Zusammenfassung
- ZONE führte im RFC 1296 eine Arbeitsliste aus Domains und Nameservern, prüfte mit SOA, ob ein kontaktierter Server für die angefragte Zone autoritativ war, und forderte erst dann AXFR an. Gezählt wurde eine aus DNS entdeckte Gruppe von
[name(s), IP-address(es)], nicht ein Host, dessen direkte Netzverbindung getestet worden war. - Abgelehnte oder aufgegebene Zonentransfers sowie Hosts ohne Eintrag in einem Domainserver fehlten der Sammlung. Zufällige, fehlerhafte, nicht autoritative oder nach Umbenennungen verbliebene Einträge konnten sie erhöhen. Nach manueller Sichtung wertete der Autor die ZONE-Daten als Mindestzahl von Hosts, nicht als tatsächliche Zahl.
RFC 1296, Internet Growth (1981-1991) ist kein Bericht über eine allsehende Maschine. Das Memo legt offen, dass ein Sammler seine Sicht herstellen muss: aus einer Startliste, TCP-Verbindungen, einer Autoritätsprüfung, erfolgreichen oder erfolglosen Transfers, einer Tabelle im Speicher und Regeln, welche Felder zusammengehören. Gerade weil diese Kette sichtbar bleibt, kann die historische Serie mehr sagen als eine unkommentierte Zahl. Sie sagt jedoch auch weniger als der Titel „Internetgröße“ nahelegt.
Die entscheidende historische Lektion ist nicht, ob 727.000 eine große oder kleine Zahl waren. Sie betrifft die Grenze zwischen einem technischen Zugang zu publizierten Daten und der Deutungshoheit über eine Grundgesamtheit. Ein Instrument kann Daten erhalten, ohne alles erhalten zu haben. Es kann eine wiederholbare Untergrenze erzeugen, ohne damit einen Zensus zu vollenden.
Ein Lauf durch eine Arbeitsliste
ZONE — Zealot Of Name Edification — wurde 1986 für den Übergang von der Host Table zum Domain Name System geschrieben. Die ursprüngliche Idee bestand darin, den DNS-Baum zu durchlaufen, aus dem Gefundenen eine Host Table zu bauen und damit Standorte zu versorgen, die die Umstellung noch nicht abgeschlossen hatten. Laut Memo wurde das Programm nicht zu diesem Zweck eingesetzt. Es erwies sich später als brauchbar für Statistiken über die Größe des Domain-Systems und des Internets. Ein neuer Verwendungszweck macht aber aus einer Sammlung nicht rückwirkend eine vollständige Beobachtung.
Das Programm führte für jede Domain eine Liste zugehöriger Nameserver und einen Zustand, ob die Informationen der Domain schon erfolgreich von einem Server geladen worden waren. Wegen eines weiteren BIND-Fehlers musste es mit einer Liste der Top-Level-Domains und ihrer Nameserver beginnen. War eine Zone noch nicht erfolgreich übertragen, versuchte ZONE nacheinander, per TCP einen Server aus der Liste zu erreichen. Nach einer Verbindung ging zunächst eine Start-of-Authority-Abfrage, SOA, ab. Erst wenn deren Antwort zeigte, dass der Server für die verlangte Domain autoritativ war, folgte AXFR für alle Resource Records der Zone.
Ein übertragener NS-Record konnte neue Domain- und Servernamen in die noch zu bearbeitende Liste aufnehmen. A-, CNAME-, HINFO- und MX-Records füllten eine Host-Information-Table im Speicher. Sobald der gesamte Arbeitsvorrat ohne neue Information durchlaufen war, schrieb das Programm die Tabelle als HOSTS.TXT. Das ist ein präziser Ablauf, doch seine Präzision darf nicht in einen falschen Satz verdichtet werden. Eine akzeptierte SOA-Antwort ist Evidenz dafür, dass der Sammler einen Server auf eine bestimmte Weise als autoritativ behandelte. Ein vollendeter AXFR ist Evidenz für empfangene Records.
Die Tabelle ist Evidenz für eine Verarbeitungsregel. Keiner dieser Schritte ist ein Prüfbericht darüber, ob ein Endpunkt von außen erreichbar war.
Der Host im Memo ist ausdrücklich die durch DNS entdeckte Gruppe [name(s), IP-address(es)]. Die Regel soll verhindern, dass ein Host mit mehreren Namen oder Adressen mehrfach gezählt wird. Sie legt weder die physische Identität eines Rechners fest, noch bestätigt sie dessen Betriebszustand, Routing oder Anwendungszugang. Eine Deduplizierung löst das vom Sammler definierte Zählproblem; sie beantwortet nicht alle Fragen, die ein Leser an das Wort Host heften könnte.
Was der Sammler nicht bekam, fehlt mit bekannter Richtung
Der wichtigste Befund zur Untergrenze beginnt nicht mit einer statistischen Korrektur, sondern mit fehlendem Material. Einige Internetstandorte erlaubten keinen Zonentransfer von ihren Domainservern. Nach vielen erfolglosen Versuchen gab ZONE den Transfer auf. Beim Lauf vom 1. Januar 1992 konnten etwa 800 von 17.000 Domains nicht übertragen werden. Außerdem hält die Memoschrift fest, dass nicht alle Internet-Hosts bei einem Domainserver registriert waren. Beides schließt potenzielle Records aus der Tabelle aus, bevor eine Zählregel sie überhaupt sehen könnte.
Deshalb erklärt RFC 1296 die ZONE-Statistiken für kleiner als die tatsächlichen Mengen. Das ist keine Schätzung der unbekannten Differenz. Das Dokument sagt nicht, wie viele Hosts hinter jedem verweigerten Transfer lagen, und es erklärt nicht, jeder nicht registrierte Host sei direkt erreichbar. Die Aussage ist methodisch enger: Ein Verfahren, das nur von empfangenen Zonendaten ausgeht, kann abgelehntes, fehlgeschlagenes oder niemals veröffentlichtes Material nicht nachträglich als Beobachtung behandeln. Die Richtung des Fehlers ist dokumentiert, sein Umfang nicht.
Auch die Zeitachse begrenzt den Anspruch. DNS wurde ungefähr 1984 eingeführt und brauchte fast vier Jahre, bis es im Internet vollständig implementiert war; während dieses Übergangs wurden viele Hosts nicht mehr in der Host Table registriert. Frühe BIND-Versionen hatten große Schwierigkeiten mit Zonentransfers, so dass ZONE erst ungefähr 1988 vollständige DNS-Daten sammeln konnte. Die Dauer einer Sammlung wuchs von Stunden auf eine Woche, die Tabelle näherte sich 50 Megabyte.
Im damals verwendeten Modus hielt ZONE nur Hostnamen und IP-Adressen fest, ignorierte Protokolldaten, Hostinformationen und MX-Daten und erzeugte seine Statistiken anschließend mit sort, uniq und grep. Der Lauf bei SRI fand im Dreimonatsrhythmus statt.
Eine Woche ist kein gleichzeitig aufgenommener Zustand aller Quellen. Ein Quartalsrhythmus ist kein Dauerabgleich. Eine ausgelassene Record-Klasse wird nicht dadurch zu beobachteter Evidenz, dass sie für eine spätere Interpretation nützlich wäre. Startliste, Laufzeit, Antwortverhalten, Übertragungsergebnis, gespeicherte Felder und Gruppierungsregel bestimmen gemeinsam, worauf sich die Serie bezieht.
Auch zusätzliche Records wurden nicht verschwiegen
Eine Untergrenze ist nur dann eine seriöse Deutung, wenn mögliche Überzählung nicht aus der Erzählung verschwindet. RFC 1296 beschreibt eine manuelle Prüfung des gesammelten Materials. Dort fanden sich viele zufällige DNS-Einträge. Schlecht formatierte Einträge konnten falsche Server- oder Host-Records erzeugen. Gelegentlich war ein Server nicht autoritativ für die Domain, der er zugeordnet worden war. Ganze Domains konnten umbenannt werden, wobei alte Einträge während des Übergangs erhalten blieben und damit jeden Host der Domain doppelt zählen ließen.
Diese Fälle sind keine Widerlegung der Untergrenze durch bloßes Etikett. Der Autor schreibt vielmehr, die manuelle Prüfung zeige, dass die zusätzlichen Einträge gegenüber den zuvor erläuterten Auslassungen unbedeutend seien. Erst dieser Vergleich erlaubt für dieses Programm, dieses Material und diese Sichtung die Aussage „Mindestzahl“. Er ist keine zeitlose Regel für jeden späteren DNS-Sammler.
Damit treten zwei getrennte Aufgaben hervor. Provenienz hält fest, welche Domain versucht, welcher Server kontaktiert, welche SOA-Antwort akzeptiert, welcher Transfer beendet und wie ein Record verarbeitet wurde. Interpretation fragt, welches Objekt die Gruppierung repräsentiert und ob bekannte Fehl- und Mehrfachquellen eine Richtungsbehauptung tragen. Das Vorhandensein eines alten Eintrags beweist nicht, dass er noch einen Host beschreibt. Das Bereinigen von Namen kann nicht verraten, was hinter einer unzugänglichen Zone fehlte. Ein Record ersetzt keinen Erreichbarkeitstest.
Wer Daten erhält, bestimmt nicht automatisch die Population
RFC 1296 beschreibt die Abgrenzung als offenes Problem. Hosts, die im DNS gefunden werden, sind nicht notwendigerweise aus dem Internet direkt erreichbar. Unternehmen konnten Mail-Gateways zwischen dem Internet und ihren lokalen Netzen betreiben und den direkten Zugang blockieren. Manche publizierten alle Hosts, andere nur das Gateway. Welche davon sollen als Teil einer Studie über die Internetgröße gelten?
Zudem bestanden viele DNS-Domains lediglich als MX-Einträge zur Weiterleitung an Sites außerhalb des Internets, etwa Usenet-Sites. Gehören sie in eine Studie über die Größe des Internets? Eine zusätzliche Zonentransfer-Anfrage beantwortet diese Frage nicht. Sie kann ein weiteres Datum liefern, aber nicht entscheiden, ob eine administrative Domain, ein Mailweg, ein veröffentlichter Name, ein direkt zugänglicher Host und eine definierte Population dasselbe Objekt bezeichnen.
Hier ist es hilfreich, den Geltungsbereich jeder Evidenzschicht klein zu halten. Eine DNS-Antwort stützt die Aussage über einen veröffentlichten Record. Ein erfolgreicher AXFR stützt die Aussage über Records, die ein Prozess erhielt. Eine Zusammenführungsregel stützt die Aussage über die Behandlung dieser Daten. Direkter Zugang, institutionelle Zugehörigkeit, Identität und Gesamtpopulation brauchen zusätzliche Kriterien, Beobachtungen oder definierende Stellen. Die technische Fähigkeit, Records zu sammeln, fügt diese Prädikate nicht von selbst hinzu.
Last auf anderen Servern ist Teil des Messvertrags
Das Memo macht auch die Kosten des Sammelns sichtbar. Informationen jeder Domain herunterzuladen erzeugte Netzwerkverkehr und CPU-Last auf jedem kontaktierten Server. RFC 1296 schlägt deshalb vor, dass ein organisierter Aufwand nur ein Programm in regelmäßigen Intervallen ausführen könnte, damit nicht mehrere Sammler dieselbe Arbeit wiederholen. Diese Passage ist ein Koordinierungsvorschlag und ein Hinweis auf die Last, die Messung anderen auferlegt. Sie ist weder die Behauptung eines unbegrenzten Abfragerechts noch die Zuweisung einer alleinigen Autorität, festzulegen, wer zur beobachteten Welt gehört.
Gerade ein schmaler Sammler besitzt folgenreiche Stellschrauben: seine Startliste, das Ende der Wiederholungsversuche, die Entscheidung über verworfene Klassen, die Reihenfolge der Aufgaben und die Sprache, in der sein Ergebnis veröffentlicht wird. Betreiber entscheiden über die Zulassung und tragen einen Teil der Kosten. Sammler entscheiden über Regeln. Leser entscheiden, ob sie eine methodisch begrenzte Zahl als Kürzel für Reichweite, Bedeutung, Marktgröße oder Legitimität verwenden. Eine Messung wird nicht neutral, nur weil ihr Ablauf programmierbar ist.
Eine Architekturidee ist kein späteres Vollständigkeitszeugnis
Im Abschnitt über künftige Fragen läuft ZONE auf einem DECsystem-20 und ist in Assembler geschrieben. Die Datenmenge näherte sich den Grenzen des Adressraums und dessen, was die Hardware dauerhaft überstehen konnte. Die Daten blieben vor dem Schreiben im Speicher, um Host-Aliase mit kanonischen Namen zu verbinden; ein Alias konnte in einer anderen Domain als der offizielle Name liegen, was einfachere Methoden erschwerte. Der Autor schlug einen Neubau vor: Speicherung auf Platte, mehrere parallele Transfers und einen fortlaufenden Zyklus von Wochen bis zu einem Monat, der eine lokale Datenbank mit Domain-Statistiken aktualisiert.
Das ist ein Entwurf, keine Meldung über ein eingeführtes Ersatzsystem und keine Aussage, dass damit eine fortlaufende vollständige Datenbasis existierte. Parallelität kann eine Runde verkürzen, Festplattenspeicherung kann Verlust bei einem Ausfall vermindern, häufigeres Laufen kann manche Beobachtungen jünger machen. Es hebt aber nicht die Unterscheidung zwischen Record und erreichbarem Host, zwischen Namensgruppierung und Identität oder zwischen beobachteter Untergrenze und Gesamtpopulation auf. Bessere Technik beantwortet nicht rückwirkend eine Frage, die das ursprüngliche Instrument nicht gestellt hat.
Quellen und Evidenzgrenzen
Die einzige Quelle ist RFC 1296. Sie trägt den informationalen Status vom Januar 1992, die Host-Table- und ZONE-Geschichte, die SOA/AXFR-Reihenfolge, Record-Typen, die Hostdefinition, Transferfehler, verbliebene Einträge, die Untergrenzenfolgerung, Abgrenzungsfragen, die Zahlen vom Januar 1992, die Sammelkostenthematik und den Architekturvorschlag. Sie belegt keine heutige DNS-Population, keinen laufenden AXFR, kein heutiges BIND-Verhalten, keine gegenwärtige Erfassungsrichtlinie, keine Erreichbarkeit eines Hosts, keine Organisationszugehörigkeit, keine Sicherheitseigenschaft, keine Einführung des vorgeschlagenen Sammlers und kein späteres Ergebnis.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
