The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC, opennews (??), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +4 +/
Сообщение от Аноним (9), 31-Янв-24, 11:50 
Время жизни ключа ограничена, поэтому регулярно выполняют ротацию ключей.
Ответить | Правка | Наверх | Cообщить модератору

21. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (7), 31-Янв-24, 11:54 
Он спросил зачем, а не почему. Ключи меняются на случай утечки, так менее реальная причина (тем не менее законная) на случай взлома за обозримое время.
Ответить | Правка | Наверх | Cообщить модератору

31. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (9), 31-Янв-24, 12:05 
Раз в три месяца планово заменяются ключи, типа защита на случай если ключ скомпрометирован.
Для "." ключи вообще раз в 15 дней меняют.
Ответить | Правка | Наверх | Cообщить модератору

65. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –3 +/
Сообщение от нах. (?), 31-Янв-24, 12:58 
> Раз в три месяца планово заменяются ключи, типа защита на случай если
> ключ скомпрометирован.
> Для "." ключи вообще раз в 15 дней меняют.

мысль о том что система автозамены ключей и есть наиболее вероятная точка компроментации - зуммеркам в голову не приходила, там все смузей занято.


Ответить | Правка | Наверх | Cообщить модератору

130. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (130), 31-Янв-24, 14:44 
>мысль о том что система автозамены ключей и есть наиболее вероятная точка
>компроментации - зуммеркам в голову не приходила, там все смузей занято.

Случаи подмены ключей палятся очень быстро через сверку ключей полученных их разных концов мира. Если конечно не подделывать ключ для кого-то одного человека не страдающего паранойей. Но кому они нужны? А потом уже будет быстро произведён разбор полётов, каким образом был подменён ключ. Главное, что все подобные системы защищают это от массовой, долговременной подмены интернета какой-то дичью.

Ответить | Правка | Наверх | Cообщить модератору

133. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от нах. (?), 31-Янв-24, 14:45 
>>мысль о том что система автозамены ключей и есть наиболее вероятная точка
>>компроментации - зуммеркам в голову не приходила, там все смузей занято.
> Случаи подмены ключей палятся очень быстро через сверку ключей полученных их разных

так они будут - одинаковые. Никакой другой подмены в принципе быть не может.

Уровень понимания технологии что экспертами опеннета что теми кто принес нам это ненужное счастье - он вот примерно такой, ага.

Ответить | Правка | Наверх | Cообщить модератору

139. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (130), 31-Янв-24, 14:50 
> так они будут - одинаковые. Никакой другой подмены в принципе быть не
> может.

Не будут. Допустим утёк ключ зоны "." и новый владелец рассылает информацию, что сервера зоны "ru." находятся не там где обычно. И DNSSEC ключ зоны ru. другой(иначе цепочку доверия не продлить). Все ключи ниже "." будут изменены.

> Уровень понимания технологии что экспертами опеннета что теми кто принес нам это
> ненужное счастье - он вот примерно такой, ага.

В бан проситесь?

Ответить | Правка | Наверх | Cообщить модератору

143. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от нах. (?), 31-Янв-24, 14:56 
> Не будут. Допустим утёк ключ зоны "." и

и?
Ключ у тебя - уже утек. Все ключи правильно подписаны и переподписаны.

> и новый владелец рассылает информацию, что сервера зоны "ru." находятся не там где обычно. И
> DNSSEC

ничем ему не помешает.

> В бан проситесь?

мне очень очень страшно что очередной безграмотный васян меня забанит.

Ответить | Правка | Наверх | Cообщить модератору

147. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (130), 31-Янв-24, 15:02 
>> Не будут. Допустим утёк ключ зоны "." и
> и?
> Ключ у тебя - уже утек. Все ключи правильно подписаны и переподписаны.

Только вот помимо липового ключа нужно иметь доступ к каждому корневому серверу в мире, чтобы ответы одного не противоречили другим, отвечающим клиентам в совершенно других странах. Конечно элементарная проверка покажет, что ответ нормально подписанный. Однако работать это будет до первого параноика отправившего дополнительный запрос через proxy-сервер находящийся в далёкой и враждебной стране.

Ответить | Правка | Наверх | Cообщить модератору

247. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Sem (??), 01-Фев-24, 18:55 
Если ключи одинаковые, то где подмена? "Я вам ключ подменил... на тот же самый. Хахаха, а вы и не заметили"
Хотя, видимо, логикой тут и не пахнет.
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

157. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 15:13 
DNSSec ни от чего, тем более массового не защищает, не нужно сочинять.
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

176. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (130), 31-Янв-24, 17:59 
> DNSSec ни от чего, тем более массового не защищает, не нужно сочинять.

DNSSEC защищает от подделки DNS-записей. Конечно от полноценного MITM он не спасёт, но от отравления кэша DNS очень даже. Как и от перенаправления запросов при взломе DNS-сервера.

Ответить | Правка | Наверх | Cообщить модератору

194. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 19:08 
Вы для начала в реальной жизни попробуйте отравить кеш резолвера, потом будете рассказывать как у вас получилось.
От перенаправления при взломе днс сервера оно не защитит и цели такой не было.
Ответить | Правка | Наверх | Cообщить модератору

231. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 03:22 
>Для "." ключи вообще раз в 15 дней меняют.

https://www.iana.org/dnssec/ceremonies

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру