ICANN опубликовала подробное руководство для пользователей и технических специалистов о том, чего можно ожидать во время обновления ключа. В корпорации отмечают, что 99% пользователей вообще не заметят этого перехода.
“…последствия смены KSK в корневой зоне для пользователей будут минимальные, ожидается, что небольшой процент интернет-пользователей испытает сложности при разрешении доменных имен, что на нетехническом языке значит, что у них возникнут проблемы с достижением онлайн-пункта назначения”, – сообщают в ICANN.
Обновление не отразится на пользователях, которые зависят от резолвера (программы, которая преобразует доменные имена в IP и наоборот) с последним KSK и от резолвера, в котором не включена DNSSEC-валидация.
Как редакции объяснил эксперт по доменной инфраструктуре Дмитрий Кохманюк, к этому можно подготовиться заранее:
- обновить ключ вручную (обычно это делает провайдер);
- обновить софт вручную;
- подключиться к известному серверу (не провайдера), это:
Google DNS 8.8.8.8; CloudFlare DNS 1.1.1.1; PCH, IBM и прочие 9.9.9.9.
Напомним, 1 апреля этого года CloudFlare запустил собственный DNS-ресолвер. Его IPv4 адреса — 1.1.1.1. и 1.0.0.1.