¿Qué es el proyecto AS112?
El proyecto AS112 es un esfuerzo de la comunidad para ejecutar un importante servicio de red destinado a manejar consultas de búsqueda inversa de DNS para direcciones de uso privado que nunca deberían aparecer en el sistema de DNS público. En los siete días previos a la publicación de esta publicación de blog, por ejemplo, el solucionador 1.1.1.1 de Cloudflare recibió más de 98 mil millones de estas consultas, todas las cuales no tienen una respuesta útil en el Sistema de nombres de dominio .
Un poco de historia es útil para el contexto. Las direcciones de Protocolo de Internet (IP) son esenciales para la comunicación en red. Muchas redes utilizan direcciones IPv4 que están reservadas para uso privado, y los dispositivos de la red pueden conectarse a Internet mediante el uso de traducción de direcciones de red (NAT), un proceso que asigna una o más direcciones privadas locales a una o más direcciones. más direcciones IP globales y viceversa antes de transferir la información.
Lo más probable es que el enrutador de Internet de su hogar haga esto por usted. Probablemente encontrará que, cuando esté en casa, su computadora tiene una dirección IP como 192.168.1.42. Ese es un ejemplo de una dirección de uso privado que está bien para usar en casa, pero no se puede usar en la Internet pública. Su enrutador doméstico lo traduce, a través de NAT, a una dirección que su ISP asignó a su hogar y que se puede usar en Internet.
Estas son las direcciones reservadas de "uso privado" designadas en RFC 1918 .
| Bloque de direcciones | Rango de direcciones | Número de direcciones |
|---|---|---|
| 10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | 16,777,216 |
| 172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | 1,048,576 |
| 192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | 65,536 |
Aunque las direcciones reservadas en sí mismas están bloqueadas para que nunca aparezcan en la Internet pública, los dispositivos y programas en entornos privados pueden ocasionalmente originar consultas de DNS correspondientes a esas direcciones. Estas se denominan "búsquedas inversas" porque le preguntan al DNS si hay un nombre asociado con una dirección.
El problema que causan las direcciones de uso privado para el DNS
Las direcciones de uso privado en cuestión solo tienen significado local y no pueden ser resueltas por el DNS público. En otras palabras, no hay forma de que el DNS público proporcione una respuesta útil a una pregunta que no tiene un significado global. Por lo tanto, es una buena práctica que los administradores de red se aseguren de que las consultas sobre direcciones de uso privado se respondan localmente. Sin embargo, no es raro que dichas consultas sigan la ruta de delegación normal en el DNS público en lugar de ser respondidas dentro de la red. Eso crea una carga innecesaria.
Por definición de uso privado, no tienen propiedad en la esfera pública, por lo que no hay servidores DNS autorizados para responder a las consultas. Al principio, los servidores raíz responden a todos estos tipos de consultas, ya que atienden la zona IN-ADDR.ARPA.
Con el tiempo, debido al amplio despliegue de direcciones de uso privado y al continuo crecimiento de Internet, el tráfico en la infraestructura DNS IN-ADDR.ARPA creció y la carga debida a estas consultas basura comenzó a causar cierta preocupación. Por lo tanto, se propuso la idea de descargar consultas IN-ADDR.ARPA relacionadas con direcciones de uso privado. Después de eso, el uso de anycast para distribuir el servicio de DNS autorizado para esa idea se propuso posteriormente en una reunión privada de operadores de servidores raíz. Y, finalmente, se lanzó el servicio AS112 para proporcionar un objetivo alternativo para la basura.
