د جنوري په ۳۰مه د ماښام په ۶:۲۰ بجو (د مسکو وخت)، کاروونکو د .RU ډومین زون کې د کوربه ریزولوشن لویه ناکامي تجربه کړه، چې د DNSSEC له لارې د .RU زون تاییدولو لپاره کارول شوي کیلي ګرځولو کې د غلطۍ له امله رامینځته شوه. د پیښې په پایله کې، د ".ru" زون کې ټولو ډومینونو د DNS سرورونو کې حل کول بند کړل چې د معلوماتو تصدیق کولو لپاره DNSSEC کاروي. دا مسله یوازې هغه کاروونکو اغیزمنه کړه چې د چمتو کونکي DNS حل کونکي یا عامه DNS خدمات کاروي، لکه 8.8.8.8، کوم چې د DNSSEC په کارولو سره د پوښتنو اعتبار تاییدوي. د DNS حل کونکي کاروونکي چې DNSSEC غیر فعال دي اغیزمن نه شول.
دا پېښه د تیر کال د هغه پیښې یادونه کوي چې د انټرنیټ این زیډ سره وه، چې د .NZ ډومین زون مسؤل راجستر کونکی و، چې د حل ناکامۍ لامل شو. د ډومین نومونه په ".nz" زون کې، دا پیښه د KSK (د کیلي لاسلیک کولو کیلي) کیليونو د گردش کې د غلطۍ له امله رامینځته شوه چې د DNSKEY ریکارډونو ډیجیټل لاسلیک کولو لپاره کارول کیږي چې د زون لاسلیک کولو کیلي (ZSK) لري. د InternetNZ په قضیه کې، تېروتنه د راجستر کونکي نوي معلوماتو سیسټم ته د لیږد پرمهال د کیلي فارمیټ کې بدلون سره تړاو درلود. د .RU زون کې د پیښې لامل لا تر اوسه تفصیل نه دی ورکړل شوی - د .RU ډومین همغږۍ مرکز یوازې په عمومي ډول تایید کړې چې ستونزه د DNSSEC بیا تنظیم کولو سره تړاو لري.
د بهرنیو څرګندونو له مخې، ناکامي د .RU زون د تایید لپاره کارول شوي کیلي د ځای په ځای کولو هڅې په پایله کې رامینځته شوه. دا کیلي د دوهمې کچې ډومینونو کې کارول شوي نورو کیليونو لپاره د باور ریښه ده او په پایله کې، د "." ډومین کیلي د خپل باور تصدیق کولو لپاره د غوره په توګه کاروي. د جنوري په 26، د .RU زون لپاره د DNSEC ترتیباتو کې یو اضافي کیلي، 52263، اضافه شوه، د 44301 ID سره د لومړني کیلي سربیره.


پرون د ماښام په شاوخوا ۶:۲۰ بجو، په RU زون کې د ریکارډونو د تایید لپاره یوه نوې کیلي وکارول شوه، خو د نوي کیلي ته له بدلولو وروسته، د یوې غلطۍ له امله تصدیق ناکام شو.

د زړې کیلي سره لاسلیک د شپې شاوخوا ۹:۰۷ بجې (د مسکو وخت) بیرته راستانه شو، او لومړی سم ځواب د dnsviz.net لخوا د شپې په ۱۰:۰۷ بجې (د مسکو وخت) ثبت شو. غلط تنظیمات نږدې دوه نیم ساعته دوام وکړ، مګر د DNS سرور کیچونو کې د غلط ریکارډونو له امله، بشپړ رغونه به اضافي وخت ته اړتیا ولري پرته لدې چې تکراري DNS سرورونه په زور سره پاک شي. ځینو چمتو کونکو دا ستونزه په چټکۍ او مؤثره توګه د دوی د حل کونکي ترتیباتو کې د DNSSEC تایید په لنډمهاله توګه غیر فعالولو سره حل کړه.


سرچینه: opennet.ru
