Результаты опроса: Ваши сайты прошли проверку на dnsflagday.net?
ДА! Мои сайты будут работать нормально. 19 95.00%
НЕТ! Мои сайты содержат ошибки/предупреждения. 1 5.00%
Голосовавшие: 20. Вы ещё не голосовали в этом опросе

Ответ
1 февраля ваши сайты могут перестать работать Опции темы
Старый 20.01.2019, 11:59
  #1
slavegirl
 
Аватар для slavegirl
Регистрация: 16.09.2012
Сообщений: 4,810

1 февраля ваши сайты могут перестать работать
Cisco является одним из крупнейших DNS-провайдеров в мире, предоставляя услугу безопасного DNS на базе Cisco Umbrella (ранее OpenDNS), но речь сегодня пойдет не о ней и даже не о безопасности. Дело в том, что 1 февраля наступит так называемый DNS Flag Day, после которого ваш сайт может быть недоступен пользователям в Интернет.





О чем идет речь? Протокол DNS был разработан в начале 80-х годов. С тех пор много воды утекло и в протокол DNS понадобилось добавить новые функции и возможности. Такая работа была начала в 1999 году, когда в виде RFC 2671 была опубликована первая версия расширений под названий EDNS0 (Extension Mechanism for DNS). Данная версия позволила снять некоторые ограчения, например, на размер некоторых полей флагов, кодов возврата и т.п. Текущая версия расширенного протокола EDNS описана в RFC 6891. При этом в Интернет продолжали существовать DNS-сервера, которые не поддерживали и не поддерживают EDNS, создавая тем самым определенные сложности при взаимодействии, необходимости обеспечивать обратную совместимость, что в свою очередь приводит как к замедлению работу всей системы DNS, так и к невозможности в полной мере реализовать все новые возможности EDNS.

Но этой вакханалии пришел конец — с 1-го февраля неподдерживающие стандарт EDNS сервера будут недоступны и попасть на них будет невозможно. Будут внесены изменения в самое популярное ПО, отвечающее за работу DNS — Bind, Knot Resolver, PowerDNS и Unbound, которое будет принимать только соответствующий стандарту EDNS трафик. Трафик со старых и необновленных серверов будет рассматриваться как нелегитимный и эти сервера обслуживаться не будут, что может привести к недоступности доменов, которые «висят» на этих серверах.

Для большинства компаний DNS Flag Day пройдет незамеченным, так как многие DNS-провайдеры уже обновляют или обновили свое ПО до необходимых версий. Сложности могут возникнуть у тех компаний, кто самостоятельно поддерживает собственные DNS-сервера, а также многих госорганов, которые не слишком оперативно обновляют ПО в своей инфраструктуре, не имея на это либо средств, либо квалифицированных специалистов. В результате с 1 февраля сайты многих ведомств могут стать недоступны или столкнуться с проблемами с доступом.





Проверить перспективы доступа к своему сайту в феврале 2019 года достаточно просто — надо всего лишь зайти на сайт dnsflagday.net, ввести там имя своего домена и получить результат, который будет иметь разные значения. В идеале вы должны увидеть картинку, аналогичную той, которая показана ниже для сайта cisco.ru:





Если вы видите картинку, аналогичную той, которая выдается, например, для сайта АНО «Цифровая экономика», то это означает, что сайт работать будет, но он не поддерживает последний стандарт DNS и не сможет в полном объеме реализовать необходимые функции безопасности и может стать мишенью для хакеров, которые могут (а вдруг) атаковать этот сайт.





Первые две картинки из этой заметки с красными знаками дорожного движения — это самое плохое, что вы можете увидеть. Лучше поскорее обновить ПО, обеспечивающее работу вашего DNS. На сайте dnsflagday.net вы можете получить все необходимые инструкции и ссылки для того, что актуализировать свое ПО. Там же есть ссылки и на различные утилиты для администраторов, которые позволяют сканировать свою DNS-инфраструктуру в поисках слабых мест.

До наступления DNS Flag Day остается меньше двух недель — еще достаточно времени на то, чтобы начать соответствовать стандарту и не снижать лояльность клиентов и граждан, которые, столкнувшись с недоступностью или замедленной работой вашего сайта, начнут нелицеприятно об этом высказываться.


Ссылка на новость: https://habr.com/ru/company/cisco/blog/436662/
Нравится 13   Не нравится 1
Пожаловаться на это сообщение 0  
Ответить с цитированием
Нравится:
Не нравится:
Старый 20.01.2019, 14:16
  #2
audiobblog
 
Регистрация: 02.05.2011
Сообщений: 2,080

ничо не понял, но половина моих доменов с "фатал эрор"
Нравится 0   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Старый 25.01.2019, 16:42
  #3
slavegirl
 
Аватар для slavegirl
Регистрация: 16.09.2012
Сообщений: 4,810

audiobblog, так Вы что-нибудь уже исправляли на своих серверах? Неделя всего осталась до конца месяца...

Проверила только что все Ваши форумы, ссылки на которые нашла на Ребилми, вроде всё с ними хорошо. Только вот на этом одном показывает жёлтый треугольник, а так всё "ОК!".


Нравится 1   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Нравится:
Старый 25.01.2019, 17:51
  #4
audiobblog
 
Регистрация: 02.05.2011
Сообщений: 2,080

slavegirl, есть сайты, которые с "фатал эрор"

Я так понял, это зависит от регистратора домена, т.к. все форумы зареганы в одном месте, а те, что с ошибками - в другом.

И что именно я должен сделать, я так и не понял.

И нужно ли вообще что-то делать. Похоже на какую-то очередную интернет-страшилку.
Нравится 1   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Нравится:
Старый 25.01.2019, 18:17
  #5
slavegirl
 
Аватар для slavegirl
Регистрация: 16.09.2012
Сообщений: 4,810

Сообщение от audiobblog Посмотреть сообщение
И что именно я должен сделать, я так и не понял.
audiobblog, name-серверы поменять. Например, вот у этих проблем точно не должно быть:





Если этого не сделать, пишут, что сайты будут открываться только по IP-адресу, а не по доменному имени.
Например, как SAFF: http://85.17.187.83/saff/

Сообщение от audiobblog Посмотреть сообщение
Похоже на какую-то очередную интернет-страшилку.
Во всяком случае, нам осталось подождать только неделю и самостоятельно всё проверить после 1 февраля.
Нравится 1   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Нравится:
Старый 25.01.2019, 19:26
  #6
audiobblog
 
Регистрация: 02.05.2011
Сообщений: 2,080

А влияет ли как-то использование разных NS серверов на поисковики - Гугл, Бинг, Яндекс...?
Нравится 0   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Старый 26.01.2019, 15:27
  #7
slavegirl
 
Аватар для slavegirl
Регистрация: 16.09.2012
Сообщений: 4,810

audiobblog, да, влияет на скорость отклика сервера, а дальше косвенно и на поисковики:


https://netrocket.com.ua/blog/kak-xo...zhenie-sajtov/




__________

Если нужен супер-быстрый DNS для потребительских нужд, то рекомендую обратить внимание на новинку от CloudFlare.


Cloudflare запустила скоростной DNS-сервер 1.1.1.1

02.04.2018

Cloudflare запустила DNS-сервер, который должен ускорить работу вашего интернет-соединения и сделать его более защищённым. Компания уверяет, что это «самый быстрый в Интернете, сосредоточенный на конфиденциальности потребительский DNS-сервер». Одно из его преимуществ — то, что Cloudflare удаляет все записи о DNS-запросах в течение 24 часов.





Обычно интернет-провайдеры предоставляют собственные DNS-серверы, с помощью которых доменные имена превращаются в IP-адреса, распознаваемые роутерами. Зачастую такие серверы медленные и ненадёжные — в частности, они позволяют владельцу сети узнать, на какие сайты вы заходили.

Cloudflare вместе с Азиатско-Тихоокеанским сетевым информационным центром (Asia-Pacific Network Information Centre или APNIC) решила предложить собственный DNS-сервер под первичным и вторичным адресами 1.1.1.1 и 1.0.0.1. Ранее многие использовали 1.1.1.1 в качестве фиктивного адреса.

«Мы обратились к команде APNIC и рассказали, что хотим создать крайне быструю DNS-систему с упором на конфиденциальность, — рассказал генеральный директор Cloudflare Мэтью Принс (Matthew Prince). — Мы предложили сеть Cloudflare для изучения трафика, а взамен получили возможность использовать запоминающиеся IP-адреса в качестве DNS-адресов».

Продукт Cloudflare поддерживает DNS-over-TLS и DNS-over-HTTPS. Сервер работает с задержкой 14 мс, в то время как у OpenDNS этот показатель составляет 20 мс, а у Google DNS — 34 мс. Это делает DNS-сервер Cloudflare самым быстрым в мире.


Ссылка на прошлогоднюю новость: https://3dnews.ru/967847


После установки DNS 1.1.1.1 и 1.0.0.1 сайты в браузере будут открываться чуточку быстрее.
Нравится 6   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Нравится:
Старый 30.01.2019, 13:39
  #8
Матрос
 
Аватар для Матрос
Регистрация: 26.03.2011
Сообщений: 1,395

У меня постоянно ошибка




Нравится 0   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Старый 01.02.2019, 12:14
  #9
Bazuka
 
Регистрация: 23.07.2015
Сообщений: 641

Ну и как результаты, есть сайты переставшие работать 1-го февраля?
Нравится 5   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Нравится:
Старый 01.02.2019, 13:26
  #10
audiobblog
 
Регистрация: 02.05.2011
Сообщений: 2,080

Сообщение от Bazuka Посмотреть сообщение
Ну и как результаты, есть сайты переставшие работать 1-го февраля?
все работает.
на хостинге в саппорте сказали, что открыли какой-то 53 порт и теперь при проверке на днсфлагдей все ок.
и все остальные сайты тоже работают, а эта проверка на сайте днсфлагдей для "своего морального удовлетворения" и на работу сайта не повлияет, по крайней мере в обозримом будущем
Нравится 4   Не нравится 0
Пожаловаться на это сообщение 0  
Ответить с цитированием
Нравится:

Ответ
 
 

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перестала работать программа Filesharkx zombiphop Файлообмен 2 17.06.2015 16:49
Перестал работать LONGTEXT на сервере baber Вопросы 16 15.03.2015 14:04
7 февраля возможно вторжение бойцов США в Украину patriot Оффтоп 15 07.02.2014 14:26
Научите работать! supplier Файлообмен 36 25.09.2013 08:50
Ну вот как можно с ними работать comixman Файлообмен 8 28.07.2012 11:51

Метки
1 февраля 2019 года, dns, dns flag day, edns


Здесь присутствуют: 1 (пользователей: 0, гостей: 1)
 
Опции темы

Быстрый переход


Текущее время: 19:34. Часовой пояс GMT +3.