Arhum.ru - Forums
Тесты IQ, узнай свой уровень IQ прямо сейчас, РОО САЛЮС
руна Гебо
от я к Я через Мы
карманный справочник мессии
Танец на Грани
Встречаясь и Сливаясь с Тенью
на Пути к Себе
О-Со-Знанность через Гармонию Целостно-Непрерывного Движения,
ОбъЕдиняющего конфликтогенные противоположности в Себе=Мы
Технологии Системы Феникс
· Новости · Группа · Фото & Видео · Семинары · Полезное · Система · Контакты ·

подробнее...

Полезные ссылки:
0.Ориентация по Форуму
1.Лунные дни
2.ХарДня
3.АстроСправочник
4.Гороскоп
5.Ветер и погода
6.Горы(Веб)
7.Китайские расчёты
8.Нумерология
9.Таро
10.Cовместимость
11.Дизайн Человека
12.ПсихоТип
13.Биоритмы
14.Время
15.Библиотека


Вернуться   Arhum.ru - Forums > Мир со ВСЕХ сторон, изнутри и снаружи. > 1 С любознательностью к миру. Общаемся. > 3 Любознательно-Познавательное > 3.2 мир людей (социум)

Важная информация

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 14.04.2010, 23:01   #11
Феникс Джонатанович ДонХуанЦзы
Senior Member
МегаБолтун
 
Аватар для Феникс Джонатанович ДонХуанЦзы
 
Регистрация: 02.06.2006
Адрес: Москва
Сообщений: 72,929
Записей в дневнике: 4
Вес репутации: 10
Феникс Джонатанович ДонХуанЦзы отключил(а) отображение уровня репутации
По умолчанию

Интернет может закончиться 5-го мая

Сегодня 12:21
23196 просмотров
5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.
Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.
Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.
Конечно, некоторые модели сетевых устройств могут перейти на транспортный протокол TCP для обмена информацией с DNS-серверами, но это резко повысит нагрузку на каналы передачи данных. Дополнительные ресурсы будут затрачиваться на установление и поддержание соединений. Еще одна проблема связана с тем, что некоторые провайдеры, а также органы Интернет-цензуры в Китае подменяют содержимое ответов от DNS-серверов.
Возможным решением проблемы может стать технология EDNS0 (Extension Mechanisms for DNS – механизмы расширения для службы имен), но этот стандарт, 10 лет назад принятый организацией IETF, так и не получил повсеместного распространения. Кит Митчелл (Keith Mitchell), глава инженерного подразделения в компании Internet Systems Consortium, обслуживающей корневые DNS-серверы, считает, что EDNS0 является главным и единственным инструментом для борьбы с возможными проблемами при переходе на протокол DNSSEC на предприятиях и в сетях независимых Интернет-провайдеров.
Проверить совместимость используемой вами службы DNS с протоколом DNSSEC можно с помощью инструкций на сайте DNS-OARC или путем запуска Java-приложения ReplySizeTest с сайта RIPE. Домашним пользователям беспокоиться не стоит – все равно без участия провайдера сделать будет ничего нельзя.
По материалам сайта The Register.
__________________
Твори Любовь ЗДЕСЬ и СЕЙЧАС!
ЗАВТРА может быть ПОЗДНО!
Феникс Джонатанович ДонХуанЦзы вне форума   Ответить с цитированием
 

Закладки


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 21:43.


╨хщЄшэу@Mail.ru Rambler's Top100


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot