더 들어갔겠죠.

그리고 그럴리 없겠지만 만일 우리나라에서 나가는 모든 해외라인이 다 끊겼다 해도 DNS 캐쉬로 충분히 서비스 됩니다. 장기화 되면 root 미러도 뭐 별 수 없습니다. 루트에서 못 받아 오니까..

Channy Yun

Mozilla Korean Project
http://www.mozilla.or.kr

eungkyu의 이미지

eungkyu wrote:
근데 이 뉴스는 미러 말고 진짜 root 서버가 하나 들어온다는 얘기 아닌가요?

GTLD 하나와 root 미러 하나를 개통했다는 소리였군요 :)

익명 사용자의 이미지

channy wrote:

제가 지적한게 바로 이것입니다. 지난번 인터넷 대란이 DNS 문제가 아님에도 불구하고 DNS 문제처럼 해서 루트 미러를 들여왔다는 것입니다. 문제를 감추듯..

인터넷 대란 이전부터 루트 서버를 국내에 유치하려는 움직임이 있었습니다. 인터넷 대란의 원인이 이상하게 해석되어서 그 덕분에 빨리 일처리가 될 수 있었지 않나 하는 생각이 듭니다.

channy wrote:

지난번 인터넷 대란 이후 정부 기관들이 경쟁적으로 루트 미러 들어온다고 난리를 피워서 이런 꼴이 되었는데요. 이게 혈세 낭비 아닐까요? DNS Query정도로 회선비 얼마나 줄이겠습니까? 아마 루트 미러 땜에 루트와 직접 해외라인 하나 더 연결 했을 테니 돈이 더 들어갔겠죠.

그리고 그럴리 없겠지만 만일 우리나라에서 나가는 모든 해외라인이 다 끊겼다 해도 DNS 캐쉬로 충분히 서비스 됩니다. 장기화 되면 root 미러도 뭐 별 수 없습니다. 루트에서 못 받아 오니까..

얼마나 많은 비용이 들었는지 모르겠지만, 루트 미러 서버를 구축하기 위해서 별도의 라인을 구성할 필요는 없습니다. 라우팅 테이블만 수정하면 네트웍 문제는 끝나고 서버 구축에 드는 비용만 들겠지요.

해외 라인이 모두 단절되면 루트 미러 서버가 들어오기 전에는 네임 서버 캐쉬가 있다고 하더라도 문제가 많이 생깁니다. TTL을 도메인 마다 다르게 주는 형편이고 더구나 캐쉬에 있지 않은(빈도가 적어서 또는 expire되어서) 경우에는 루트 서버나 gTLD 서버를 찾게 되는데 이 경우에 문제가 생길 수 밖에 없습니다.

이런 문제를 대비하기 위해서 이 정도 투자를 하는건 낭비가 아니라고 생각이 드는데요.