5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.
Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.
Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.
Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.
Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен) , но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.
Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя
Интернет
правда что интернет закончится 5 мая ?
Замир Батыров
а стоит ли беспокоиться пользователям безлимитного интернета ?
Ага ток сегодня 3 прова прибежали с услугами я круче.
А откуда такие сведения... Ресурс откуда взяли, в студию...
Замир Батыров
с маил ру
Да! -но 4го конец света будет)))
у тебя ДА
Замир Батыров
почему у меня безлимитный интернет
у меня завтра закончится... (если денег не положу)
Аха, а еще в 2012 конец света )))))))
тьфу, тьфу, тьфу.. . типун тебе на язык...)))) ) Я без интернета себя не представляю...
нет
Да вы что!?
откуда такая информация?))))
Замир Батыров
с маил ру
Да, не плати наперед а то летом может провайдер и не вернуть деньги
лучше бы - нет. инет это моя жизнь!!!!
ага! а конец света в 2012г))))))
Похожие вопросы
- Миф или правда ? Ускорение интернета !
- У меня скорость интернета 1.5 мб\с
- Отключается интернет через 5-10 секунд после включения.
- я меня отключается интернет каждые 5 минут когда я качаю что либо с торент трекера,помогите розобратся в чём причина!!!!
- Правда ли что с 1 мая торренты закрывают?
- а правда, что ИНТЕРНЕТ такая зависимость, хуже курения, избавиться от которой сложно, особенно если безлимитный
- Как думаете, что будет с Интернетом через 5 - 10 лет?
- а это правда что 2*2=5?
- Правда ли, что вход во всемирный интернет запретят в Китае через vpn? Прочитайте внизу текст перед ответом.
- Уже на протяжении двух недель каждые 5-10 минут пропадает интернет на 30-60 секунд.