Je hebt een klacht over de onderstaande posting:
Door Named: Zo te zien heeft DENIC hun kritieke processen niet goed geautomatiseerd... Je zou verwachten dat je voor een TLD ten minste een tweevoud aan terugval mechanismen zou hebben. Wat had je in gedachten ? hardware redundantie hebben ze meer dan genoeg - tig servers, anycast etc . Dat werkte allemaal. Dit was corruptie op de een of andere manier van de bron data - en gevolg is "works as designed" - dns key valideert niet, resolvers die dnssec controleren geven dus een servfail terug . Blijkbaar ging het niet zo automatisch en waren er ook geen sanity checks uitgevoerd? Ik wacht wel op hun incident rapport om te zien wat er daadwerkelijk fout ging voordat ik verder speculeer. Waarschijnlijk ging er van alles automatisch. Twee dingen interessant in de post-mortem inderdaad. Hoe het fout kon gaan , en hoeveel/welke controle er zijn of de ge-update zone "correct" was voordat die naar buiten ging.
Beschrijf je klacht (Optioneel):