Anycastnetwerk van .nl verder uitgebreid

In 2017 hebben we weer gewerkt aan de verbetering en optimalisatie van de DNS-infrastructuur voor het .nl-domein. We breidden ons ‘DNS wagenpark’ uit met anycast-capaciteit van de Canadese registry CIRA. Ook dit jaar staan er weer verbeteringen op stapel.

Meten is weten

De grootste worden of de grootste blijven?

De beschikbaarheid van het .nl-domein is voor ons van het allergrootste belang. En dus doen we veel onderzoek naar het gedrag en de stabiliteit van het DNS. Hoe gedragen resolvers zich in de praktijk versus de theorie? Welke effecten geeft dat, bijvoorbeeld als het gaat om TTL (Time-to-Live) instellingen? Welke bedreigingen vinden er plaats? Wat is de beste remedie hiertegen? En hoe zetten we een DNS-infrastructuur neer met een hoge beschikbaarheid en, wereldwijd, een prima performance? Naast gedegen onderzoek speelt kennisuitwisseling hierin een belangrijke rol. Daarom zijn heel actief in diverse samenwerkingsverbanden zoals CENTR, IETF, RIPE, ICANN en DNS-OARC. Aan de hand van verworven inzichten, kijken we voortdurend of we onze DNS-infrastructuur kunnen verbeteren. Want DNS vereist constant aandacht. Dat doen we overigens niet alleen voor .nl. Ook de andere top-level domeinen waarvoor wij de technische infrastructuur verzorgen, zoals .amsterdam en .aw, vallen hieronder.

Samenwerking met CIRA

Sinds vorig jaar werken we samen met het Canadese CIRA voor additionele anycast-capaciteit. Verscheidenheid in (goede) ‘operators’ was daarbij een afweging. Een belangrijke aanleiding voor extra capaciteit was ons onderzoek naar het gedrag van resolvers ‘in het wild’. De uitbreiding zorgt voor extra DNS-capaciteit op internetknooppunten in Londen, Miami, Toronto, Los Angeles en Hong Kong. Zodoende verhoogden we niet alleen de beschikbaarheid van het DNS voor .nl, maar verbeterde wereldwijd ook de reactietijden. Deze gaven een verbetering van wel 25%. Dat draagt bij aan een betere gebruikerservaring.

Hoewel we de keuze voor CIRA vrij snel kon worden gemaakt, moesten een aantal zaken ten aanzien van de samenwerking extra zorgvuldig worden bekeken. Zo hadden we ruim aandacht voor een aantal juridische aspecten met betrekking tot privacy. Dit, omdat we zowel de .nl-zonefile als de zogenaamde ‘DNS query-data’ als privacygevoelige informatie beschouwen. In het licht van de aankomende GDPR / AVG kreeg dit dus bijzondere aandacht. Inmiddels draait de dienst alweer een tijd naar tevredenheid.

2018; we blijven verbeteren

Ook voor dit jaar hebben we weer plannen ter verbetering van de DNS voor het .nl-domein. Het doel is om uiteindelijk volledig gebruik te maken van anycast en geen unicastsystemen meer in gebruik te hebben. Daarnaast voorzien we ook nog enkele kleinere optimalisaties.

Mocht daarover nieuws te melden zijn, dan komen we er beslist op terug.