ะ”ะพะผะตะฝะฝะฐั ะทะพะฝะฐ DE ะฝะฐ ะฝะตัะบะพะปัŒะบะพ ั‡ะฐัะพะฒ ะฑั‹ะปะฐ ะฒั‹ะฒะตะดะตะฝะฐ ะธะท ัั‚ั€ะพั ะธะท-ะทะฐ DNSSEC

ะŸั€ะพะธะทะพัˆั‘ะป ะผะฐััะพะฒั‹ะน ัะฑะพะน ะฒ ั€ะฐะฑะพั‚ะต ะดะพะผะตะฝะฝะพะน ะทะพะฝั‹ ยซDEยป, ะฟั€ะธะผะตะฝัะตะผะพะน ะฒ ะ“ะตั€ะผะฐะฝะธะธ. ะŸั€ะพะฑะปะตะผั‹ ะฒะพะทะฝะธะบะปะธ ะธะท-ะทะฐ ะพัˆะธะฑะบะธ ะฒ ะฝะฐัั‚ั€ะพะนะบะต DNSSEC ะดะปั ะบะพั€ะฝะตะฒะพะน ะทะพะฝั‹ ยซDEยป, ัะพะฒะตั€ัˆั‘ะฝะฝะพะน ะพั€ะณะฐะฝะธะทะฐั†ะธะตะน DENIC, ะพั‚ะฒะตั‡ะฐัŽั‰ะตะน ะทะฐ ะดะพะผะตะฝ ะฟะตั€ะฒะพะณะพ ัƒั€ะพะฒะฝั ยซDEยป. ะก 5 ะผะฐั 22:30 ะฟะพ 6 ะผะฐั 1:30 (MSK) ะฟะพะฟั‹ั‚ะบะฐ ั€ะตะทะพะปะฒะธะฝะณะฐ ะดะพะผะตะฝะพะฒ ะฒ ะทะพะฝะต ยซDEยป ั‡ะตั€ะตะท DNS-ัะตั€ะฒะตั€ั‹, ะฟั€ะธะผะตะฝััŽั‰ะธะต DNSSEC ะดะปั ะฟั€ะพะฒะตั€ะบะธ ะดะพัั‚ะพะฒะตั€ะฝะพัั‚ะธ ะดะฐะฝะฝั‹ั…, ะทะฐะฒะตั€ัˆะฐะปะฐััŒ ะพัˆะธะฑะบะพะน. ะะฐ DNS-ัะตั€ะฒะตั€ะฐั…, ะฟั€ะธะผะตะฝััŽั‰ะธั… DNSSEC, ัะฑะพะน ะฝะฐะฑะปัŽะดะฐะปัั ะธ ะฟั€ะธ ั€ะตะทะพะปะฒะธะฝะณะต ะดะพะผะตะฝะพะฒ, ะฝะฐะฟั€ัะผัƒัŽ ะฝะต ะธัะฟะพะปัŒะทัƒัŽั‰ะธั… DNSSEC.

ะŸั€ะพะฑะปะตะผะฐ ะทะฐั‚ั€ะพะฝัƒะปะฐ ะผะฝะพะณะธะต DNS-ั€ะตะทะพะปะฒะตั€ั‹ ะฟั€ะพะฒะฐะนะดะตั€ะพะฒ ะธ ะฟัƒะฑะปะธั‡ะฝั‹ะต DNS-ัะตั€ะฒะธัั‹, ั‚ะฐะบะธะต ะบะฐะบ 1.1.1.1 ะธ 8.8.8.8. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะฒั€ะตะผะตะฝะฝะพะน ะผะตั€ั‹ ะบะพะผะฟะฐะฝะธั Cloudflare ะฒ ัะฒะพั‘ะผ DNS-ัะตั€ะฒะธัะต 1.1.1.1 ะพั‚ะบะปัŽั‡ะธะปะฐ ะฟั€ะพะฒะตั€ะบัƒ ะฟะพะดะปะธะฝะฝะพัั‚ะธ ั‡ะตั€ะตะท DNSSEC ะดะปั ะดะพะผะตะฝะพะฒ ะฒ ะทะพะฝะต ยซDEยป. ะŸะพะปัŒะทะพะฒะฐั‚ะตะปะธ DNS-ั€ะตะทะพะปะฒะตั€ะพะฒ, ะฝะฐ ะบะพั‚ะพั€ั‹ั… DNSSEC ะพั‚ะบะปัŽั‡ั‘ะฝ, ะฝะต ะฟะพัั‚ั€ะฐะดะฐะปะธ.

ะžั„ะธั†ะธะฐะปัŒะฝะพ ะฟั€ะธั‡ะธะฝั‹ ะธะฝั†ะธะดะตะฝั‚ะฐ ะฟะพะบะฐ ะฝะต ะพะฑัŠัะฒะปะตะฝั‹. ะŸั€ะตะดะฟะพะปะฐะณะฐะตั‚ัั, ั‡ั‚ะพ ะฟั€ะพะฑะปะตะผะฐ ะฒะพะทะฝะธะบะปะฐ ะธะท-ะทะฐ ะพัˆะธะฑะบะธ ะฟั€ะธ ะพะฑะฝะพะฒะปะตะฝะธะธ ั†ะธั„ั€ะพะฒะพะน ะฟะพะดะฟะธัะธ ะดะปั ะทะพะฝั‹ ยซDEยป, ะฟั€ะพะธะทะฒะตะดั‘ะฝะฝะพะผ 5 ะผะฐั ะฒ 20:49 (MSK). ะŸั€ะธะผะตะฝัะตะผั‹ะน ะดะปั ะฒะตั€ะธั„ะธะบะฐั†ะธะธ ะดะพะผะตะฝะฐ ะฟะตั€ะฒะพะณะพ ัƒั€ะพะฒะฝั ะบะปัŽั‡ ัะฒะปัะตั‚ัั ะบะพั€ะฝะตะผ ะดะพะฒะตั€ะธั ะดะปั ะพัั‚ะฐะปัŒะฝั‹ั… ะบะปัŽั‡ะตะน, ะธัะฟะพะปัŒะทัƒะตะผั‹ั… ะฒ ะดะพะผะตะฝะฐั… ะฒั‚ะพั€ะพะณะพ ัƒั€ะพะฒะฝั, ะธ, ะฒ ัะฒะพัŽ ะพั‡ะตั€ะตะดัŒ, ะธัะฟะพะปัŒะทัƒะตั‚ ะบะปัŽั‡ ะดะพะผะตะฝะฐ ยซ.ยป ะฒ ะบะฐั‡ะตัั‚ะฒะต ะฒั‹ัˆะตัั‚ะพัั‰ะตะณะพ ะดะปั ะฟะพะดั‚ะฒะตั€ะถะดะตะฝะธั ัะฒะพะตะณะพ ะดะพะฒะตั€ะธั.

ะ’ ั€ะตะทัƒะปัŒั‚ะฐั‚ะต ะฟั€ะพะฒะตะดั‘ะฝะฝะพะน ะฒ ะดะพะผะตะฝะฝะพะน ะทะพะฝะต ยซDEยป ะพะฟะตั€ะฐั†ะธะธ ะบั€ะธะฟั‚ะพะณั€ะฐั„ะธั‡ะตัะบะฐั ะฟะพะดะฟะธััŒ (RRSIG โ€” Resource Record Signature) ะดะปั DNS-ะทะฐะฟะธัะธ NSEC3 ะพะบะฐะทะฐะปะฐััŒ ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน. ะ—ะฐะฟะธััŒ NSEC3 ะฟั€ะธะผะตะฝัะตั‚ัั ะดะปั ะฟะพะดั‚ะฒะตั€ะถะดะตะฝะธั ะฟะพะดะปะธะฝะฝะพัั‚ะธ DNS-ะพั‚ะฒะตั‚ะพะฒ ะพะฑ ะพั‚ััƒั‚ัั‚ะฒะธะธ ะดะพะผะตะฝะฐ, ั‡ั‚ะพะฑั‹ ะธัะบะปัŽั‡ะธั‚ัŒ ะฐั‚ะฐะบะธ ะฟะพ ะฟะพะดัั‚ะฐะฝะพะฒะบะต ะพั‚ะฒะตั‚ะพะฒ NXDOMAIN ะดะปั ััƒั‰ะตัั‚ะฒัƒัŽั‰ะธั… ะดะพะผะตะฝะพะฒ. ะ’ ัะปัƒั‡ะฐะต ะฟั€ะพะฑะปะตะผ ั ั†ะธั„ั€ะพะฒะพะน ะฟะพะดะฟะธััŒัŽ ะดะปั ะทะฐะฟะธัะธ NSEC3 DNS-ัะตั€ะฒะตั€ ะฝะต ะผะพะถะตั‚ ัƒะดะพัั‚ะพะฒะตั€ะธั‚ัŒัั ะฒ ะฟะพะดะปะธะฝะฝะพัั‚ะธ ั…ััˆะตะน ั ะดะฐะฝะฝั‹ะผะธ ะพ ััƒั‰ะตัั‚ะฒะพะฒะฐะฝะธะธ ะดะพะผะตะฝะพะฒ ะธ, ัะพะพั‚ะฒะตั‚ัั‚ะฒะตะฝะฝะพ, ะฝะต ะผะพะถะตั‚ ะฟั€ะพะธะทะฒะตัั‚ะธ ะฟั€ะพะฒะตั€ะบัƒ, ัั‡ะธั‚ะฐะตั‚ ะพั‚ะฒะตั‚ ะฟะพะดะดะตะปัŒะฝั‹ะผ ะธ ะฝะฐ ะทะฐะฟั€ะพัั‹ ะพ ะปัŽะฑะพะผ ะดะพะผะตะฝะต ะฒั‹ะดะฐั‘ั‚ ะพัˆะธะฑะบัƒ.

เจธเจฐเฉ‹เจค: opennet.ru