|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от opennews (ok) on 01-Май-10, 07:35 | ||
5 мая состоится (http://www.itnews.com.au/News/173412,warning-why-your-internet-might-fail-on-may-5.aspx) ввод в эксплуатацию системы защиты DNS-запросов DNSSEC на 13 головных DNS-серверах (их список можно получить, набрав команду "dig +bufsize=1200 +norec NS . @a.root-servers.net"). | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от Аноним (??) on 01-Май-10, 07:54 | ||
>DNSSEC добавляет к каждому ответу DNS серверов цифровую подпись, которая >удостоверяет то, что ответ получен от оригинального DNS сервера, которому вы >доверяете. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | –1 +/– | |
Сообщение от PavelR (??) on 01-Май-10, 08:36 | ||
>а расширение DNSSEC увеличивает размер пакета с ответом до 2048 байт, что | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | –1 +/– | |
Сообщение от Анон on 01-Май-10, 08:42 | ||
>>а расширение DNSSEC увеличивает размер пакета с ответом до 2048 байт, что | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +4 +/– | |
Сообщение от ws (ok) on 01-Май-10, 09:38 | ||
Он хотел сказать, имхо, что теория не должна сильно отрываться от практики... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | –2 +/– | |
Сообщение от аноним on 01-Май-10, 10:11 | ||
>Он хотел сказать, имхо, что теория не должна сильно отрываться от практики... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от azure (ok) on 02-Май-10, 22:56 | ||
Сколько надо - столько и должно передаваться. С другой стороны - я не вижу необходимости в днссек. Это все слишком усложняет, имхо. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от XoRe (ok) on 04-Май-10, 15:15 | ||
>Сколько надо - столько и должно передаваться. С другой стороны - я | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от PavelR (??) on 05-Май-10, 07:53 | ||
он про Frame Relay | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от PavelR (??) on 01-Май-10, 11:03 | ||
DNSSEC-у то конечно чихать :-) Ровно как и промежуточным рутерам, к чему это приводит - я думаю все в курсе. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от минона on 01-Май-10, 14:11 | ||
2-а (подряд) ответа от корбины: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от Unixoid_потому_что_кривые_руки_писали_этот_модуль (ok) on 02-Май-10, 21:08 | ||
$ dig +bufsize=1024 rs.dns-oarc.net txt | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от Unixoid_потому_что_кривые_руки_писали_этот_модуль (ok) on 02-Май-10, 21:09 | ||
$ dig +bufsize=1024 rs.dns-oarc.net txt | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +2 +/– | |
Сообщение от Анон on 04-Май-10, 08:03 | ||
не пролезет по мту - разрежут, пронумеруют, отправят. на той стороне соберут и обработают. учите матчасть. ну пожалуйста. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +1 +/– | |
Сообщение от KKonstantin on 01-Май-10, 09:08 | ||
Ну почему ж всегда пугают, то проблемой 2k, то сейчас dnssec? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Май-10, 09:14 | ||
https://www.dns-oarc.net/oarc/services/replysizetest | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +1 +/– | |
Сообщение от terminus (ok) on 01-Май-10, 12:53 | ||
Я не понимаю откуда эта паника по поводу размеров ответов? DNS сервер будет давать ответы с сигнатурами внутри только тогда, когда в запросе на разрешение был установлен флаг DO. Таким образом старые кеш серверы без поддержки DNSSEC все так же будут получать ответы малого размера без сигнатур. От того, что "завтра" введут DNSSEC на корне, ничего нигде не изменится. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +3 +/– | |
Сообщение от filosofem (ok) on 01-Май-10, 15:48 | ||
Реальная проблема гипотетически может возникнуть в старых раутерах и фаерволах с какими-нибудь параноидальными правилами. То есть увидев DNS-ответ размером больше 512, он его просто дропнет как ошибочный или зловредный. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Май-10, 12:46 | ||
>Реальная проблема гипотетически может возникнуть в старых раутерах и фаерволах с какими-нибудь | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от filosofem (ok) on 03-Май-10, 16:43 | ||
Кто кого увидит? Определись, что узнать хочешь, или научись вопросы задавать. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "DNSSEC на корневых DNS-серверах будет введён в эксплуатацию ..." | +/– | |
Сообщение от XoRe (ok) on 04-Май-10, 15:23 | ||
Вообще это можно и нужно, в первую очередь, провайдерам. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |