Интернет может закончится 5 мая

  • Автор темы Leitor
  • Дата начала
Leitor

Leitor

Новичок
Регистрация
03.07.2009
Сообщения
1 122
Реакции
1
Баллы
0

5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.

Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.

Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.

Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.

Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.

Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям

беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя.
Chups без обид на комчатке эта тема осталась без внимания
 
S

sumrak

Guest
название громкое, а на деле туфта.
 
Б

Бесёнок

Guest
АААаааааааааа! Мы все умрем!!!
Без интернета ;)
 
Kra$@Alex

Kra$@Alex

Новичок
Регистрация
30.11.2007
Сообщения
1 101
Реакции
0
Баллы
0
Забавно. Будет лишний геморрой... оплачиваемый :yes:
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
херь полная написана...

мне хватило этого
С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов.

аффтар, жги еще (c)
 
Y

Yujen

Guest
поминится мне, как говорили, некоторое время назад, что не хватает IP адресов поэтому вводится IPv6, однако интернет так и работает на IPv4.....
а еще очередной конец света случится в 2112 году, так что не страшно!
хотя..... их уже столько было....

Танкер, +1 чел писал бред, даже не удосужившийся хотя бы почитать, что вообще к чему, пиарщина!
нопрочитав в первой строке это:
. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.
почему-то вдруг стало жалко абонентов ВТ ;)
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
чел писал бред, даже не удосужившийся хотя бы почитать, что вообще к чему

ну это да... :pleasantry:

если бы в теме был, то знал , что у буржуев переход на DNSSEC проводится по зонам и , например, первой зоной где тестировался
этот протокол является зона ORG.

Внедрение DNSSEC в доменной зоне .ORG шло в тестовом режиме с июля прошлого года.
Теперь регистратор зоны компания The Public Interest Registry объявила, что к июню этого года система начнет действовать
в рабочем режиме для всех зарегистрированных доменов.

Уже разработаны необходимые процедуры трансфера доменных зон.
Перенесение домена к провайдеру, не поддерживающему DNSSEC, не вызовет никаких затруднений.

О намерении внедрить систему DNSSEC уже заявило правительство США (для доменов в зоне .gov).
Компания Verisign, регистратор зон .com и .net собирается внедрить поддержку DNSSEC к 2011 году.

http://www.verisign.com/domain-name-services/domain-information-center/dns-behavior/index.html

в РФ на данный момент только регистратор R01 обеспечивает поддержку DNSSEC для зарегистрированных у него доменов, т.е. глобально о зоне RU речь вообще не идет...

http://info.nic.ru/node/3133
 
R

Romario

Новичок
Регистрация
01.03.2007
Сообщения
1 900
Реакции
1
Баллы
0
имхо все будет тип топ.
 
DovoS

DovoS

Активный участник
Регистрация
01.11.2008
Сообщения
8 872
Реакции
670
Баллы
113
ИМХО, никто не будет ломать дойную корову в виде интернета. Если бы всё так было угрожающе, разаработчки бы минимизировали весь негатив.
 
Y

Yujen

Guest
т.е. глобально о зоне RU речь вообще не идет...
а мы как раз в этой зоне, из остальных зон будем перекачивать инет за счет друзей пендосов, а они его пересылать нам на дискетах!
Это все происки почты, это им на руку:b3b4e46f21f040a62b4
 
SAWE

SAWE

Новичок
Регистрация
21.10.2006
Сообщения
15 183
Реакции
242
Баллы
0
Интернет может закончится 5 мая

Опять? :crying:
Он же уже давным давно постоянно заканчивался же уже неоднократно со всех сторон!!!

Как дальше жить? Куда катится этот мир? Что делать в конце концов интернета, чем это запивать и как же оно лечится, если нельзя пить? Где же мы будем искать вопросы на уже заготовленные загодя нами ответы?
 
RealSystem

RealSystem

Активный участник
Регистрация
20.07.2006
Сообщения
13 866
Реакции
371
Баллы
83
конечно нет! сам подумай, как он марку то наклеивать будет?

Ниразу не видел таких которые не способны наклеить марку. Хотя если через нашу почту что возле политеха, то да, не смогут, погибнут на подходах еще в очереди.
 
Верх Низ