The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC, opennews (??), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +15 +/
Сообщение от Аноним (9), 31-Янв-24, 11:44 
Записи в зоне RU другим ключом подписали, не тем, что указан в записи DNSKEY. Они параллельно пилят отечественный изолированный DNS (НСДИ, национальная система доменных имён), видимо ключи  c ним перепутали. Но подробностей что у них случилось пока нет, лишь общие отписки.
Ответить | Правка | Наверх | Cообщить модератору

28. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –8 +/
Сообщение от Аноним (28), 31-Янв-24, 11:58 
А почему давно не запилили, DNS разве не на СПО зиждится?
Ответить | Правка | Наверх | Cообщить модератору

77. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +2 +/
Сообщение от Ананий (?), 31-Янв-24, 13:10 
Причем тут СПО и зачем что-то пилить?
Косплеить корневой сервер можно хоть на MS Шиндовс

Все и так готово к своим доменным именам.
Делаешь свой корневой сервер, пилишь там свои зоны с поэтессами и настраиешь свой комплюктер на взаимодействие с ним.
Все тоже самое, но в масштабах государства.

Если захотят прозрачно, то из-за этих ваших днс-секов и днс-офер-хттп клаудфларесеков - не получится. А так заворачивать 8.8.8.8 на свои научились уже давно.

Ответить | Правка | Наверх | Cообщить модератору

36. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –5 +/
Сообщение от Аноним (36), 31-Янв-24, 12:15 
> Записи в зоне RU другим ключом подписали, не тем, что указан в записи DNSKEY.

Похоже, у них там свой набор верхних корневых днс-серверов. Его ключом и подписали. Но выдали в запросах с общепринятых корневых, а не со своих. Ждать осталось недолго, когда теневая система заменит основную. Шифрование/сертификаты - там всему можно перестать доверять уже сейчас.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

42. Скрыто модератором  +7 +/
Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:28 
Ответить | Правка | Наверх | Cообщить модератору

51. Скрыто модератором  +1 +/
Сообщение от Аноним (51), 31-Янв-24, 12:39 
Ответить | Правка | Наверх | Cообщить модератору

37. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (37), 31-Янв-24, 12:15 
>видимо ключи c ним перепутали

А какой смысл использовать разные ключи?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

52. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +2 +/
Сообщение от нах. (?), 31-Янв-24, 12:44 
НСДИ они тоже положили. Но поскольку это кого надо НСДИ, там быстренько почистили кэш и сделали вид что так и было.

Впрочем, второй возможный и даже более вероятный вариант - что "перепутали" намеренно.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

54. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Аноним (54), 31-Янв-24, 12:49 
>Но поскольку это кого надо НСДИ

Наверное больше потому, что от НСДИ почти никто из потребительского сегмента пока не зависит, поэтому прошло почти незаметно.

Ответить | Правка | Наверх | Cообщить модератору

55. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +2 +/
Сообщение от нах. (?), 31-Янв-24, 12:52 
Еще как уже зависят. Просто тебе об этом не доложат.

Просто поскольку он сам себе корень - его дернуть можно было без шума и пыли. Ну а насколько оно нечаянно получилось (те кто переключили свои ресолверы на НСДИ вряд ли сегодня отключат) - это вот вопрос к товарищмайору. Но у нас с тобой не те звания чтоб нам донесли ответ.

Ответить | Правка | Наверх | Cообщить модератору

85. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от San (??), 31-Янв-24, 13:24 
Докладываю: ни один провайдер долго не проработает, если его днс-серверы не будут подключены к НСДИ. Могу утверждать, как сотрудник провайдера выполнявший данные требования на днс-серверах нашей компании.
Ответить | Правка | Наверх | Cообщить модератору

86. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от нах. (?), 31-Янв-24, 13:27 
А чего тут тогда все у всех навернулось? Они ж там всепачинили через пять минут после того как кто-то умный показал на ошибку.

Где-то что-то ты привираешь. Как они могут проверить что и куда у тебя там подключено? Роспозоровская коробка этого не умеет, никаких "ежедневных выгрузок" (где тоже смешно потому что проверяется что ты их скачал а не куда именно засунул) и вроде никаких очевидных способов.

Ответить | Правка | Наверх | Cообщить модератору

122. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 14:38 
Есть разные схемы подключения к НСДИ.
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

154. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +3 +/
Сообщение от Аноним (154), 31-Янв-24, 15:08 
>НСДИ они тоже положили. Но поскольку это кого надо НСДИ, там быстренько почистили кэш и сделали вид что так и было.

Быстренько? Да он минут 20 косплеил под всех отвечая на всё SRVFAIL. А потом там додумались или отключить валидацию или подсунуть свой ключ.

А корень .ru просто за DDoSили резолверы, которые тыкались во все прописанные в зоне адреса, получали подписанный ответ, проверяли, выкидывали и так по кругу.

>Впрочем, второй возможный и даже более вероятный вариант - что "перепутали" намеренно.

Да не, это хорошо. Представляю, сколько лавок вспомнило, что умный админ таки нужен, а не "Петрович из отдела продаж настроил, он умеет".

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

153. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 15:08 
может железке по середке не установили новый ключ? :)
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру