@schors
schors
10 Oct 2018

Вы наверное помните, что завтра произойдёт отключение интернета (на самом деле — нет) https://rg.ru/2018/09/06/11...ia-vo-vsem-mire.html

Что произойдет на самом деле

Произойдет первая в истории ротация корневых ключей DNSSEC. Можно посмотреть например мой доклад опубликованный мною несколько минут назад на канале для общего понимания, что это. Это затронет ресолверы, которые делают проверку DNSSEC. При том, что проникновение DNSSEC в мире меньше 1%, понятно, что плохо натроенные ресолверы мало на что повлияют даже в случае огромного процента таких ресолверов.

Я системный администратор. Как проверить, что мой ресолвер всё делает правильно?

Волшебной командой:
dig @127.0.0.1 dnssec-failed.org a +dnssec
Если результат SERVFAIL, то всё ок, если домен NOERROR и отдал записи, то начинайте беспокоиться и искать, как это исправить.

10 Oct 2018

интересный момент: 8.8.8.8 с лаптопа мне возвращает "существующую" запись, а локальный роутер (который в реальности форвардит всё на 8.8.8.8, но сквозь туннель до сервера в московском ДЦ - SERVFAIL)

10 Oct 2018

судя по всему. Оператор - местный городской некогда монополист, купленный домом.ру

#mxeeu/3 в ответ на /2
10 Oct 2018

а, хаббардисты :)))

#mxeeu/4 в ответ на /3
10 Oct 2018

тут надо ещё проверить, а не перепроверяет ли локальный ресолвер. Тогда норм - он тащит все записи и честно говорит "всё ок". некстати, я не знаю что происходит, если ресолвер вообще DNSSEC не проверяет

#mxeeu/5 в ответ на /3
10 Oct 2018

дом ру подсовывает свои ответы

#mxeeu/6 в ответ на /3
10 Oct 2018

dig @77.88.8.8 dnssec-failed.org a +dnssec

; <<>> DiG 9.9.5-3ubuntu0.17-Ubuntu <<>> @77.88.8.8 dnssec-failed.org a +dnssec
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 19965
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
10 Oct 2018

schors, это DNS Яндекса, кстати. Что случится с теми, кто использует DNS Яши как основные/единственные?

#mxeeu/9 в ответ на /8

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.