PDA

Просмотр полной версии : Масштабная поломка в доменной зоне RU //


someone
30.01.2024, 21:17
В доменной зоне RU проблемы с резолвом доменных имён — грубо говоря, поломка DNSSEC. Из-за неё в Рунете сейчас сбоят сотни сервисов и сайтов.

На текущий момент пользователи жалуются на проблемы с доступом к сайтам крупных банков, маркетплейсов и прочих часто используемых россиянами сервисов.

DNSSEC — это набор расширений протокола DNS, призванного гарантировать достоверность и целостность данных. Благодаря ему в доменной зоне RU гарантируется исключение вероятности подмены IP-адреса в результате атак.

Эта технология крайне важна, так как добавляет к DNS цифровые подписи, которые подтверждают подлинность DNS-записей и обеспечивают целостность данных в DNS — важно для надёжной идентификации веб-ресурсов в сети

PS: мобильные операторы уже фиксируют снижение объёмов трафика, однако заявляют, что проблема не на их стороне.

Nei
31.01.2024, 01:59
Пишут, что возможно этот сбой - последствие подготовки к переходу на внутренний DNS рф, без привязки к внешним серверам. Не особо в курсе деталей по этому поводу - есть основания такие предположения делать? Реально уже готовы такой финт провернуть? Чебурнет прям уже на горизонте маячит?

someone
31.01.2024, 11:53
Да похер на причины. Чебурнеты в любом виде неприятны.

Все это - лишний повод задуматься и настроить себе dnscrypt-proxy (https://href.li/?https://github.com/DNSCrypt/dnscrypt-proxy/wiki/Installation-on-OpenWrt) на роутере (https://href.li/?https://openwrt.org/docs/guide-user/services/dns/dnscrypt_dnsmasq_dnscrypt-proxy2) и изучить vpn решения на базе
современных вариантов (https://href.li/?https://habr.com/ru/articles/728696/) реализации shadowsocks, OpenConnect (https://href.li/?https://habr.com/ru/articles/776256/) server (ocserv), составных VPN решений вроде AmneziaWG (https://href.li/?https://github.com/amnezia-vpn/amnezia-wg)

Начните с вводной статьи https://habr.com/ru/articles/727868/ (https://href.li/?https://habr.com/ru/articles/727868/) и других материалов того же автора (https://href.li/?https://habr.com/ru/users/MiraclePtr/publications/articles/) (по shadowsocks и ко)

_sergey_
31.01.2024, 16:31
Вот подробно о причинах вчерашнего сбоя: https://www.opennet.ru/opennews/art.shtml?num=60527 (https://href.li/?https://www.opennet.ru/opennews/art.shtml?num=60527)

someone
31.01.2024, 17:20
_sergey_ написал(а):

Вот подробно о причинах вчерашнего сбоя: https://www.opennet.ru/opennews/art.shtml?num=60527 (https://href.li/?https://www.opennet.ru/opennews/art.shtml?num=60527)


Да-да, это все писали и в других местах.
Вопрос в другом, кто и зачем пытался добавить дополнительный, да еще и некорректный ключ ?

Волей-неволей думаешь про очередной шаг в сторону подготовки суверенного чебурнета.

_sergey_
31.01.2024, 18:57
Самое простое объяснение без конспирологии, просто кривые руки. У всех такое бывало что после какого-то косяка сайт не грузится. Или вставил к примеру код ключа мышью и автоматом сохранил после чего обнаружил, что вставил не то. Важно вовремя заметить и исправить в реальном времени, в том числе откат из бэкапа.

Тут правда пишут, что подобное бывало уже не раз и дело в кривом ПО: https://cctld.ru/media/news/kc/35566/ (https://href.li/?https://cctld.ru/media/news/kc/35566/)