ICANN опубликовала подробное руководство для пользователей и технических специалистов о том, чего можно ожидать во время обновления ключа. В корпорации отмечают, что 99% пользователей вообще не заметят этого перехода. 

“…последствия смены KSK в корневой зоне для пользователей будут минимальные, ожидается, что небольшой процент интернет-пользователей испытает сложности при разрешении доменных имен, что на нетехническом языке значит, что у них возникнут проблемы с достижением онлайн-пункта назначения”, – сообщают в ICANN. 

Обновление не отразится на пользователях, которые зависят от резолвера (программы, которая преобразует доменные имена в IP и наоборот) с последним KSK и от резолвера, в котором не включена DNSSEC-валидация. 

Как редакции объяснил эксперт по доменной инфраструктуре Дмитрий Кохманюк, к этому можно подготовиться заранее: 

  • обновить ключ вручную (обычно это делает провайдер);
  • обновить софт вручную;
  • подключиться к известному серверу (не провайдера), это:
    Google DNS 8.8.8.8; CloudFlare DNS 1.1.1.1; PCH, IBM и прочие 9.9.9.9.

Напомним, 1 апреля этого года CloudFlare запустил собственный DNS-ресолвер. Его IPv4 адреса — 1.1.1.1. и 1.0.0.1.