Интернет может закончиться 5-го мая, сенсация! |
|
|
|
15.4.2010, 0:40
|
|
Интернет может закончиться 5-го мая
5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.
Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.
Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.
Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.
Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.
Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя.
|
|
|
|
|
 |
Ответов
(1 - 12)
Реклама
|
15.4.2010, 0:40
|
|
|
|
|
|
|
15.4.2010, 19:39
|
|
Фигня это, а не сенсация. ))) Доступ будет по новому протоколу так же, как по старому.
|
|
|
|
|
16.4.2010, 1:07
|
|
5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC.
Это тема провайдеров, а не пользователей. Провайдеры не захотят терять клиентуру и всё сделают, чтобы проблем с доступом у народа не было.
|
|
|
|
|
16.4.2010, 8:34
|
|
Ебстественно... кто ж сам себя "по миру" пустит.. ))
|
|
|
|
|
29.4.2010, 0:11
|
|
Раньше про конец света писали, а теперь про конец интернета. )))
|
|
|
|
|
29.4.2010, 23:06
|
|
Серёг, для многих жизнь и интернет - это одно и тоже. ))) А конец интернета будет, как конец света.
|
|
|
|
|
1.5.2010, 0:22
|
|
Для многих........ А для нас?  Если отключают инет, то как воздух перекрывают. Привычка уже сильная к интернету.
|
|
|
|
|
5.5.2010, 23:13
|
|
Все живые?  Сегодня наступил конец интернета. )))
|
|
|
|
|
25.3.2011, 13:40
|
|
Цитата(Вадим Трегубов @ 15.4.2010, 0:40)  Интернет может закончиться 5-го мая
5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.
Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.
Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.
Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.
Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.
Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя. Блеф
|
|
|
|
|
25.3.2011, 14:34
|
|
Проблема крайне серьезная! Мир только оклемался от "проблемы 2000" теперь появилась новая, но беда никогда не приходит одна, для русских пользователей с этого года будет отменен переход на зимнее время, в то время как компьютеры всегда автоматически переходят на него сами, только представите какие экономические потери и какая неразбериха получится если время будет переведено автоматом и будет неправильным! Именно поэтому придется покупать новое железзо, ставить брендмауеры в которых решены такие проблемы!
Думаю на такие вещи много людей "с компьютером на вы" поведется. Все это маркетинг, лишний способ заработать на чем то деньги. Жаль что в сфере видеографии таких лазеек не существует! (Пока не придуманы)
|
|
|
|
|
25.3.2011, 19:45
|
|
Ребята, новость, которую вы обсуждаете, была написана 15.4.2010. Всё уже прошло и новость оказалась "уткой".
|
|
|
|
|
25.3.2011, 19:47
|
|
Dreamgater, А что это за проблема с переводом времени в компьютерах? Разве они не получают какой-то сигнал на перевод часов из какого-то центра времени?
|
|
|
|
|
26.3.2011, 2:05
|
|
Служба часов находится в компьютере и работает по системному календарю. При установке операционки спрашивают, переводить часы на летнее время или нет, если пользователь сказал "Да", то потом перевод делается системой автоматически.
|
|
|
|
|
  |
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
Поддержка форума
Если форум помог тебе - помоги форуму...
Номера кошельков в WebMoney:
R379509344041 (рубли России)
U416231501500 (гривны Украины)
Z485724872955 (доллары США)
E341024857486 (евро Евросоюза)
Номер счёта в Яндекс.Деньги:
41001108225732
Подробная информация здесь
Лучшее видео недели
Название: ARKHYZ
Жанр: художественный репортаж
Формат: клип
Автор: Алексей Каралидзе
Смотреть здесь
Интересное видео недели
Название: The Art Of Revolution Exhibition, Norwich, UK
Жанр: художественный репортаж
Формат: клип
Автор: ART VIDEO
Смотреть здесь
Название: Aziz & Nodira
Жанр: художественный репортаж
Формат: клип
Автор: Serj Studio
Смотреть здесь
Название: Wedding day / Mariana & Roman
Жанр: художественный репортаж
Формат: клип
Автор: FinFrame Studio
Смотреть здесь
Поддержка форума
Если форум помог тебе - помоги форуму...
Номера кошельков в WebMoney:
R379509344041 (рубли России)
U416231501500 (гривны Украины)
Z485724872955 (доллары США)
E341024857486 (евро Евросоюза)
Номер счёта в Яндекс.Деньги:
41001108225732
Подробная информация здесь
Фестивали, конкурсы, акции
|