5 мая этого года служба имен Интернета DNS переходит на новый протокол

Discussion in 'Мировые новости. Обсуждения.' started by S[N]EP, 14 Apr 2010.

Thread Status:
Not open for further replies.
  1. S[N]EP

    S[N]EP Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    102
    Likes Received:
    28
    Reputations:
    10
    5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.

    Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.

    Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.

    Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.

    Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.

    Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит –
    все равно без участия провайдера сделать будет ничего нельзя.

    14.04.2010
    Источник
     
    #1 S[N]EP, 14 Apr 2010
    Last edited by a moderator: 14 Apr 2010
    2 people like this.
  2. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    Главное чтобы интернет не тормозил от этого перехода.
     
  3. Dreak

    Dreak Member

    Joined:
    31 Aug 2009
    Messages:
    1
    Likes Received:
    5
    Reputations:
    0
    Возможно прост отключат нет не на долго и всё :D
     
  4. stuf

    stuf Member

    Joined:
    15 Apr 2010
    Messages:
    17
    Likes Received:
    5
    Reputations:
    0
    провайдеры все порешат
     
  5. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    405
    Likes Received:
    118
    Reputations:
    23
    записываем айпишники
    начнем с местного - 188.40.76.205
     
    1 person likes this.
  6. kk850

    kk850 New Member

    Joined:
    21 Jan 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Вероятно будут новые дыры, нет ничего совершенного!
     
  7. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    амулет "DnsSec"
    геморрой +100
    время -10
    скорость -10
     
    1 person likes this.
  8. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    Улыбнуло. еще дополнить
    полезность -50
    армор айтишников +1

    Если этот финт ушами сделают он не пройдет без последствий с учетом сколько бабла протекает через инет и что он значит в повседневной жизни. А наши провайдеры я больше чем уверен к этому просто не готовы + часть оборудования просто перестанет работать точнее даж не часть а так процентов 80.
     
  9. naqnaq

    naqnaq Elder - Старейшина

    Joined:
    21 Oct 2006
    Messages:
    33
    Likes Received:
    7
    Reputations:
    0
    да ладно. прорвемся!
     
  10. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    Мы то да а прорвутся ли они от судебных исков =)))))))))))
     
  11. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    214
    Likes Received:
    283
    Reputations:
    32
    как понос :D
    им ничего не будет, это скорее всего очень хорошо продуманое решение... посмотрим :eek:
     
  12. Feonor

    Feonor Elder - Старейшина

    Joined:
    23 Jul 2008
    Messages:
    128
    Likes Received:
    52
    Reputations:
    19
    будет будет, на мейле новость называется "Интернет может закончиться 5-го мая" так что качайте порнуху)) недолго осталось :D
     
  13. gni

    gni New Member

    Joined:
    2 Aug 2008
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    хех а вот Чехия давно уже на этом седит
     
  14. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    810
    Likes Received:
    414
    Reputations:
    62
    как раз на мою днюху ))) нужно будет запомнить потом детям рассказывать буду)))
     
    _________________________
  15. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    твоим детям это будет абсолютно пох. это как если б тебе родители(или их родители) рассказали, как не работал телефон, когда связь с телефонисток на авто-коммутаторы переходила)))
     
  16. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    ах, какая ВНЕЗАПНАЯ неспашечка!

    и станем мы обмениватся ссылками в формате 192.168.0.5/hack-0-day.zip - в обход DNS ))
     
  17. Jerri

    Jerri Elder - Старейшина

    Joined:
    12 Jul 2009
    Messages:
    136
    Likes Received:
    377
    Reputations:
    22
    Не какие то там vkontakte.ru, а ip - романтика. :D
     
  18. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,192
    Likes Received:
    619
    Reputations:
    690
    поторопились, надо было запустит 21 декабря 2012 и все..
     
    _________________________
Loading...
Thread Status:
Not open for further replies.