<div dir="ltr">China has it's own root nodes is confirmed long ago, we published that in our paper <a href="https://ant.isi.edu/blog/?p=362">https://ant.isi.edu/blog/?p=362</a><div><br></div><div>Just pinged H-root from CERNET of China:</div>
<div><div>$ ping <a href="http://h.root-servers.net">h.root-servers.net</a></div><div>PING <a href="http://h.root-servers.net">h.root-servers.net</a> (128.63.2.53) 56(84) bytes of data.</div><div>64 bytes from <a href="http://128.63.2.53">128.63.2.53</a>: icmp_seq=1 ttl=55 time=9.63 ms</div>
<div>64 bytes from <a href="http://128.63.2.53">128.63.2.53</a>: icmp_seq=2 ttl=55 time=9.56 ms</div></div><div><br></div><div>9ms is faster than the speed of light, given the two H-root sites are both in US and the ping source is in Shanghai.</div>
<div><br></div><div>For the failure in China telecom, one possible explanation is that somehow the route to the "Chinese H-root" doesn't propagate to some server in China telecom, while the GFW has already started to drop packets from real H-root.</div>
</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Tue, Apr 29, 2014 at 12:15 PM, Warren Kumari <span dir="ltr"><<a href="mailto:warren@kumari.net" target="_blank">warren@kumari.net</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="">On Tue, Apr 29, 2014 at 2:18 PM, bert hubert <<a href="mailto:bert.hubert@netherlabs.nl">bert.hubert@netherlabs.nl</a>> wrote:<br>

><br>
> On 29 Apr 2014, at 20:55, Emmanuel Thierry <<a href="mailto:ml@sekil.fr">ml@sekil.fr</a>> wrote:<br>
><br>
>><br>
>> What we may observe from tests is that some dns servers failed without an obvious connectivity problem (ping is OK). As a consequence, i think it would be really interesting to test for instance with an arbitrary dns server and see whether it fails or not.<br>

>><br>
><br>
> Even root-servers that are down have been known to respond as observed from China. Sometimes within less milliseconds than it takes to reach the border.<br>
><br>
> It is not internet as ‘we’ know it there.<br>
<br>
</div>What would be interesting to see would be nsid, hostname.bind, etc<br>
from the NS to *do* resolve.<br>
E.g:<br>
<br>
dig -4 @<a href="http://l.root-servers.net" target="_blank">l.root-servers.net</a> hostname.bind CH TXT<br>
dig -4 @<a href="http://l.root-servers.net" target="_blank">l.root-servers.net</a> . SOA +nsid<br>
<div class="HOEnZb"><div class="h5"><br>
W<br>
<br>
<br>
><br>
>         Bert<br>
><br>
> _______________________________________________<br>
> dns-operations mailing list<br>
> <a href="mailto:dns-operations@lists.dns-oarc.net">dns-operations@lists.dns-oarc.net</a><br>
> <a href="https://lists.dns-oarc.net/mailman/listinfo/dns-operations" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-operations</a><br>
> dns-jobs mailing list<br>
> <a href="https://lists.dns-oarc.net/mailman/listinfo/dns-jobs" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-jobs</a><br>
_______________________________________________<br>
dns-operations mailing list<br>
<a href="mailto:dns-operations@lists.dns-oarc.net">dns-operations@lists.dns-oarc.net</a><br>
<a href="https://lists.dns-oarc.net/mailman/listinfo/dns-operations
dns-jobs" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-operations<br>
dns-jobs</a> mailing list<br>
<a href="https://lists.dns-oarc.net/mailman/listinfo/dns-jobs" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-jobs</a></div></div></blockquote></div><br></div>