Hoofdcategorieën
Device Settings

OpenDNS biedt publieke dns-servers aan voor IPv6-migratie

Door Dimitri Reijerman, maandag 2 mei 2011 16:31, views: 21.937

OpenDNS heeft een aantal publiek toegankelijke dns-servers opengesteld die geschikt zijn voor IPv6. Volgens de dns-aanbieder maken de IPv6-dns-servers het voor bedrijven en organisaties mogelijk om tests uit te voeren voordat zij migreren.

OpenDNS-logoVolgens OpenDNS is het met zijn nieuwe voor IPv6 geschikte dns-servers, die bereikbaar zijn op de ip-adressen 2620:0:ccc::2 en 2620:0:ccd::2, de eerste dns-aanbieder die een dergelijke dienst voor miljoenen mensen wereldwijd gratis aanbiedt. Bedrijven en organisaties die op termijn willen overstappen naar IPv6, zouden via de dns-servers eerst in een proefomgeving kunnen testen of het netwerkverkeer naar behoren wordt gerouteerd via de opvolger van het IPv4-protocol.

De publieke servers bieden momenteel recursieve omzettingen aan van en naar IPv6-adressen, maar de aanvullende diensten die OpenDNS op zijn reguliere dns-servers beschikbaar stelt, zijn nog niet te gebruiken. Zo biedt de dns-dienstverlener onder andere filtermogelijkheden aan om malware tegen te gaan en biedt het bescherming tegen phishing-sites. OpenDNS hoopt deze functies in de komende maanden alsnog in combinatie met de IPv6-dns-servers te introduceren.

Volgende 17:56 Sony haalt servers Online Entertainment uit de lucht
Vorige 16:16 CBP en politie in dispuut over rechtmatigheid opvragen gegevens
Advertentie

Reacties

«  1  2  »

Leuk, maar ik kom vanaf hier in Washington uit. Niet echt een goede plek voor een DNS-server.
Hopen dat OpenDNS team via Anycast de locaties in Amsterdam (of Londen, Frankfurt) snel beschikbaar maakt!

Edit: Nogmaals getest en echt Washington op beide adressen...

[Reactie gewijzigd door ISPI op maandag 2 mei 2011 18:24]


Leuk, maar ik kom vanaf hier in Washington uit. Niet echt een goede plek voor een DNS-server.
Hopen dat OpenDNS team via Anycast de locaties in Amsterdam (of Londen, Frankfurt) snel beschikbaar maakt!
Hoewel niet ideaal is gaat het in deze om een test-hulpmiddel. Daarbij maakt het niet zo veel uit of de snelheid en dus locatie optimaal is of niet (tenzij je juist dat wilt testen).

Voor productie is het natuurlijk een ander verhaal.

Hoe kom je daar bij? Een trace naar 2620:0:cccc::2 gaat bij mij in Amsterdam direct naar de nameserver in 6ms vanaf Eindhoven. Geen Washington dus :)

Idd, naja geen 6ms voor mij, jij zit zeker al op glas :(

ik gebruik al langer opendns en het bevalt me goed :D
Alleen nog wel jammer dat ze geen content filtering aanbieden voor ipv6. :/

het is met triple c, niet quadruple c, jullie hebben het over verschillende servers.

Heb je wel native ipv6? Als je gebruikmaakt van een tunnel en die aanbieder zit niet in europa kan het natuurlijk best dat je in het buitenland uitkomt.

Ik gebruik thuis OpenDNS o.b.v. IP4, en moet zeggen dat ik hier erg tevreden over ben. De voornaamste reden voor mij om OpenDNS te gebruiken, is omdat je zelf gemakkelijk web-content filtering kan toepassen. Via het dashboard kan je kiezen uit 50 verschillende categorien die je wilt afschermen van je internet verbinding. Handig voor gezinnen, scholen of ondernemingen!

Nog een handige functie van OpenDNS die je bij normaal IP4 verkeer kunt gebruiken is de monitoring van de opgevraagd sites. Ik vraag me af of deze statistieken ook beschikbaar zijn als je gebruik maakt van DNS-servers o.b.v. IP6.

OpenDNS legt op hun site uit dat de volgende features voor IP6 i.i.g nog niet beschikbaar zijn:
Additional functionality, like Web content filtering, malware and botnet protection, phishing protection, and more will be available on different IPs when IPv6 support is added to the OpenDNS Dashboard in the coming months.

Het Dashboard ondersteunt nog geen IPv6, en aangezien de statistieken onderdeel zijn van het Dashboard, lijkt het voor mij onwaarschijnlijk dat deze statistieken beschikbaar zijn.

Neem toch aan dat als je een (tunnel)provider hebt die ipv6 aanbied, die ook wel een ipv6 nameserver aanbied ?

Dat doen ze (naar mijn weten) voor IP4 ook niet. Daarvan zijn de adressen:

- 208.67.222.222
- 208.67.220.220

Wat is er zo handig aan een DNS nameserver?

Probeer jij maar eens zonder DNS nameserver naar tweakers.net te komen... :z

Dat je de nummers (ip adressen) van sites niet hoeft te onthouden maar in plaats daarvan namen ;)
http://en.wikipedia.org/wiki/Domain_Name_System

[Reactie gewijzigd door teek2 op maandag 2 mei 2011 17:12]


Het onthouden van een ipv4 adres is soms nog wel te doen. Soms zelfs makkelijker dan sommige url's. :P Maar dat wordt bij ipv6 toch een heel stuk lastiger.

Zonder een DNS nameserver zijn zo goed als alle webpagina links waardeloos. google.nl is nog wel te vinden met een beetje hulp. Maar elke link op google.nl werkt niet zonder werkende DNS server.

Maar misschien bedoel je wat is er zo handig aan een OpenDNS nameserver?

beats me trouwens waarom ze niet bijvoorbeeld nog een extra nummergroep achter de bestaande 4 hebben gezet en het aantal mogelijkheden verhoogt hebben naar bijv 510 ipv de huidige 255...someone care to explain?

Dan krijg je packets met een adres van 40 bits en dat is een "apart" getal. Daarnaast is het verschil tussen IPv6 en IPv4 echt niet alleen de overgang van 32 op 128 bits. :)

Bovenop wat TvdW zegt, die drie groepen van max 255 was een menselijke representatie voor een getal, het is niet zomaar een stuk tekst waarvan je de limiet kan verhogen.

Het huidige IP adres is een range van:
0000 0000.0000 0000.0000 0000.0000 0000 tot 1111 1111.1111 1111.1111 1111.1111 1111
in het binaire stelsel.

Dat zijn dus 4 octetten. Een octet is heel gebruikelijk bij computers (8 bits).

Je zou kunnen zeggen dat van 4 octetten naar 5 octetten voorlopig weer voldoende zou moeten zijn. Een logische keuze zou zijn van 4 naar 8 octetten. Omdat 8 weer een macht van 2 is (8 octetten zijn 64 bits). Ze zijn echter in een keer van 4 naar 16 gegaan oftewel 128 bits.

1111 1111.1111 1111.1111 1111.1111 1111:
1111 1111.1111 1111.1111 1111.1111 1111:
1111 1111.1111 1111.1111 1111.1111 1111:
1111 1111.1111 1111.1111 1111.1111 1111

ofwel

255.255.255.255:
255.255.255.255:
255.255.255.255:
255.255.255.255

ofwel

FF.FF.FF.FF:
FF.FF.FF.FF:
FF.FF.FF.FF:
FF.FF:FF.FF

Ze zijn de ip adressen dus ook anders gaan weergeven:
C0A8:101 = 192.168.1.1 = 1100 0000.1010 1000.0000 0001.0000 0001

In jou voorbeeld zou het 511 zijn geworden wat 9 bits zijn in plaats van 8 en daar dan 5 van 5*9=45 bits.

Pinging 2620:0:ccc::2 with 32 bytes of data:
Request timed out.
Reply from 2620:0:ccc::2: time=70ms
Reply from 2620:0:ccc::2: time=72ms
Reply from 2620:0:ccc::2: time=72ms

Hrmm, geen optimale tijden.

ping6 2620:0:ccc::2
PING 2620:0:ccc::2(2620:0:ccc::2) 56 data bytes
64 bytes from 2620:0:ccc::2: icmp_seq=1 ttl=58 time=3.11 ms
64 bytes from 2620:0:ccc::2: icmp_seq=2 ttl=58 time=3.09 ms
64 bytes from 2620:0:ccc::2: icmp_seq=3 ttl=58 time=2.97 ms

ligt aan het eigen connectie denk ik ;)

215ms gemiddeld, wat voor een connecties hebben jullie wel niet dan? |:(
(10Mbit hier)

160ms, 160ms, 160ms, 390ms...

[Reactie gewijzigd door ChrissieOne op maandag 2 mei 2011 22:07]


$ ping6 2620:0:ccc::2
PING 2620:0:ccc::2(2620:0:ccc::2) 56 data bytes
64 bytes from 2620:0:ccc::2: icmp_seq=1 ttl=56 time=7.18 ms
64 bytes from 2620:0:ccc::2: icmp_seq=2 ttl=56 time=6.18 ms
64 bytes from 2620:0:ccc::2: icmp_seq=3 ttl=56 time=5.81 ms

Fiber verbinding (50/50) via Lijbrandt/XMS met een tunnel via SIXXS :)

Het lukt me hier echter nog niet om deze servers erbij op te geven als upstream servers. Ik denk dat de versie van dnsmasq die ik op m'n fritz!box draai nog niet ipv6-enabled is ofzo :S

Heb ik ook hoor, komt waarschijnlijk door 6to4 tunnel. Dan komt 'ie via de tunnel niet aan bij A'dam maar in de VS. Een trace naar een IPv6 adres waarvan ik weet dat die in NL zit komt weer uit op ca. 30ms.
Tijd voor een nieuw modem en evt. provider beide met native IPv6 :)

[Reactie gewijzigd door JoostyBoy op dinsdag 3 mei 2011 01:21]


@ChrissieOne:

Pinging 2620:0:ccc::2 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.

UPC 120mbit.

jvanham@cruncher:~$ ping6 2620:0:ccc::2 -c 3
PING 2620:0:ccc::2(2620:0:ccc::2) 56 data bytes
64 bytes from 2620:0:ccc::2: icmp_seq=1 ttl=52 time=100 ms
64 bytes from 2620:0:ccc::2: icmp_seq=2 ttl=52 time=100 ms
64 bytes from 2620:0:ccc::2: icmp_seq=3 ttl=52 time=101 ms

--- 2620:0:ccc::2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 100.214/100.741/101.760/0.808 ms

En dan vraag ik me af hoe lang het duurt vooraleer ze bij Telenet nog maar beginnen "denken" aan IPv6. Hopelijk zijn de nieuwe Docsis 3.0 modems & homegateways al uitgerust met IPv6 ondersteuning want anders gaan we hier in België nog een hoop gepruts tegemoet...

Je merkt dat IPv6 nu flink op gang probeert te komen.

Backbone providers bieden het veelal al even aan, endpoint-providers beginnen er ook mee, hostingproviders bieden vaak een dual-set-up.

Maar zoals zovaak is het opbouwen van een nieuwe infastructuur (lees; het Oosten) een stuk makkelijker dan een bestaande infastructuur (lees: het Westen) ombouwen.

We zijn er nog lang niet, maar je ziet nu uit allerlei hoeken initiatieven ontstaan.

IPv6, here we come ;-).

Je merkt dat IPv6 nu flink op gang probeert te komen.

Mijn inziens alsnog te langzaam, waren de IPv4 adressen nou niet al op?

De globale pool is inderdaad op en in Azie is die ook op maar het westen heeft nog enkele maanden in reserve en er wordt ook al gehandeld in blokken

@ChrissieOne

De responsetijd is i.d.d. aan de hoge kant, maar dat is natuurlijk niet raar als zij op dit moment als enige ipv6 dns-servers voor het publiek toegankelijk maken.

tracert 2620:0:ccc::2

Traceren van de route naar 2620:0:ccc::2 via maximaal 30 hops

1 519 ms 48 ms 61 ms teredo.ipv6.aster.pl [2001:4050:0:142::67]
2 46 ms 54 ms 60 ms 2001:4050:0:142::fffe
3 * 47 ms * 2001:4050:50:5::1
4 52 ms * 413 ms 2001:4050:50:1::2
5 51 ms 49 ms 48 ms 2001:4050:50:2::2
6 51 ms 49 ms 51 ms te-4-1.car1.Warsaw3.Level3.net [2001:1900:5:2:2::2f5]
7 59 ms 69 ms 59 ms vl-4067.car2.Berlin1.Level3.net [2001:1900:5:1::2d9]
8 135 ms 324 ms 149 ms vl-4081.car1.Berlin1.Level3.net [2001:1900:5:1::13d]
9 152 ms 68 ms * vl-4061.car1.Dusseldorf1.Level3.net [2001:1900:5:1::22d]
10 100 ms 72 ms 74 ms vl-4060.edge4.Frankfurt1.Level3.net [2001:1900:5:1::211]
11 107 ms 87 ms 71 ms vl-4083.edge3.Frankfurt1.Level3.net [2001:1900:5:1::125]
12 161 ms 233 ms 160 ms vl-4086.car1.Washington1.Level3.net [2001:1900:6:1::16]
13 220 ms 168 ms 162 ms vl-60.car3.Washington1.Level3.net [2001:1900:15:5::6]
14 158 ms 162 ms 329 ms SPLICE-COMM.car3.Washington1.Level3.net [2001:19
00:2100::5b2]
15 160 ms 159 ms 162 ms 2620:0:ccc::2

De trace is voltooid.

[Reactie gewijzigd door Burner NL op maandag 2 mei 2011 22:48]


C:\Dokumente und Einstellungen\Michiel>tracert 2620:0:ccc::2

Routenverfolgung zu 2620:0:ccc::2 über maximal 30 Abschnitte

1 9 ms 11 ms 12 ms gw-938.ede-01.nl.sixxs.net [2001:7b8:2ff:3a9::1]

2 11 ms 11 ms 11 ms sixxs-gw.jun1.bit-1.network.bit.nl [2001:7b8:3:4f::2]
3 11 ms 11 ms 11 ms 700.xe-0-0-0.jun1.bit-1.network.bit.nl [2001:7b8:0:2bc::1]
4 23 ms 202 ms 205 ms ge-1-11.r01.amstnl02.nl.bb.gin.ntt.net [2001:728:1800:5000::1]
5 13 ms 12 ms 11 ms ge-0.open.amstnl02.nl.bb.gin.ntt.net [2001:728:0:5000::15a]
6 11 ms 11 ms 11 ms 2620:0:ccc::2

Ablaufverfolgung beendet.

ja aber das ist ja ein Deutscher komputer! :D Das geht natürlich nicht arbeiten. :+

[Reactie gewijzigd door Ro-Maniak2 op dinsdag 3 mei 2011 09:05]

«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:56 Sony haalt servers Online Entertainment uit de lucht
Vorige 16:16 CBP en politie in dispuut over rechtmatigheid opvragen gegevens
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011