Интернет может закончиться 5-го мая
|
|
XALIF | Дата: Среда, 21-04-10, 21:41 | Сообщение # 1 |
IT News Maker
Группа: Местный
Сообщений: 531
Награды: 4
Репутация: 31
Статус: Offline
| 5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров. Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года. Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом. Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов. Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров. Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя. По материалам сайта The Register.
|
|
| |
Drake | Дата: Среда, 21-04-10, 22:28 | Сообщение # 2 |
не вылазит отсюда
Группа: Местный
Сообщений: 303
Награды: 2
Репутация: 29
Статус: Offline
| А заголовок-то, заголовок. Сразу вспоминается серия СаусПарка про закончившийся Интернет. Не поломается, не парьтесь.
Многие из тех, кто лезли в светила, повисли на фонарях.
|
|
| |
XALIF | Дата: Среда, 21-04-10, 22:37 | Сообщение # 3 |
IT News Maker
Группа: Местный
Сообщений: 531
Награды: 4
Репутация: 31
Статус: Offline
| та мы и не паримся
|
|
| |
Babuta | Дата: Четверг, 22-04-10, 21:44 | Сообщение # 4 |
д@цент
Группа: даун таун
Сообщений: 2932
Награды: 23
Репутация: 245
Статус: Offline
| Было бы классно, и еще бы ящики не показывали.
Тонкие звенья в этой цепи, всё на мгновения, мысли легки...
|
|
| |
zzz | Дата: Пятница, 23-04-10, 16:36 | Сообщение # 5 |
здесь живет
Группа: даун таун
Сообщений: 12267
Награды: 34
Репутация: 246
Статус: Offline
| Бабут а что имееш против ящиков? ))
|
|
| |
John_Kramer | Дата: Пятница, 23-04-10, 17:22 | Сообщение # 6 |
не вылазит отсюда
Группа: Пользователи
Сообщений: 293
Награды: 2
Репутация: 16
Статус: Offline
| Бред сивой кобылы) Никто этого не сделает)
" ТЕ, КТО НЕ ЦЕНЯТ ЖИЗНЬ, НЕДОСТОЙНЫ САМОЙ ЖИЗНИ. "
|
|
| |
IzoTop | Дата: Пятница, 23-04-10, 19:40 | Сообщение # 7 |
здесь живет
Группа: даун таун
Сообщений: 2597
Награды: 16
Репутация: 65
Статус: Offline
| Фак интернет, много раз
Добыть полезную информацию очень трудно Сделать с ней что то полезное ещё трудней !
|
|
| |
XALIF | Дата: Воскресенье, 25-04-10, 13:54 | Сообщение # 8 |
IT News Maker
Группа: Местный
Сообщений: 531
Награды: 4
Репутация: 31
Статус: Offline
| Quote (John_Kramer) Бред сивой кобылы) Никто этого не сделает) Почему?
|
|
| |
John_Kramer | Дата: Воскресенье, 25-04-10, 14:03 | Сообщение # 9 |
не вылазит отсюда
Группа: Пользователи
Сообщений: 293
Награды: 2
Репутация: 16
Статус: Offline
| XALIF, а нах? скока денег они от того нета имеют.
" ТЕ, КТО НЕ ЦЕНЯТ ЖИЗНЬ, НЕДОСТОЙНЫ САМОЙ ЖИЗНИ. "
|
|
| |
XALIF | Дата: Воскресенье, 25-04-10, 14:06 | Сообщение # 10 |
IT News Maker
Группа: Местный
Сообщений: 531
Награды: 4
Репутация: 31
Статус: Offline
| Quote (John_Kramer) XALIF, а нах? скока денег они от того нета имеют. даже коментировать не будуДобавлено (25-04-10, 14:06) --------------------------------------------- если не разбираешься зачем писать? счетчик постов накрутить?
|
|
| |
John_Kramer | Дата: Воскресенье, 25-04-10, 14:17 | Сообщение # 11 |
не вылазит отсюда
Группа: Пользователи
Сообщений: 293
Награды: 2
Репутация: 16
Статус: Offline
| XALIF, XALIF, ага, накручиваю, мне так мало на этом форуме 205 постов. Просто дождись 5 мая и доложи хоть о каком то изменении, чем холивары разводить.
" ТЕ, КТО НЕ ЦЕНЯТ ЖИЗНЬ, НЕДОСТОЙНЫ САМОЙ ЖИЗНИ. "
|
|
| |
XALIF | Дата: Воскресенье, 25-04-10, 16:24 | Сообщение # 12 |
IT News Maker
Группа: Местный
Сообщений: 531
Награды: 4
Репутация: 31
Статус: Offline
| Это ты их разводишь а не я
|
|
| |