Comprender el envejecimiento y la eliminación de DNS

El envejecimiento y la eliminación de DNS pueden parecer temas complejos y poco interesantes. Sin embargo, si tienes un sitio web o trabajas con redes, saber cómo funcionan estas funciones es crucial. En este artículo, vamos a desglosar el envejecimiento y eliminación de DNS y explicar por qué es importante comprender ambos procesos. ¿Listo para sumergirte en el mundo de DNS? ¡Empecemos!

Servidores DNS en ejecución Windows Compatibilidad con servidor 200x características de envejecimiento y barrido. Estas características se proporcionan como un medio para realizando limpieza y remoción de registros de recursos obsoletos en la zona DNS. Con DNS dinámico (DDNS), los registros de recursos se agregan y actualizan automáticamente en sus zonas DNS correspondientes.

Sin embargo, en algunos casos, son no eliminado automáticamente cuando las computadoras salen de la red. Por ejemplo, si una computadora registra su propio registro de recursos de host (A) y luego se desconecta incorrectamente de la red, sus registros de recursos de host (A) lo más probable es que permanezca en la zona.

Esto puede ocurrir con frecuencia en redes que mantener una gran cantidad de dispositivos móviles. Si no se administra, la presencia de registros de recursos obsoletos en los datos de la zona puede causar algunos problemas, como:

  • Si una gran cantidad de registros de recursos obsoletos permanecer en zonas DNSeventualmente pueden ocupar espacio en el disco del servidor, causar transferencias de zona innecesariamente largas y degradar el rendimiento del servidor con el tiempo.
  • servidores DNS zonas de carga con registros de recursos obsoletos podría usar información desactualizada para responder a las consultas de los clientes, lo que podría causar que los clientes experimenten problemas de resolución de nombres.
  • En algunos casos, la presencia de registros de recursos obsoletos en una zona podría evitar que un nombre de dominio DNS sea utilizado por otra computadora o dispositivo host que está intentando actualizar el registro con la información correcta.

Para solucionar estos problemasel servicio del servidor DNS tiene los siguientes procesos:

  • Registros de recursos de marcas de tiempo agregados dinámicamente a la zona.
  • Se utiliza un valor de marca de tiempo de cero para registros agregados manualmente. Estos registros no se ven afectados por el proceso de antigüedad y pueden permanecer sin limitación en los datos de zona a menos que cambie su marca de tiempo o los elimine.
  • Antigüedad de los registros de recursos en las zonas, en función de un período de tiempo de actualización especificado.

Requisitos previos para el envejecimiento/depuración

Antes se pueden usar las características de envejecimiento y borrado de DNS, se deben cumplir varias condiciones. Por ejemplo:

  • Barrido y envejecimiento debe estar habilitado ambos en el nivel de objeto del servidor DNS y en la zona. De forma predeterminada, la caducidad y el borrado de registros de recursos están deshabilitados.
  • Registros de recursos debe agregarse dinámicamente a las zonas o modificarse manualmente para ser utilizado en operaciones de envejecimiento y barrido. Para los registros con una marca de tiempo de cero, puede administrar estos registros individualmente, para restablecerlos y permitirles usar un valor de marca de tiempo actual. Este habilita estos registros envejecer y ser carroñero.

Terminología importante

Marca de tiempo del registro de recursos

A valor de fecha y hora es utilizado por el servidor DNS para determinar la eliminación del registro de recursos cuando realiza operaciones de antigüedad y borrado.

Intervalo sin actualización

Un intervalo de tiempo, determinado para cada zona, gestionado por el siguientes eventos:

  • La fecha y la hora en que se actualizó el registro por última vez y se estableció su marca de tiempo.
  • La fecha y la hora en que el registro vuelve a ser elegible para actualizarse y se restablece su marca de tiempo.

Este el valor es necesario para disminuir el número de operaciones de escritura. Por defectoeste intervalo se establece en 7 días.

Intervalo de actualización

Un intervalo de tiempo, determinado para cada zona, gestionado por el siguientes eventos:

  • La fecha y hora más tempranas en que el registro se vuelve elegible para actualizarse y se restablece su marca de tiempo.
  • La fecha y hora más tempranas en que el registro se vuelve elegible para ser borrado y eliminado de la base de datos de la zona.

Este el valor debe ser lo suficientemente grande para permitir que todos los clientes actualicen sus registros. Por defectoeste intervalo se establece en 7 días.

Período de recolección

Cuando la eliminación automática está habilitada en el servidor, este período representa el tiempo entre repeticiones del proceso de eliminación automática. El valor por defecto para esto es 7 días. Para evitar el deterioro del rendimiento del servidor DNS, el el valor mínimo permitido es 1 hora.

Actualización de registro frente a actualización de registro

Actualizar registro

Las actualizaciones del registro de recursos DNS del cliente generalmente ocurren para el siguientes razones:

  • Cuando una computadora se reinicia en la red y, si al inicio, su información de nombre y dirección IP son consistentes con la misma información de nombre y dirección que usó antes de cerrarse, envía una actualización para renovar sus registros de recursos asociados para esta información.
  • El Windows El servicio de cliente DNS renueva el registro DNS de los registros de recursos del cliente cada 24 horas. Cuando se produce esta actualización dinámica, si la solicitud de actualización dinámica no causa modificación a la base de datos DNSse considera que se trata de una actualización y no de un registro de recursos.
  • Otros servicios de red realizan intentos de actualizacióncomo: servidores DHCP que renuevan las concesiones de direcciones de clientes, servidores de clúster que registran y actualizan registros para un clúster y el servicio Net Logon, que puede registrar y actualizar registros de recursos utilizados por los controladores de dominio de Active Directory.

Actualización de registros

Las actualizaciones generalmente ocurren para el siguientes razones:

  • Cuando se agrega una nueva computadora a la red y, al inicio, envía una actualización para registrar sus registros de recursos por primera vez con su zona configurada.
  • Cuando una computadora con registros existentes en la zona tiene un cambio en la dirección IP, provoca que se envíen actualizaciones para sus asignaciones revisadas de nombre a dirección en los datos de la zona DNS.

Barrido

Una vez que todos los requisitos previos para habilitar el el uso de la basura se cumplenpuede comenzar para una zona de servidor cuando la hora actual del servidor es mayor que el valor de la hora de inicio de borrado para la zona.

El servidor establece el valor de tiempo para comenzar a limpiar por zona cada vez que ocurra uno de los siguientes eventos:

  • Las actualizaciones dinámicas están habilitadas para la zona.
  • Se aplica un cambio en el estado de la casilla de verificación Limpiar registros de recursos obsoletos. Puede usar la consola DNS para modificar esta configuración en un servidor DNS aplicable o en una de sus zonas principales.
  • El servidor DNS carga una zona principal habilitada para utilizar la limpieza.
  • Cuando una zona reanuda el servicio después de haber estado en pausa.

Cuando ocurren los eventos anteriores, el servidor DNS establece el valor del tiempo de inicio de borrado calculando la siguiente suma: Hora actual del servidor + Intervalo de actualización = Hora de inicio de limpieza

Ejemplo del proceso de envejecimiento y barrido

Para comprender el proceso de envejecimiento y borrado en el servidor, considerar la vida útil y las etapas de un único registro de recursosya que se agrega a un servidor y una zona donde este proceso está en vigor y luego se elimina y se elimina de la base de datos.

  1. Un host DNS de muestra“hostA.itgeared.com”, registra su registro de recursos de host (A) en el servidor DNS de una zona en la que se habilite el uso de la caducidad/depuración.
  2. Al registrar el registroel servidor DNS coloca un sello de tiempo en este registro basado en la hora actual del servidor. Después de escribir la marca de tiempo de registro, el servidor DNS no acepta refrescos para este registro durante la duración del intervalo de no actualización de la zona (por defecto, 7 días). Sin embargo, puede aceptar actualizaciones antes de ese tiempo. Por ejemplo, si cambia la dirección IP de “hostA.itgeared.com”, el servidor DNS puede aceptar la actualización. En este caso, el el servidor también se actualiza (restablece) la marca de tiempo del registro.
  3. Al vencimiento del período de no actualización, el servidor comienza a aceptar intentos de actualizar este registro. Una vez que finaliza el período inicial sin actualización, el período de actualización comienza inmediatamente para el registro. Durante este tiempoel servidor no suprime los intentos de actualizar el registro durante su vida útil restante.
  4. Durante y después del período de actualización, si el servidor recibe una actualización para el registro, lo procesa. Esto restablece la marca de tiempo para el registro.
  5. Cuando se realiza un barrido posterior por el servidor para la zona ” itgeared.com ”, el registro (y todos los demás registros de zona) son examinado por el servidor.

Cada registro se compara con la hora actual del servidor sobre la base de la siguiente suma para determinar si se debe eliminar el registro: marca de tiempo del registro + intervalo de no actualización para la zona + intervalo de actualización para la zona

Si el valor de esta suma es mayor que la hora actual del servidor, no se realiza ninguna acción y el registro sigue envejeciendo en la zona. Si el valor de esta suma es menos que la hora actual del servidorel registro se elimina tanto de los datos de zona actualmente cargados en la memoria del servidor como de la zona correspondiente.

DNS Time to live, aging and scavenging

The DNS settings looked at in this video determine how long DNS records remain on the DNS server or in the DNS cache.

Deja un comentario