Исключены методы, вызывающие сбои валидации подписи DNSSEC.
Роскомнадзор Для просмотра ссылки Войдиили Зарегистрируйся в порядок использования национальной системы доменных имен (НСДИ) после сбоя в работе доменной зоны RU, Для просмотра ссылки Войди или Зарегистрируйся 30 января. Согласно источникам в Для просмотра ссылки Войди или Зарегистрируйся , обновления направлены на устранение рисков, связанных с невозможностью доступа к сайтам в зоне RU в случае сбоев валидации подписи DNSSEC . Этот сбой вызвал временную недоступность сайтов в России после обновления ключа DNSSEC.
Проект приказа, разработанный Роскомнадзором, вносит поправки в существующий порядок использования НСДИ. Основное изменение касается сокращения количества способов, которыми интернет-провайдеры могут подключаться к системе. Ведомство намерено исключить из перечня варианты, которые несут риск нарушения доступа к сайтам в зоне RU в случае сбоя валидации подписи DNSSEC.
Из правил будут убраны способы подключения, предусматривающие прямое обращение к авторитетным серверам корневой зоны НСДИ, а также копирование корневой зоны. В частности, Для просмотра ссылки Войдиили Зарегистрируйся следующие методы:
В документе также уточняется, что нововведения не потребуют дополнительного финансирования из федерального бюджета и не потребуют принятия дополнительных нормативных правовых актов.
Роскомнадзор Для просмотра ссылки Войди
Проект приказа, разработанный Роскомнадзором, вносит поправки в существующий порядок использования НСДИ. Основное изменение касается сокращения количества способов, которыми интернет-провайдеры могут подключаться к системе. Ведомство намерено исключить из перечня варианты, которые несут риск нарушения доступа к сайтам в зоне RU в случае сбоя валидации подписи DNSSEC.
Из правил будут убраны способы подключения, предусматривающие прямое обращение к авторитетным серверам корневой зоны НСДИ, а также копирование корневой зоны. В частности, Для просмотра ссылки Войди
- Настройки для копирования корневой зоны с авторитетного сервера корневой зоны национальной системы доменных имен.
- Настройки резолвера для использования авторитетного сервера корневой зоны национальной системы доменных имен. Роскомнадзор оставляет разрешенными следующие безопасные способы подключения:
- Настройки резолверов национальной системы доменных имен в качестве форвардеров.
- Настройки для использования публичных резолверов национальной системы доменных имен.
В документе также уточняется, что нововведения не потребуют дополнительного финансирования из федерального бюджета и не потребуют принятия дополнительных нормативных правовых актов.
- Источник новости
- www.securitylab.ru