Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC" | +/– | |
| Сообщение от opennews (??), 31-Янв-24, 11:33 | ||
30 января в 18:20 (MSK) пользователи столкнулись с массовым сбоем определения хостов в доменной зоне RU, вызванный ошибкой при смене ключей, используемых для заверения достоверности зоны RU через DNSSEC. В результате инцидента на DNS-серверах, применяющих DNSSEC для проверки достоверности данных, перестали определяться все домены в зоне ".ru". Проблема затронула только пользователей, использующих DNS-резолверы провайдеров или публичные DNS-сервисы, такие как 8.8.8.8, верифицирующие достоверность запросов при помощи DNSSEC. Пользователей DNS-резолверов, на которых DNSSEC отключён, не пострадали... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 31-Янв-24, 11:33 | –2 +/– | |
>после перехода на новый ключ из-за ошибки перестала проходить проверка подлинности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #39 | ||
| 2. Сообщение от Аноним (2), 31-Янв-24, 11:34 | +1 +/– | |
ЯПОЭЗ: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57 | ||
| 3. Сообщение от Карлос Сношайтилис (ok), 31-Янв-24, 11:38 | +/– | |
> Причины инцидента в зоне RU пока не детализированы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 4. Сообщение от Аноним (4), 31-Янв-24, 11:40 | +4 +/– | |
Надуюсь подробный публичный отчет будет по инциденту. Не очень красиво получилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #29, #46 | ||
| 5. Сообщение от Аноним (1), 31-Янв-24, 11:41 | +3 +/– | |
Ждем пополнения списка https://ianix.com/pub/dnssec-outages.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 6. Сообщение от Аноним (4), 31-Янв-24, 11:41 | +6 +/– | |
Надуюсь, если не будет, а так надеюсь. =) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 7. Сообщение от Аноним (7), 31-Янв-24, 11:42 | –4 +/– | |
Вчера половина рунета отвалилась, да. Затронуло в основном пользователей DoH, остальным можно подсовывать любой левый трафик под видом настоящего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #40, #64, #188 | ||
| 8. Сообщение от Аноним (8), 31-Янв-24, 11:42 | +/– | |
Кто вообще управляет DNS'ами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #25, #119 | ||
| 9. Сообщение от Аноним (9), 31-Янв-24, 11:44 | +15 +/– | |
Записи в зоне RU другим ключом подписали, не тем, что указан в записи DNSKEY. Они параллельно пилят отечественный изолированный DNS (НСДИ, национальная система доменных имён), видимо ключи c ним перепутали. Но подробностей что у них случилось пока нет, лишь общие отписки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #28, #36, #37, #52, #153 | ||
| 10. Сообщение от Аноним (2), 31-Янв-24, 11:44 | +/– | |
РОСНИИРОС/КИАЭ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #246 | ||
| 11. Сообщение от Аноним (11), 31-Янв-24, 11:47 | –2 +/– | |
Еще один повод перейти на зону .Onion. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #26, #167 | ||
| 12. Сообщение от Аноним (28), 31-Янв-24, 11:47 | –5 +/– | |
А зачем вообще менять ключ на аналогичный но параметрам, а не, например, постквантовый? Старый что скомпрометирован? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 14. Сообщение от Аноним (4), 31-Янв-24, 11:48 | +/– | |
Фигасебе списочек там. В какую интересно номинацию попадет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 16. Сообщение от Аноним (9), 31-Янв-24, 11:50 | +4 +/– | |
Время жизни ключа ограничена, поэтому регулярно выполняют ротацию ключей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #21 | ||
| 18. Сообщение от Аноним (4), 31-Янв-24, 11:52 | +3 +/– | |
Там домены слишком сложные, еще вопрос что будет проще запомнить домен .onion или ipv6 адрес сайта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #22, #70, #169 | ||
| 20. Сообщение от Пряник (?), 31-Янв-24, 11:53 | –1 +/– | |
Максимум увидишь SEC_ERROR_UNKNOWN_ISSUER. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #23 | ||
| 21. Сообщение от Аноним (7), 31-Янв-24, 11:54 | +/– | |
Он спросил зачем, а не почему. Ключи меняются на случай утечки, так менее реальная причина (тем не менее законная) на случай взлома за обозримое время. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #31 | ||
| 22. Сообщение от Аноним (28), 31-Янв-24, 11:55 | +/– | |
Ты же на сайты, которые посещаешь, не вручную домены набираешь, а по закладкам, автодополнению, строке поиска заходишь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #30, #38 | ||
| 23. Сообщение от Аноним (7), 31-Янв-24, 11:56 | +/– | |
Страшно-страшно, браузер отказался открывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 25. Сообщение от OpenEcho (?), 31-Янв-24, 11:57 | +/– | |
> Кто вообще управляет DNS'ами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 26. Сообщение от 12yoexpert (ok), 31-Янв-24, 11:57 | +/– | |
gemini ещё есть. Ещё в i2p неплохая идея, но нет клиентов (один на джаве, второй российский государственный на плюсах) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #34 | ||
| 27. Сообщение от keydon (ok), 31-Янв-24, 11:58 | +/– | |
> Да уж можно и не включать. Наверняка ещё пару экспериментов надо провести, пока научатся | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #35, #61 | ||
| 28. Сообщение от Аноним (28), 31-Янв-24, 11:58 | –8 +/– | |
А почему давно не запилили, DNS разве не на СПО зиждится? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #77 | ||
| 29. Сообщение от 12yoexpert (ok), 31-Янв-24, 11:59 | +6 +/– | |
Он будет, но вам его не покажут. Если вы не с той стороны социума, конечно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #47, #131 | ||
| 30. Сообщение от Аноним (4), 31-Янв-24, 12:01 | +2 +/– | |
50 на 50, если домен знаю наизусть то могу себе позволить нажать ctrl+T и начать его писать (скажем первые 4-6 символов), далее Enter.. но это не типичное поведение для большинства пользователей, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #32 | ||
| 31. Сообщение от Аноним (9), 31-Янв-24, 12:05 | +/– | |
Раз в три месяца планово заменяются ключи, типа защита на случай если ключ скомпрометирован. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #65, #231 | ||
| 32. Сообщение от 12yoexpert (ok), 31-Янв-24, 12:06 | –1 +/– | |
а я чёт закладками никогда не пользовался, в ff по ним абсолютно неюзабельный поиск | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #83 | ||
| 34. Сообщение от Аноним (34), 31-Янв-24, 12:08 | +/– | |
Gemini не работают без доменных имён, а следовательно и какого-нибудь DNS, что очень печально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #68 | ||
| 35. Сообщение от rvs2016 (ok), 31-Янв-24, 12:08 | +1 +/– | |
> И по http ходить на всякий случай | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #41, #80 | ||
| 36. Сообщение от Аноним (36), 31-Янв-24, 12:15 | –5 +/– | |
> Записи в зоне RU другим ключом подписали, не тем, что указан в записи DNSKEY. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #42 | ||
| 37. Сообщение от Аноним (37), 31-Янв-24, 12:15 | +/– | |
>видимо ключи c ним перепутали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 38. Сообщение от rvs2016 (ok), 31-Янв-24, 12:16 | +1 +/– | |
> Ты же на сайты, которые посещаешь, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #44, #207 | ||
| 39. Сообщение от Bonjovi (?), 31-Янв-24, 12:20 | –6 +/– | |
Здесь все намного проще. Перед выборами шaтaют не только интернет, но и сотовую сеть. У меня и еще нескольких соседей последнюю неделю МТС жестко сбоил (отключалась симка, пропадала связь, либо не работал мобильный инет). Читал, что на днях к опcоcам пришли в гости cилoвики и опять что-то там "модернизировали". Видимо, готовятся к неким событиям ближайшего будущего... Так что впереди нас ждет еще много интересного... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #215 | ||
| 40. Сообщение от Random (??), 31-Янв-24, 12:23 | –1 +/– | |
Отключил временно DNSSEC на домашнем сервере, всё заработало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 41. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:24 | +/– | |
По http вроде бы как можно было заблокировать конкретную страницу, на которой и содержится нарушение, т.е сам ресурс мог оставаться вполне доступным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #43 | ||
| 42. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:28 | +7 +/– | |
> там всему можно перестать доверять уже сейчас | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #51 | ||
| 43. Сообщение от rvs2016 (ok), 31-Янв-24, 12:30 | +1 +/– | |
> По http вроде бы как можно было заблокировать конкретную страницу, на которой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #92 | ||
| 44. Сообщение от Аноним (44), 31-Янв-24, 12:32 | +/– | |
Смысл закладок в том, что в поиске в адресной строке они вылезают даже при очищенной истории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #183 | ||
| 46. Сообщение от Аноним (46), 31-Янв-24, 12:33 | +2 +/– | |
>Надуюсь подробный публичный отчет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #233 | ||
| 47. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:33 | –4 +/– | |
На днях( кажись, в минувшую пятницу. Ночь-раннее утро ) примерно так же отвалились забугорные ресурсы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #71 | ||
| 48. Сообщение от Аноним (48), 31-Янв-24, 12:33 | –3 +/– | |
Небось ключи в зип архиве случайные люди шлют по электронке, а потом какой-нибудь младший техник (студент 2 курса менеджмент) вручную их устанавливает. Через убогую веб-панельку, написанную формошлепами 15 лет назад, где ни черта не видно и не понятно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53, #120 | ||
| 51. Сообщение от Аноним (51), 31-Янв-24, 12:39 | +1 +/– | |
Думаю, западным спецслужбам до Васяна из опеннета дела нет. А вот нашим - есть. Так что безопаснее использовать то, до чего нет доступа спецслужбам твоей страны, где бы эта страна не находилась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 52. Сообщение от нах. (?), 31-Янв-24, 12:44 | +2 +/– | |
НСДИ они тоже положили. Но поскольку это кого надо НСДИ, там быстренько почистили кэш и сделали вид что так и было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #54, #154 | ||
| 53. Сообщение от нах. (?), 31-Янв-24, 12:47 | +3 +/– | |
я тебя расстрою, наверное, но процедуры отката в dns - нет. Вообще. И любая ошибка там - надоооолго. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #172, #182 | ||
| 54. Сообщение от Аноним (54), 31-Янв-24, 12:49 | +1 +/– | |
>Но поскольку это кого надо НСДИ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #55 | ||
| 55. Сообщение от нах. (?), 31-Янв-24, 12:52 | +2 +/– | |
Еще как уже зависят. Просто тебе об этом не доложат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #85 | ||
| 56. Сообщение от чатжпт (?), 31-Янв-24, 12:52 | +/– | |
Вопрос не совсем в тему. В связи с блоком wg/openvpn кто-нибудь проверял, по ipv6 тоже блочат или еще нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. Сообщение от Ivan_83 (ok), 31-Янв-24, 12:53 | –1 +/– | |
+1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #63, #88, #243 | ||
| 60. Сообщение от Этофиаско (?), 31-Янв-24, 12:55 | +3 +/– | |
> Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #101 | ||
| 61. Сообщение от Ivan_83 (ok), 31-Янв-24, 12:55 | –3 +/– | |
У меня мой сайт только по http, https есть но там самоподписной сертификат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #91, #97 | ||
| 62. Сообщение от Аноним (-), 31-Янв-24, 12:55 | +/– | |
Может ли это быть связано с массовыми просьбами заблокировать Ютуб? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #67, #110, #197 | ||
| 63. Сообщение от Аноним (63), 31-Янв-24, 12:56 | –3 +/– | |
DNSSec - это защита от недобросовестности Гугла, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #75 | ||
| 64. Сообщение от Ivan_83 (ok), 31-Янв-24, 12:58 | –5 +/– | |
Потому что DoH/DoT и публичные 8.8.8.8 и пр аналоги держат те же дятлы которые не отключают DNSsec, в итоге результат их использования в лучшую сторону не отличался. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #76 | ||
| 65. Сообщение от нах. (?), 31-Янв-24, 12:58 | –3 +/– | |
> Раз в три месяца планово заменяются ключи, типа защита на случай если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #130 | ||
| 67. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:00 | +1 +/– | |
А заблочили рутуб? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 68. Сообщение от 12yoexpert (ok), 31-Янв-24, 13:02 | –1 +/– | |
gns от gnu | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 70. Сообщение от нах. (?), 31-Янв-24, 13:04 | +1 +/– | |
> Там домены слишком сложные, еще вопрос что будет проще запомнить домен .onion | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 71. Сообщение от 12yoexpert (ok), 31-Янв-24, 13:04 | +/– | |
не падения сети нужно двигать, а... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 72. Сообщение от Neon (??), 31-Янв-24, 13:05 | –1 +/– | |
Вообще не заметил никаких сбоев. Узнал о них лишь из новостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #79, #121, #221, #270 | ||
| 75. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:08 | +2 +/– | |
Нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 76. Сообщение от Аноним (7), 31-Янв-24, 13:09 | +/– | |
Ну вот год назад вроде мега отвалилась, сейчас какие-то бесполезные сайты в рунете. Стоит ли отключать из-за очередного человеческого фактора dnssec? Это чтобы добавить ещё человеческого фактора в ситуацию, видимо, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #84 | ||
| 77. Сообщение от Ананий (?), 31-Янв-24, 13:10 | +2 +/– | |
Причем тут СПО и зачем что-то пилить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 79. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:11 | –1 +/– | |
Вам повезло, ваш DNS сервер выполняющий рекурсию был с отключённым DNSsec. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #175 | ||
| 80. Сообщение от Ананий (?), 31-Янв-24, 13:16 | +/– | |
>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #96, #222 | ||
| 81. Сообщение от Всем Анонимам Аноним (?), 31-Янв-24, 13:20 | –1 +/– | |
Не знал, что в москве есть технический центр всего интернета | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #210 | ||
| 82. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:20 | –3 +/– | |
А я вчера ловил лулзы с беспомощных ИТ специалистов как на хубре так и у провайдеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #89, #100, #123, #211 | ||
| 83. Сообщение от Аноним (83), 31-Янв-24, 13:20 | +/– | |
* в начале строки и ищет по букмаркам. Еще есть неплохая фишка с keywords, можно сделать шорткаты для самых нужных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #90 | ||
| 84. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:22 | –1 +/– | |
А зачем его включать когда большая часть трафика под TLS? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #93 | ||
| 85. Сообщение от San (??), 31-Янв-24, 13:24 | +1 +/– | |
Докладываю: ни один провайдер долго не проработает, если его днс-серверы не будут подключены к НСДИ. Могу утверждать, как сотрудник провайдера выполнявший данные требования на днс-серверах нашей компании. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #86, #122 | ||
| 86. Сообщение от нах. (?), 31-Янв-24, 13:27 | +1 +/– | |
А чего тут тогда все у всех навернулось? Они ж там всепачинили через пять минут после того как кто-то умный показал на ошибку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
| 87. Сообщение от _oleg_ (ok), 31-Янв-24, 13:28 | +1 +/– | |
Мы у себя проблему в 19:17 увидели, а в 19:40 уже вырубили нахер dnssec. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #98 | ||
| 88. Сообщение от нах. (?), 31-Янв-24, 13:30 | –1 +/– | |
> +1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #94 | ||
| 89. Сообщение от _oleg_ (ok), 31-Янв-24, 13:30 | –3 +/– | |
Ну ты нашёл где помощи искать - на околотехническом хабре. Там только поливать говном всё отечественное могут, вроде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #102, #105, #181, #214 | ||
| 90. Сообщение от 12yoexpert (ok), 31-Янв-24, 13:31 | –1 +/– | |
прикольно, спс. я в панельке по ctrl+b пытался искать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 91. Сообщение от нах. (?), 31-Янв-24, 13:35 | +/– | |
> У меня мой сайт только по http, https есть но там самоподписной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #95 | ||
| 92. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 13:36 | +/– | |
>> Тогда как с https - вообще всё нафиг рубится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 93. Сообщение от Аноним (7), 31-Янв-24, 13:36 | +/– | |
> А зачем его включать когда большая часть трафика под TLS? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #99 | ||
| 94. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:37 | +1 +/– | |
Я не дебажил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #136 | ||
| 95. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:38 | +/– | |
Подключён, и иногда на него даже кто то попадает :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #125 | ||
| 96. Сообщение от rvs2016 (ok), 31-Янв-24, 13:39 | +1 +/– | |
>>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #107, #114, #280 | ||
| 97. Сообщение от rvs2016 (ok), 31-Янв-24, 13:45 | +1 +/– | |
> У меня мой сайт только по http, https есть но там самоподписной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #124, #128 | ||
| 98. Сообщение от timur.davletshin (ok), 31-Янв-24, 13:46 | +2 +/– | |
Аха, вот такие, когда видят ошибку сертификата, тоже клацают "Игнорировать". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #103, #106 | ||
| 99. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:47 | +/– | |
Вы поддразумеваете что надо проделать огромную работу по отравлению кеша и выпуску левого сертификата - и для чего? Как это ментизировать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #104, #117 | ||
| 100. Сообщение от timur.davletshin (ok), 31-Янв-24, 13:47 | +2 +/– | |
Достаточно было в логи залезть, чтобы понять, что косяк в DNSSEC. И да, я юзаю DNSSEC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #249 | ||
| 101. Сообщение от Секретный (?), 31-Янв-24, 13:49 | –2 +/– | |
Да, было бы неплохо возродить публичные порки на Красной Площади | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #162 | ||
| 102. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:49 | +/– | |
Мне помощь не нужна, у меня на unbound домашнем DNSSec всегда выключен и проблема меня не задела. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #248 | ||
| 103. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:51 | +1 +/– | |
Я клацаю игнорить, потому что на 99% сайтах которые я посещаю TLS не нужен, я там даже не авторизуюсь, потому мне абсолютно всё равно хакнули их или нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #127 | ||
| 104. Сообщение от Аноним (7), 31-Янв-24, 13:51 | +1 +/– | |
Ты ещё скажи митм никому не интересен, а последние 10 лет нам всем приснились. Все технологии давно отработаны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #135 | ||
| 105. Сообщение от Аноним (-), 31-Янв-24, 13:56 | –1 +/– | |
> на околотехническом хабре | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #108 | ||
| 106. Сообщение от _oleg_ (ok), 31-Янв-24, 14:02 | –1 +/– | |
> Аха, вот такие, когда видят ошибку сертификата, тоже клацают "Игнорировать". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #109, #134, #144 | ||
| 107. Сообщение от Maxim Chirkov (ok), 31-Янв-24, 14:04 | +/– | |
> Опеннетовские страницы, бывает, из rss открываю, и на страницах Опеннета в таких случаях тоже замечаю | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #112 | ||
| 108. Сообщение от _oleg_ (ok), 31-Янв-24, 14:04 | +/– | |
> Ха, ты так пишешь, как-будто куча отечественного софта используется для dns. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #239 | ||
| 109. Сообщение от Аноним (7), 31-Янв-24, 14:13 | +1 +/– | |
Увы, таких помойных провайдеров полно. А DoH как раз и существует в том числе из-за того, что всегда найдётся подобный человеческий фактор и отключит dnssec. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #113, #129, #146 | ||
| 110. Сообщение от Ананий (?), 31-Янв-24, 14:16 | –4 +/– | |
> Может ли это быть связано с массовыми просьбами заблокировать Ютуб? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #111 | ||
| 111. Сообщение от Макдональдс (?), 31-Янв-24, 14:20 | +5 +/– | |
> воображаемый чебурнет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 112. Сообщение от rvs2016 (ok), 31-Янв-24, 14:20 | +/– | |
> Можете точнее написать в каких RSS остаются ссылки на http? Я вроде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 Ответы: #170 | ||
| 113. Сообщение от _oleg_ (ok), 31-Янв-24, 14:21 | –1 +/– | |
> Увы, таких помойных провайдеров полно. А DoH как раз и существует в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #115 | ||
| 114. Сообщение от Аноним (114), 31-Янв-24, 14:22 | +/– | |
У меня так opennet в закладках оставался как http. После переустановки ос сначала удивлялся, что за дичь лезет, потом посмотрел, что это от ростелекома подарки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 115. Сообщение от Аноним (7), 31-Янв-24, 14:27 | +1 +/– | |
Для исключения человеческого фактора у провайдера, говорю же. По факту лишняя работа, конечно, если бы нанимали только профессиональные кадры, этого бы не понадобилось. А так доверия из-за подобных инвалидов сегодня никакого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 Ответы: #118, #149, #212 | ||
| 117. Сообщение от Ананий (?), 31-Янв-24, 14:32 | –1 +/– | |
> Вы поддразумеваете что надо проделать огромную работу по отравлению кеша и выпуску | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #137 | ||
| 118. Сообщение от _oleg_ (ok), 31-Янв-24, 14:34 | –1 +/– | |
> Для исключения человеческого фактора у провайдера, говорю же. По факту лишняя работа, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #126 | ||
| 119. Сообщение от Аноним (114), 31-Янв-24, 14:36 | +/– | |
ЦМУ ССОП же, что за вопросы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 120. Сообщение от nox. (?), 31-Янв-24, 14:36 | +1 +/– | |
> Небось ключи в зип архиве | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 121. Сообщение от nox. (?), 31-Янв-24, 14:37 | +/– | |
Аналогично. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 122. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:38 | +/– | |
Есть разные схемы подключения к НСДИ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
| 123. Сообщение от nox. (?), 31-Янв-24, 14:38 | +1 +/– | |
> На хубре калеки всё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 124. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:40 | +1 +/– | |
У меня нет такой проблемы, а проблемы абонентом ростелекома меня не волнуют, впрочем и я им тоже не нужен :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #184 | ||
| 125. Сообщение от нах. (?), 31-Янв-24, 14:41 | +/– | |
> Подключён, и иногда на него даже кто то попадает :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #156 | ||
| 126. Сообщение от Аноним (7), 31-Янв-24, 14:42 | +1 +/– | |
А что тебе перечитать, если ты не осознаёшь, что защищать от провайдера до клиента смысла вообще около нуля? Я прямо ответил, это мера защиты от недобросовестных/некомпетентных сотрудников у провайдера, но она является костылём и смещением контроля от незаслуживающего доверия провайдера (который вообще-то получает деньги за свои услуги) левому васяну (действующему "бесплатно"). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #140 | ||
| 127. Сообщение от timur.davletshin (ok), 31-Янв-24, 14:43 | +/– | |
А потом, в тот момент, когда не нужно что-то делать, ты задним числом понимаешь, что зря это УЖЕ сделал на автомате. Что тебя остановит от клацания на автомате "Ignore"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 Ответы: #142, #145 | ||
| 128. Сообщение от нах. (?), 31-Янв-24, 14:43 | +/– | |
кстати, когда я увидел таки единственный раз (правда не ростелек а мегафон) на любимом опеннете - я даже не сразу понял, что это неправильная реклама. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 129. Сообщение от timur.davletshin (ok), 31-Янв-24, 14:44 | –1 +/– | |
DoH не исключает необходимости проверять DNSSEC. Вообще никак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #138, #151 | ||
| 130. Сообщение от Аноним (130), 31-Янв-24, 14:44 | +/– | |
>мысль о том что система автозамены ключей и есть наиболее вероятная точка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #133, #157 | ||
| 131. Сообщение от нах. (?), 31-Янв-24, 14:44 | +/– | |
> Он будет, но вам его не покажут. Если вы не с той | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 132. Сообщение от Аноним (132), 31-Янв-24, 14:44 | +1 +/– | |
А кто же это сделал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #168, #171 | ||
| 133. Сообщение от нах. (?), 31-Янв-24, 14:45 | +/– | |
>>мысль о том что система автозамены ключей и есть наиболее вероятная точка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #139, #247 | ||
| 134. Сообщение от timur.davletshin (ok), 31-Янв-24, 14:46 | +1 +/– | |
> Какой большой смысл от dnssec у провайдера (имеется ввиду, не между клиентами и провайдером, а провайдером и апстримом)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #141 | ||
| 135. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:46 | +1 +/– | |
Так покажите где на MiTM кто то поднялся, я видел всё от госов, а у них для этого все крутилки есть by design. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 | ||
| 136. Сообщение от нах. (?), 31-Янв-24, 14:48 | +/– | |
> Я не дебажил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #159 | ||
| 137. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:49 | +/– | |
Я зато занимался исплементацией DNS протокола и собственного рекурсера с кешем :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #245 | ||
| 138. Сообщение от Аноним (7), 31-Янв-24, 14:49 | –1 +/– | |
> DoH не исключает необходимости проверять DNSSEC. Вообще никак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 | ||
| 139. Сообщение от Аноним (130), 31-Янв-24, 14:50 | +/– | |
> так они будут - одинаковые. Никакой другой подмены в принципе быть не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 Ответы: #143 | ||
| 140. Сообщение от _oleg_ (ok), 31-Янв-24, 14:52 | +/– | |
> А что тебе перечитать, если ты не осознаёшь, что защищать от провайдера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 141. Сообщение от _oleg_ (ok), 31-Янв-24, 14:53 | +/– | |
>> Какой большой смысл от dnssec у провайдера (имеется ввиду, не между клиентами и провайдером, а провайдером и апстримом)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 | ||
| 142. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:54 | +1 +/– | |
Не нужно проецировать свои проблемы на других. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #200 | ||
| 143. Сообщение от нах. (?), 31-Янв-24, 14:56 | +/– | |
> Не будут. Допустим утёк ключ зоны "." и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 Ответы: #147 | ||
| 144. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:57 | +/– | |
Клиентам DNSSec не нужен, да и провайдерский сервер его может разве что ретранслировать, нагружая ничего не стоящую полосу бесполезным трафиком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #150 | ||
| 145. Сообщение от Самый умный из вас (?), 31-Янв-24, 14:59 | +/– | |
Не знаю чем надо заниматься, чтобы часто видеть эти ошибки. Мне может раз в месяц показывается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 146. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:01 | –1 +/– | |
Нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #161 | ||
| 147. Сообщение от Аноним (130), 31-Янв-24, 15:02 | +/– | |
>> Не будут. Допустим утёк ключ зоны "." и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 | ||
| 149. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:03 | +/– | |
Ты не понял, DoT/DoH так же держат DNSSec включённым и точно так же вчера всех слали в /dev/null. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #232 | ||
| 150. Сообщение от _oleg_ (ok), 31-Янв-24, 15:04 | –1 +/– | |
> Технически у провайдера должен стоят свой рекурсер с кешем, а не побирайка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 Ответы: #152 | ||
| 151. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:04 | –1 +/– | |
Вообще то исключает, за тебя это делает владелец DoT/DoH сервиса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #166 | ||
| 152. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:06 | +1 +/– | |
На наге одмины провайдеров тоже не могут объяснить зачем им DNSSec нужен, в книжке прочитали и поверили :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 Ответы: #155, #180 | ||
| 153. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 15:08 | +/– | |
может железке по середке не установили новый ключ? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 154. Сообщение от Аноним (154), 31-Янв-24, 15:08 | +3 +/– | |
>НСДИ они тоже положили. Но поскольку это кого надо НСДИ, там быстренько почистили кэш и сделали вид что так и было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 155. Сообщение от _oleg_ (ok), 31-Янв-24, 15:11 | +/– | |
> На наге одмины провайдеров тоже не могут объяснить зачем им DNSSec нужен, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 | ||
| 156. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:11 | +/– | |
Я тоже чтобы поделится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 | ||
| 157. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:13 | –1 +/– | |
DNSSec ни от чего, тем более массового не защищает, не нужно сочинять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #176 | ||
| 159. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:21 | +/– | |
На диске вроде никаких кешей нет, только рутовые сервера и может их ключи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 Ответы: #202 | ||
| 160. Сообщение от Аноним (160), 31-Янв-24, 15:24 | –2 +/– | |
Или их хакнули или они в очередной раз попробовали пропихнуть свои интернет по паспорту. И то и то не сработало. И то и то плохо. Может быть отключение защиты DNS на стороне провайдеров - это как раз то, чего они ждали? Может не стоит? Может пора переходить на CloudFlare? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 161. Сообщение от Аноним (7), 31-Янв-24, 15:35 | +/– | |
DoH вполне может быть и подконтрольным. К примеру, тот же dnscrypt гарантирует, что айпи и сайт настоящие, а в трафик злоумышленники не могут вмешаться. Проверки в браузере могут быть перенаправлены на него, это штатная функциональность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #163 | ||
| 162. Сообщение от Аноним (162), 31-Янв-24, 15:41 | +5 +/– | |
А почему вы решили, что за это не накажут вас? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 163. Сообщение от Ivan_83 (ok), 31-Янв-24, 16:06 | –2 +/– | |
Чушь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #177 | ||
| 164. Сообщение от Аноним (164), 31-Янв-24, 16:12 | +/– | |
Еще Воланд говорил Канту за завтраком про DNSSEC: «Вы, профессор, воля ваша, что-то нескладное придумали! Оно, может, и умно, но больно непонятно.» | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 166. Сообщение от timur.davletshin (ok), 31-Янв-24, 16:30 | +/– | |
> Вообще то исключает, за тебя это делает владелец DoT/DoH сервиса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 | ||
| 167. Сообщение от Аноним (-), 31-Янв-24, 16:32 | +/– | |
На .btn, .mob и .ygg! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 168. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 16:35 | –1 +/– | |
ессественно новенький админ, которого не курсанули, что при смене ключей необходимо заранее сообщить тов. майору :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 Ответы: #251 | ||
| 169. Сообщение от Аноним (2), 31-Янв-24, 16:47 | +/– | |
Там был какой-то преобразователь aw34awfsdfa3rsdfasdf23r3q4rwedzfdsr3rqwefd.onion в opennet.tor | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 170. Сообщение от Maxim Chirkov (ok), 31-Янв-24, 16:54 | +/– | |
> http://www.opennet.dev/openforum/forum_vsluhforumID4.rss | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 171. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 16:59 | +3 +/– | |
> А кто же это сделал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 Ответы: #193 | ||
| 172. Сообщение от Аноним (48), 31-Янв-24, 17:09 | +/– | |
На подконтрольной инфраструктуре откат должен происходить мгновенно. Некорректная конфигурация в принципе должна быть невозможна. Защита от дурака должна покрывать ситуации по типу той, что произошла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #173, #185 | ||
| 173. Сообщение от 1 (??), 31-Янв-24, 17:48 | +1 +/– | |
> разослав крупным операторам оповещение по электронке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #172 Ответы: #186 | ||
| 175. Сообщение от 1 (??), 31-Янв-24, 17:52 | +/– | |
У меня все такие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 176. Сообщение от Аноним (130), 31-Янв-24, 17:59 | +/– | |
> DNSSec ни от чего, тем более массового не защищает, не нужно сочинять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 Ответы: #194 | ||
| 177. Сообщение от Аноним (7), 31-Янв-24, 18:01 | +/– | |
Всё же, это уже не те случаи, которые стоит рассматривать. Но на уровне днс вполне обеспечивает гарантии соответствия. Провайдеры-монополисты doh вполне могут быть и атакованы одновременно, вероятность того, что посыпется сразу куча нонейм dns-провайдеров как-то ниже (хотя можно попытаться вызвать отказ "лишних" и перенаправить трафик подконтрольному). Если только отключить dnssec, и вот бы в трафик как-то вмешаться, да. А можно не отключать и шифрованный трафик на то и шифрованный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 Ответы: #196 | ||
| 178. Сообщение от Аноним (255), 31-Янв-24, 18:06 | +4 +/– | |
В очередной раз убедились, что DNSSEC отлично работает. И в том, что людей понимающих как он работает и как им пользоваться крайне мало. Последнее так же хорошо видно по переписи отключающих DNSSEC. Неуловимо напоминает рассказы «бывалых» про ненужность ремней безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #201 | ||
| 179. Сообщение от DragonX256 (ok), 31-Янв-24, 18:06 | +2 +/– | |
А ведь ~47 минут назад подпись всё-таки успешно поменяли... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 180. Сообщение от Аноним (255), 31-Янв-24, 18:08 | +/– | |
Перечислишь админов и провайдеров по именам или ты это «чисто по ощущениям» знаешь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #198 | ||
| 181. Сообщение от arthi747 (ok), 31-Янв-24, 18:19 | +2 +/– | |
Хабр это где две статьи из десяти про IT а остальные восемь про релокейшен в Грузию? Это ж донный сайт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 182. Сообщение от Аноним (255), 31-Янв-24, 18:20 | +/– | |
Ну тебе на твоей впс и правда не нужна никакая атоматизация, быстрее руками DNSSEC отключить, чем разбираться зачем он нужен и как им пользоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 183. Сообщение от Аноним (255), 31-Янв-24, 18:22 | +/– | |
Тут 90% выключают все эти автодополнения в первую очередь — через них гугл и анб им в штаны лазит, как какой-то клоун ниже написал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #224 | ||
| 184. Сообщение от rvs2016 (ok), 31-Янв-24, 18:23 | +/– | |
> Но вы похоже не очень во всём разбираетесь, ибо помойку ростелека можно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 Ответы: #191 | ||
| 185. Сообщение от нах. (?), 31-Янв-24, 18:37 | +1 +/– | |
У меня для тебя, васенька, еще более печальная новость - DNS не подконтрольная тебе и вообще кому либо в одну харю инфраструктура. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #172 Ответы: #228 | ||
| 186. Сообщение от нах. (?), 31-Янв-24, 18:40 | +/– | |
>> разослав крупным операторам оповещение по электронке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #173 | ||
| 188. Сообщение от fuggy (ok), 31-Янв-24, 18:53 | +/– | |
Как хорошо что есть личный локальный ресолвер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #192 | ||
| 191. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:05 | +/– | |
Читайте про: "Content-Security-Policy" заголовок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #184 Ответы: #199 | ||
| 192. Сообщение от Аноним (7), 31-Янв-24, 19:06 | +/– | |
Четыре восьмёрки первыми начали подменять трафик в своё время, осадочек остался. Ну и, главная проблема, они регулярно отваливаются. То домены третьего уровня отвалятся, то просто лежат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #188 Ответы: #205 | ||
| 193. Сообщение от нах. (?), 31-Янв-24, 19:08 | +1 +/– | |
я подозреваю в их офисе резко отвалился интернет, 4ge тоже пошло по п-де (кто не в курсе там без dns даже симку не зарегистрировать) и стало ну ооочень сложно что-либо траблшутить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #171 Ответы: #220 | ||
| 194. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:08 | +1 +/– | |
Вы для начала в реальной жизни попробуйте отравить кеш резолвера, потом будете рассказывать как у вас получилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #176 | ||
| 196. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:13 | +/– | |
Я вам по секрету скажу - рекурсер с кешем можно дома даже держать :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #177 | ||
| 197. Сообщение от Тот_Самый_Анонимус_ (?), 31-Янв-24, 19:14 | –1 +/– | |
>(Неужели чебурнет все ближе?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 198. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:14 | +/– | |
Сам у них спрашивайте: https://forum.nag.ru/index.php?/topic/129992-xyz-upal/page/37/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
| 199. Сообщение от rvs2016 (ok), 31-Янв-24, 19:20 | +/– | |
> Читайте про: "Content-Security-Policy" заголовок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #191 | ||
| 200. Сообщение от timur.davletshin (ok), 31-Янв-24, 19:22 | +1 +/– | |
> Не нужно проецировать свои проблемы на других. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 Ответы: #250 | ||
| 201. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:24 | +/– | |
Зачем нужен ремень безопасности когда ты находишься в жидкой среде близкой по плотности к твоему телу и всё вместе это находится в поле поглощающем инерцию?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #178 Ответы: #204, #242, #263 | ||
| 202. Сообщение от fuggy (ok), 31-Янв-24, 19:28 | +1 +/– | |
Ну да выходит валидатор выключил и не увидел возможной подмены днс, в то время как остальных dnssec защитил от возможной подмены. Безопасность уровня: я отключил антивирус, а то он пищит и мешает файлы открывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 Ответы: #208 | ||
| 204. Сообщение от Аноним (255), 31-Янв-24, 19:32 | +/– | |
> Фонаты включения DNSSec так и не могут объяснить зачем оно надо когда везде TLS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 Ответы: #209 | ||
| 205. Сообщение от Аноним (255), 31-Янв-24, 19:39 | +1 +/– | |
Да-да, и проблема сто процентов в Гугле, а не в твоём провайдере, который 8.8.8.8 прямо у себя на роутере завернул себе на 192.168.0.2, ага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #192 Ответы: #206 | ||
| 206. Сообщение от Аноним (7), 31-Янв-24, 19:50 | –1 +/– | |
О чём и речь. А что смешного тебе? Думаешь, в твоей стране такого не случится? Могу тебя расстроить, большинство стран начали оперативно перенимать опыт. Практически сразу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #205 Ответы: #216 | ||
| 207. Сообщение от fuggy (ok), 31-Янв-24, 19:55 | +/– | |
Закладки ещё нужно чтобы вместо легального сайта не переходить на какой-нибудь "0n1ine.sЬerЬank". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 208. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:57 | +/– | |
Покажите мне успешные атаки на отравление кеша, тогда будет иметь смысл продолжать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #202 Ответы: #244 | ||
| 209. Сообщение от Ivan_83 (ok), 31-Янв-24, 20:04 | +/– | |
> Попробуй спросить знающих людей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #204 Ответы: #218, #226 | ||
| 210. Сообщение от fuggy (ok), 31-Янв-24, 20:11 | +3 +/– | |
Если бы всего интернета он бы назывался Technical Center of the Internet само собой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 211. Сообщение от fuggy (ok), 31-Янв-24, 20:15 | +/– | |
В официальной инструкции есть способ отключения dnssec как удаление пути до файла. Хотя отключить модуль было бы логичнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 212. Сообщение от fuggy (ok), 31-Янв-24, 20:33 | +/– | |
То есть ты просто доверяешь человеческому фактору другого провайдера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #213 | ||
| 213. Сообщение от Аноним (7), 31-Янв-24, 20:42 | +/– | |
Я доверяю тому, что dnssec не будет отключен. Особенно, когда в конфиге доверие только провайдерам с dnssec, но и в целом там нет таких ламеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #212 Ответы: #217 | ||
| 214. Сообщение от penetrator (?), 31-Янв-24, 21:06 | +/– | |
поцреоцкие поделки я и зесь поливать могу, как собственно и хабр, рекламирующий всякое барахло уровня каспер+ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 215. Сообщение от Аноним (215), 31-Янв-24, 21:14 | –5 +/– | |
4ебурнет на завершающей стадии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 216. Сообщение от Аноним (255), 31-Янв-24, 21:23 | +/– | |
В моей стране принято соблюдать законы, регулятор не имеет доступа к инфраструктуре, а ISP без судебного постановления пальцем не пошевелит. Да и с постановлением не факт — успешно оспаривали и будут дальше оспаривать любую тупую полицейскую херню. Для того лоеры на зарплате и нужны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #206 Ответы: #227 | ||
| 217. Сообщение от Ivan_83 (ok), 31-Янв-24, 21:27 | –1 +/– | |
Ну и сидите без доступа к сайтам при каждом чихе :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #213 Ответы: #256 | ||
| 218. Сообщение от Аноним (255), 31-Янв-24, 21:29 | +/– | |
> Те не вас?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #209 | ||
| 220. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 22:25 | +/– | |
> А националпредатели типа тебя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #193 | ||
| 221. Сообщение от Аноним (221), 31-Янв-24, 22:26 | +/– | |
Я вечером тоже сидел с выключеным инетом.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 222. Сообщение от Аноним (222), 31-Янв-24, 22:27 | +1 +/– | |
Как постоянный пользователь Мегафона подтверждаю, тоже регулярно вставляет рекламу в http. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 224. Сообщение от rvs2016 (ok), 31-Янв-24, 22:55 | +/– | |
> Тут 90% выключают все эти автодополнения | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #183 | ||
| 226. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 00:15 | +/– | |
> На практике слать 2^15 пакетов с фейковым ответом и надеятся попасть раньше ответа - такое себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #209 Ответы: #234 | ||
| 227. Сообщение от Аноним (7), 01-Фев-24, 00:47 | –1 +/– | |
Даже если так, времени жить в мире розовых пони у тебя буквально до следующей локальной движухи. Наслаждайся пока, но готовься к сюрпризам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #216 Ответы: #236, #254 | ||
| 228. Сообщение от Аноним (48), 01-Фев-24, 01:00 | +/– | |
>DNS не подконтрольная тебе и вообще кому либо в одну харю инфраструктура | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #185 Ответы: #238 | ||
| 231. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 03:22 | +/– | |
>Для "." ключи вообще раз в 15 дней меняют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 232. Сообщение от Аноним (232), 01-Фев-24, 03:52 | +/– | |
> Ты не понял, DoT/DoH так же держат DNSSec включённым и точно так | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 Ответы: #271, #272 | ||
| 233. Сообщение от Аноним (233), 01-Фев-24, 05:19 | +2 +/– | |
>Пользователей DNS-резолверов, на которых DNSSEC отключён, не пострадали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 234. Сообщение от Ivan_83 (ok), 01-Фев-24, 06:51 | +/– | |
Нет, не много, но 2^16 надо слать на все порты, обычно это 1024-65535. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #226 Ответы: #257 | ||
| 236. Сообщение от Ivan_83 (ok), 01-Фев-24, 06:54 | +/– | |
Так то есть маленькие страны, где ты даже если инет отключишь то мобила просто через роуминг поймает из соседней страны, это не говоря о том, что все всех знают и до отключатора толпа дойдёт за 10 минут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #227 | ||
| 238. Сообщение от n00by (ok), 01-Фев-24, 09:07 | +/– | |
> Вот просто спроси себя - чем ты лучше гпт? Лучше знаешь технологии? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #228 | ||
| 239. Сообщение от Аноним (2), 01-Фев-24, 12:15 | +/– | |
А что, не за дело обсирают? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #240 | ||
| 240. Сообщение от _oleg_ (ok), 01-Фев-24, 12:22 | +/– | |
> А что, не за дело обсирают? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #239 | ||
| 241. Сообщение от Kuromi (ok), 01-Фев-24, 15:36 | +/– | |
На уровне слуховых слухов вся ситуация с заменой ключей DNSSEC отлично ложится на активизацию продвижения суверенного Нацсертификата. Сейчас даже Тинькофф на своих страницах оплаты\подтверждения карточных операций стал настойчиво просить поставить сертификат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #262 | ||
| 242. Сообщение от Kuromi (ok), 01-Фев-24, 15:40 | +/– | |
Когда "амеры" это сделают, по ТВ просто скажут что надо везде прописать суверенные DNS серверы и все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 | ||
| 243. Сообщение от suffix (ok), 01-Фев-24, 16:55 | +1 +/– | |
Ну не скажите. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #255 | ||
| 244. Сообщение от Sem (??), 01-Фев-24, 18:40 | +/– | |
Твоя безопасность - это твое дело. Никто не должен тебе ничего доказывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #208 | ||
| 245. Сообщение от Sem (??), 01-Фев-24, 18:48 | +/– | |
И какие защиты от спуффинга вы в вашем рекурсере применяли? Расскажите, раз вы такой DNSSEC-hater. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 | ||
| 246. Сообщение от Sem (??), 01-Фев-24, 18:50 | +/– | |
Это прям ну ооочень устаревшая информация. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 247. Сообщение от Sem (??), 01-Фев-24, 18:55 | +/– | |
Если ключи одинаковые, то где подмена? "Я вам ключ подменил... на тот же самый. Хахаха, а вы и не заметили" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 248. Сообщение от Sem (??), 01-Фев-24, 18:58 | +/– | |
Зачем вам вообще интернет? Идите в пещеру. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 249. Сообщение от Sem (??), 01-Фев-24, 19:00 | +/– | |
Даже не нужно в логи лезть. Пару dig, что бы понять, что это глобально сломалось и всё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 250. Сообщение от Sem (??), 01-Фев-24, 19:02 | +/– | |
Ему DNSSEC не нужен, TLS не нужен. Зачем он вообще сюда зашел, не ясно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #200 | ||
| 251. Сообщение от Sem (??), 01-Фев-24, 19:04 | +/– | |
Если бы новенький админ, то не выпускали бы отчет со смыслом "это не мы такие, это DNSSEC такой. И вообще, переходите все на НСДИ.". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #168 Ответы: #252 | ||
| 252. Сообщение от Sem (??), 01-Фев-24, 19:06 | +/– | |
https://cctld.ru/media/news/kc/35566/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #251 Ответы: #261 | ||
| 254. Сообщение от Аноним (255), 01-Фев-24, 20:04 | –1 +/– | |
Понимаю, что для мордорцев это мир розовых пони. Только вот я в этом мире розовых пони в провайдере отработал несколько лет, где приходилось заниматься и исполнением судебных предписаний о законном перехвате, так что знаю эту кухню изнутри на личном опыте. Официально задокументированная позиция компании выполнять такие предписания только после личного разрешения начальника юротдела или ио, настолько всё серьёзно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #227 Ответы: #258 | ||
| 255. Сообщение от Аноним (255), 01-Фев-24, 20:06 | +/– | |
> очень большое количество пользователей ведут переписку по email | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #243 | ||
| 256. Сообщение от Аноним (255), 01-Фев-24, 20:16 | +/– | |
Во-первых, не при каждом. Большинство операторов всё же умеет пользоваться DNSSEC. Во-вторых, даже если завтра весь рунет погаснет, мир вряд ли заметит. В .ru ничего ценного за почти тридцать лет его существования не появилось, только убогие местячковые копии крупных зарубежных сервисов, интересные только совкам, твоя домашняя страничка на narod.ru. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #217 | ||
| 257. Сообщение от Аноним (255), 01-Фев-24, 20:30 | +/– | |
> когда на сервере видим кучу ответов для которых не было запросов то помечаем домен как атакуемый и резолвим его по TCP. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #234 Ответы: #279 | ||
| 258. Сообщение от Аноним (7), 01-Фев-24, 20:31 | +/– | |
Времена меняются, да. То, что законодательства (да и сфера айти в целом) отдельных стран на десятки лет отстают от среднего общемирового уровня, едва ли достоинство. Ещё более вероятно, что руководство отдельной организации пока успешно избегало набутыливания и могло позволить себе действовать недальновидно. Результат всегда один. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #254 Ответы: #259 | ||
| 259. Сообщение от Аноним (255), 01-Фев-24, 21:28 | +/– | |
> Ещё более вероятно, что руководство отдельной организации пока успешно избегало набутыливания и могло позволить себе действовать недальновидно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #258 Ответы: #260 | ||
| 260. Сообщение от Аноним (7), 01-Фев-24, 21:40 | +/– | |
Ты всё правильно понял, крупнейший провайдер это карманный провайдер, других вариантов быть не может. А может быть, ты всерьёз принял ширму, и не был в теме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #259 | ||
| 261. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 22:13 | +/– | |
> https://cctld.ru/media/news/kc/35566/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #252 Ответы: #273 | ||
| 262. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 22:30 | +/– | |
> На уровне слуховых слухов вся ситуация с заменой ключей DNSSEC отлично ложится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #241 Ответы: #269 | ||
| 263. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 22:46 | +/– | |
> Фонаты включения DNSSec так и не могут объяснить зачем оно надо когда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 | ||
| 269. Сообщение от Kuromi (ok), 02-Фев-24, 02:25 | +/– | |
>> На уровне слуховых слухов вся ситуация с заменой ключей DNSSEC отлично ложится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #262 | ||
| 270. Сообщение от Kuromi (ok), 02-Фев-24, 03:35 | +/– | |
На самом деле сбои были, но куда менее сильные чем писал народ. Ну да, кое что упало, вырубившийся Я.Такси когда тебе "ннада" это и правда неприятно, но в целом ничего такого страшного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 271. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 03:49 | +/– | |
> Квадовский 9.9.9.10 без dnssec | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #232 | ||
| 272. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 03:51 | +/– | |
> Квадовский 9.9.9.10 без dnssec | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #232 | ||
| 273. Сообщение от n00by (ok), 02-Фев-24, 07:56 | +/– | |
Коллизия - это, например, когда хеши от разных данных совпали. Тут требуется квалифицированный конспиролог, способный объяснить, почему поля Галуа весьма далеки от Эйфелевой башни. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #261 Ответы: #274, #275 | ||
| 274. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 09:23 | +/– | |
- Почему у тебя нос сломан? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #273 | ||
| 275. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 09:48 | +/– | |
Допускаем, сгенерировали 1024 битный ZSK ключ rsa, его хеш sha256 (ибо algo_id=8) как вы говорите столкнулся c хешем какого ключа? Со старым ключем ZSK? Ну и что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #273 Ответы: #277 | ||
| 276. Сообщение от Аноним (276), 02-Фев-24, 11:33 | +/– | |
роскомпозор пилит суверенный днс с подменой ключей, больше всех попали мобильные у которых сорм по умолчанию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 277. Сообщение от n00by (ok), 02-Фев-24, 13:00 | +/– | |
Тут задача из разряда "кто даст правильный ответ - тот получит 10 лет". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #275 Ответы: #278 | ||
| 278. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 16:00 | +/– | |
> Тут задача из разряда "кто даст правильный ответ - тот получит 10 лет". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #277 Ответы: #281 | ||
| 279. Сообщение от Аноним (279), 03-Фев-24, 05:36 | +/– | |
> ля многих компаний увеличение задержек ответов от рекурсора на 1ms — нештатная ситуация, требующая немедленного вмешательства. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #257 | ||
| 280. Сообщение от Анонимщик (?), 03-Фев-24, 10:45 | +/– | |
На http сайт сейчас еще постараться надо, чтобы зайти. Все хромо-клоны верещат как резаные при открытии http. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 281. Сообщение от Sw00p aka Jerom (?), 08-Фев-24, 14:43 | +/– | |
для истории | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #278 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |