
02.10.2020, 11:28
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от Suicide
Suicide said:
↑
Сегодня ряд крупных DNS-сервисов и производителей DNS-серверов проведут совместное мероприятие
DNS flag day 2020
, призванное сфокусировать внимание на
решении
проблем
с IP-фрагментацией при обработке DNS-сообщений большого размера. Это второе подобное мероприятие, в прошлом году "DNS flag day"
был сосредоточен
на корректной обработке запросов EDNS.
...
На стороне клиента размер буфера EDNS будет постоянным, а большие ответы сразу будут отправляться клиенту по TCP. Исключение отправки больших сообщений по UDP также решит проблемы с отбрасыванием больших пакетов на некоторых межсетевых экранах и позволит блокировать
атаки
по отравлению кэша DNS, основанные на манипуляции фрагментированными UDP-пакетами (при разбиении на фрагменты, второй фрагмент не включает заголовок с идентификатором, поэтому может быть подделан для чего достаточно только чтобы совпадала контрольная сумма).
01.10.2020
Таки заметно, в неделю эту, что на сайтах где контент, images/audio/video загружается с десятка и более сторонних сайтов,
перестали загружаться линки. Пусть они исправят их по-правильному!
Хотя, может и стоит оно того, чтобы изменить DNS servers в конфигурации?
|
|
|