Волчков
точка ру



Домен или IP:

Мой IP
  Обмен валют
  WHOIS
 
  Доменные
новости
  Новости Сети
  Самые дорогие доменные имена
  Самое длинное доменное имя Рунета
  Список регистраторов домена RU
  АКЦИЯ
  Энциклопедия контента
 
 
 
  В закладки
  Стартовой
 




Завершено развертывание протокола DNSSEC
10.05.2010 18:08:26

5 мая 2010 года ознаменовалось важным событием в жизни интернет-сообщества. Сегодня была подписана зона на последнем из корневых DNS-серверов, о чем торжественно сообщил представитель компании VeriSign Мэтт Ларсон на проходящей в эти дни в Праге 60-ой конференции RIPE.

Таким образом, завершено развертывание технологии DNSSEC на всех тринадцати корневых серверах.

Этот процесс стартовал в январе текущего года и проходил последовательно. Однако следует заметить, что процедура подписания корневых зон на данный момент носит тестовый характер. Рабочая группа по внедрению DNSSEC отдает себе отчет в том, что такое глобальное нововведение следует применять очень осторожно, поэтому постоянно учитывается вероятность непредвиденного развития событий. Для этого была заранее разработана процедура «отката»  к неподписанному состоянию зон.

Сейчас же на корневых серверах созданы так называемые «заведомо непроверяемые зоны» (DURZ). Суть данной инициативы в том, что зоны подписываются «неправильными» ключами, которые невозможно проверить криптографически. Сделано это с целью искусственного увеличения размера DNS-ответов, что поможет оценить рост нагрузки на DNS-серверы. Тестирование зоны DURZ будет производиться в течение ближайшего месяца, но уже в июле 2010 года планируется заменить «неправильные» ключи на настоящие, что будет означать окончательное подписание корневой зоны.

Также в своем докладе г-н Ларсон рассказал о некоторых результатах наблюдений, производившихся на этапе инкрементального (пошагового) развертывания DNSSEC. В частности был отмечен значительный рост количества TCP-запросов к корневым серверам. Помимо этого было объявлено о создании протокола взаимодействия между компанией VeriSign, ответственной за создание ключей подписи зон (ZSK), и организацией ICANN, которой в свою очередь поручено администрирование ключей KSK, предназначенных для подписи крипто-записей. / RU-CENTER



<<Назад

Материалы по теме:
14.05.2010 12:38:15 Домены Рунета защитят от взлома DNS в конце 2011 года
08.12.2009 17:32:43 Коротко о доменах
27.10.2009 14:43:40 ICANN лишит аккредитации сразу двух регистраторов
14.10.2009 22:32:22 DNSSEC зрит в корень
08.10.2009 00:18:13 IPv6-опрос
Все новости по теме

Отзывы (0)

Добавить отзыв






Доменные новости
« май 2010 »
пн   3 10 17 24 31
вт   4 11 18 25
ср   5 12 19 26
чт   6 13 20 27
пт   7 14 21 28
сб 1 8 15 22 29
вс 2 9 16 23 30
Заголовки всех новостей

© 2000 Volchkov.ru