ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

5 мая этого года служба имен Интернета DNS переходит на новый протокол
  #1  
Старый 14.04.2010, 21:23
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию 5 мая этого года служба имен Интернета DNS переходит на новый протокол

5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.

Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.

Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.

Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.

Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.

Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит –
все равно без участия провайдера сделать будет ничего нельзя.

14.04.2010
Источник

Последний раз редактировалось Suicide; 14.04.2010 в 21:27..
 

  #2  
Старый 16.04.2010, 15:20
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

Цитата:
Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя.
Главное чтобы интернет не тормозил от этого перехода.
 

  #3  
Старый 16.04.2010, 18:32
Dreak
Участник форума
Регистрация: 31.08.2009
Сообщений: 106
Провел на форуме:
179198

Репутация: 7
Отправить сообщение для Dreak с помощью ICQ
По умолчанию

Возможно прост отключат нет не на долго и всё
 

  #4  
Старый 16.04.2010, 18:44
stuf
Познающий
Регистрация: 15.04.2010
Сообщений: 37
Провел на форуме:
68885

Репутация: 5
По умолчанию

Цитата:
Возможно прост отключат нет не на долго и всё
провайдеры все порешат
 

  #5  
Старый 17.04.2010, 05:03
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

записываем айпишники
начнем с местного - 188.40.76.205
 

  #6  
Старый 17.04.2010, 07:18
kk850
Новичок
Регистрация: 21.01.2010
Сообщений: 28
Провел на форуме:
67541

Репутация: 0
По умолчанию

Вероятно будут новые дыры, нет ничего совершенного!
 

  #7  
Старый 19.04.2010, 00:15
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

амулет "DnsSec"
геморрой +100
время -10
скорость -10
 

  #8  
Старый 19.04.2010, 14:42
J0cker
Познающий
Регистрация: 27.02.2010
Сообщений: 33
Провел на форуме:
95178

Репутация: 6
По умолчанию

Цитата:
амулет "DnsSec"
геморрой +100
время -10
скорость -10
Улыбнуло. еще дополнить
полезность -50
армор айтишников +1

Если этот финт ушами сделают он не пройдет без последствий с учетом сколько бабла протекает через инет и что он значит в повседневной жизни. А наши провайдеры я больше чем уверен к этому просто не готовы + часть оборудования просто перестанет работать точнее даж не часть а так процентов 80.
 

  #9  
Старый 19.04.2010, 14:53
naqnaq
Познающий
Регистрация: 21.10.2006
Сообщений: 62
Провел на форуме:
346258

Репутация: 22
По умолчанию

да ладно. прорвемся!
 

  #10  
Старый 19.04.2010, 14:56
J0cker
Познающий
Регистрация: 27.02.2010
Сообщений: 33
Провел на форуме:
95178

Репутация: 6
По умолчанию

Мы то да а прорвутся ли они от судебных исков =)))))))))))
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ