Cloudflare Research
publicação
2024

Topaz: DNS autoritativo declarativo e verificável em escala de CDN

Colaboradores

James Larisch, Tim Alberdingkthijm, Suleman Ahmad, Peter Wu, Tom Arnfeld, Marwan Fayed

Detalhes

ACM SIGCOMM 2024 Conference, Sydney NSW Australia, August 4-8, 2024.

Resumo

Hoje, quando um nameserver de uma CDN recebe uma consulta DNS para o domínio de um cliente, ele decide qual IP da CDN retornar com base em objetivos de nível de serviço, como gerenciar a carga ou manter o desempenho, mas também em necessidades internas, como testes divididos. Muitas dessas decisões são tomadas a priori por sistemas de atribuição que geram imperativamente mapas de consulta DNS para endereço(es) IP. Infelizmente, atribuições imperativas obscurecem o comportamento do nameserver, especialmente quando diferentes objetivos entram em conflito. Neste artigo de pesquisa, apresentamos o Topaz, uma nova arquitetura de nameserver autoritativo para CDNs anycast que codifica objetivos DNS como programas modulares e declarativos chamados de políticas. Os nameservers executam as políticas diretamente em resposta a consultas ao vivo. Para entender ou alterar o comportamento do DNS, os operadores simplesmente leem ou modificam a lista de programas de política. Além disso, porque as políticas são escritas em uma linguagem específica de domínio formalmente verificada (topaz-lang), o Topaz pode detectar conflitos de política antes da implantação. O Topaz lida com ~1M consultas DNS por segundo em uma CDN global, decidindo dinamicamente os endereços para milhões de nomes em seis continentes. Avaliamos o Topaz e mostramos que as sobrecargas de latência que ele introduz são aceitáveis.