Resumen
- Al pasar de un servidor autoritativo a dos, el promedio observado descendió de 3,43 a 2,57 consultas por prueba y las pruebas con una sola consulta subieron del 58 % al 71 %.
- APNIC Labs no estableció un mecanismo causal. Una granja recursiva detrás de un distribuidor es una posibilidad, no una conclusión del experimento.
- La explicación operativa requiere una cadena que una petición, distribución, motor recursivo, caché, destino autoritativo, respuesta y decisión de reintento.
| Magnitud | Un servidor autoritativo | Dos servidores autoritativos |
|---|---|---|
| Pruebas | 254.894.985 | 150.221.951 |
| Consultas | 875.316.423 | 385.725.364 |
| Consultas por prueba | 3,43 | 2,57 |
| Pruebas con una consulta | 58 % | 71 % |
| Repeticiones medias cuando hubo repetición | 3,80 | 2,56 |
La autoridad vio menos copias, no el proceso que las produjo
El cambio realizado por APNIC Labs fue concreto. La zona experimental tenía un nombre de servidor autoritativo con IPv4 e IPv6. La nueva fase agregó otro nombre con sus propias direcciones de ambas familias. Las respuestas siguieron siendo positivas.
En la fase de un servidor, casi 255 millones de pruebas originaron 875 millones de consultas observadas. En la fase de dos, 150 millones de pruebas originaron 386 millones. La caída media de 3,43 a 2,57 no fue el único cambio: la probabilidad de que la autoridad viera una sola consulta aumentó trece puntos porcentuales. Cuando hubo repeticiones, su media también bajó de 3,80 a 2,56.
Es tentador convertir ese movimiento en un consejo sencillo: añadir un servidor reduce consultas. Los datos no autorizan esa generalización. Las muestras tienen tamaños distintos y el observador autoritativo no ve la sesión completa. Sí autorizan una pregunta mucho más útil: ¿qué parte del sistema cambió de conducta cuando aumentó el conjunto de destinos disponibles?
Las ráfagas rápidas descartan una explicación cómoda
Los duplicados no se agruparon únicamente alrededor de un gran tiempo de espera. Con un servidor aparecieron picos cerca de 100, 310 y 800 milisegundos. Con dos también surgieron picos próximos a 50, 370 y 750 ms. Aproximadamente el 85 % de los duplicados del primer caso llegó en el primer segundo, frente al 75 % del segundo; a los cinco segundos ambos habían alcanzado alrededor del 90 %.
La diferencia más llamativa se concentró entre 10 y 70 ms, y sobre todo entre 10 y 40 ms. Es una ventana demasiado breve para atribuir toda la variación a la expiración normal de una consulta UDP individual. Las repeticiones en menos de 10 ms representaron cerca del 17 % con un servidor y del 12 % con dos.
El estudio anterior de APNIC sobre cómo responden los resolvedores a los fallos ayuda a delimitar el caso. Allí una respuesta positiva generó 3,43 consultas por prueba, SERVFAIL 51,73 y el silencio 83,46. Es un resultado sobre clases de respuesta, caché negativa y amplificación del fallo. El nuevo resultado conserva la respuesta positiva y modifica la topología autoritativa. No son dos versiones de la misma historia.
Una fachada estable puede cubrir motores distintos
Una interpretación planteada por APNIC es la granja de resolvedores. El cliente entrega la consulta a una IP pública. Un distribuidor elige un motor recursivo. Otro motor puede recibir una repetición del cliente o del sistema y carecer del estado del primero. La autoridad recibe entonces dos consultas con la misma dirección pública, aunque hayan nacido en contextos de ejecución distintos.
La arquitectura es técnicamente plausible. La documentación oficial de dnsdist describe una fachada que recibe consultas, selecciona servidores posteriores y devuelve sus respuestas. Sus políticas pueden usar carga pendiente, hash o ponderaciones; sus opciones de rendimiento admiten varios hilos y varias rutas hacia un mismo backend. Nada de ello identifica el software ni el diseño de los resolvedores medidos. Sirve para mostrar que la equivalencia “una IP = un proceso” no es una propiedad del DNS.
Anycast, balanceo, NAT, pools de hilos y cachés con distintos grados de coherencia introducen la misma cautela. La dirección representa un lugar al que enviar tráfico. Convertirla además en la identidad del cliente, del motor y de la resolución es una decisión analítica, no un hecho observado.
Incluso el identificador de mensaje tiene un alcance limitado
RFC 1035 define un identificador de 16 bits que el solicitante utiliza para asociar la respuesta con una consulta pendiente. RFC 9520 obliga a distinguir servidor, dirección y transporte, y organiza la consulta mediante QNAME, QTYPE y QCLASS. Esos datos evitan mezclar paquetes obviamente diferentes, pero no revelan por sí solos una resolución lógica.
Un distribuidor puede sustituir el identificador. Dos motores pueden reutilizarlo. Un acierto de caché no llega a la autoridad. El registro remoto desconoce qué petición del stub inició el trabajo, qué backend lo tomó, qué estado encontró, qué temporizador venció y qué respuesta cerró el caso.
La unidad auditable debe construirse con recibos enlazados. El borde de cliente registra la solicitud y su plazo. La fachada registra el backend elegido. El motor recursivo registra caché, delegación y tupla. Cada envío conserva nombre y dirección del servidor autoritativo, transporte y hora. La recepción conserva clase y validación. Todo nuevo intento conserva el error o temporizador que lo autorizó. El cierre asocia la respuesta entregada con la solicitud inicial.
Esa cadena no requiere divulgar la topología. Requiere que, durante una incidencia, el operador pueda distinguir dos máquinas trabajando de una máquina repitiendo y de dos clientes que casualmente comparten campos.
La redundancia no resuelve la atribución
RFC 2182 pide múltiples servidores autoritativos y separación de red y geografía. También advierte del coste y el riesgo de configuración de añadir demasiados. El hallazgo de APNIC no cambia ese equilibrio ni demuestra que dos sea una cifra óptima para el rendimiento.
Puede haber influido la elección de servidor, la familia de dirección, la afinidad del distribuidor, el reparto de caché o una carrera que el experimento no ve. Mantener esas alternativas abiertas no debilita el artículo; evita confundir una diferencia medida con una explicación imaginada.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
