После 11 октября мировой интернет может немного сбоить: ICANN обновляет ключи

3633

Корпорация ICANN готовится к первой в своей истории замене криптографических ключей, которые защищают систему доменных имен интернета (DNS). В связи с этим, с 11 октября в мировой сети возможны незначительные сбои работы. Именно на эту дату назначена смена ключей, процесс, который называется «обновление ключа для подписания ключей (KSK)». 

ICANN опубликовала подробное руководство для пользователей и технических специалистов о том, чего можно ожидать во время обновления ключа. В корпорации отмечают, что 99% пользователей вообще не заметят этого перехода. 

«…последствия смены KSK в корневой зоне для пользователей будут минимальные, ожидается, что небольшой процент интернет-пользователей испытает сложности при разрешении доменных имен, что на нетехническом языке значит, что у них возникнут проблемы с достижением онлайн-пункта назначения», — сообщают в ICANN. 

Обновление не отразится на пользователях, которые зависят от резолвера (программы, которая преобразует доменные имена в IP и наоборот) с последним KSK и от резолвера, в котором не включена DNSSEC-валидация. 

Как редакции объяснил эксперт по доменной инфраструктуре Дмитрий Кохманюк, к этому можно подготовиться заранее: 

  • обновить ключ вручную (обычно это делает провайдер);
  • обновить софт вручную;
  • подключиться к известному серверу (не провайдера), это:
    Google DNS 8.8.8.8; CloudFlare DNS 1.1.1.1; PCH, IBM и прочие 9.9.9.9.

Напомним, 1 апреля этого года CloudFlare запустил собственный DNS-ресолвер. Его IPv4 адреса — 1.1.1.1. и 1.0.0.1.

Оставить комментарий

Комментарии | 0

Поиск