Четверг, 02.05.2024, 21:34
CNB | Community
Главная Регистрация Вход
Гость · RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Форма входа

Для продолжения войдите под своей учётной записью или зарегистрируйтесь!


  • Страница 1 из 1
  • 1
Форум » Компьютеры » Новости » Интернет может закончиться 5-го мая
Интернет может закончиться 5-го мая
LethalДата: Среда, 14.04.2010, 19:03 | Сообщение # 1
Генерал-полковник
Группа: Модераторы
Сообщений: 807
Статус: Offline
5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.

Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.

Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.

Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.

Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.

Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя.

источник


 
SantiДата: Четверг, 15.04.2010, 23:06 | Сообщение # 2
Sgt.
Группа: Администраторы
Сообщений: 961
Статус: Offline
Думаю, наш провайдер готов к такому повороту событий. В конце концов, один из крупнейших в Питере.

 
LethalДата: Пятница, 16.04.2010, 14:10 | Сообщение # 3
Генерал-полковник
Группа: Модераторы
Сообщений: 807
Статус: Offline
Я вот насчёт своего прова хз...

 
SantiДата: Суббота, 17.04.2010, 18:45 | Сообщение # 4
Sgt.
Группа: Администраторы
Сообщений: 961
Статус: Offline
Ты, как клиент, имеешь право задать вопрос провайдеру, готов ли тот к изменениям.

 
LethalДата: Суббота, 17.04.2010, 18:50 | Сообщение # 5
Генерал-полковник
Группа: Модераторы
Сообщений: 807
Статус: Offline
Иметь то имею, хотя это может быть такой же фейк, как и в середине 200х годов говорили что ip адреса в скором времени закончатся.

 
SantiДата: Суббота, 17.04.2010, 19:25 | Сообщение # 6
Sgt.
Группа: Администраторы
Сообщений: 961
Статус: Offline
Вот по поводу фейка не знаю. Так или иначе, ты после 5-го мая узнаешь всё сам. biggrin

 
Форум » Компьютеры » Новости » Интернет может закончиться 5-го мая
  • Страница 1 из 1
  • 1
Поиск: