<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html</link>
    <description>30 января в 18:20 (MSK) пользователи  столкнулись с массовым сбоем определения хостов в доменной зоне RU, вызванный ошибкой при смене ключей, используемых для заверения достоверности зоны RU через DNSSEC. В результате инцидента на DNS-серверах, применяющих DNSSEC для проверки достоверности данных, перестали определяться все домены в зоне &quot;.ru&quot;. Проблема затронула только пользователей, использующих DNS-резолверы провайдеров или публичные DNS-сервисы, такие как 8.8.8.8, верифицирующие достоверность запросов при помощи DNSSEC. Пользователей DNS-резолверов, на которых DNSSEC отключён, не пострадали...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60527&lt;br&gt;</description>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#281</link>
    <pubDate>Thu, 08 Feb 2024 11:43:20 GMT</pubDate>
    <description>для истории&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;Из письма ТЦИ следует, что сбой длился 30 января с 18:28 до 21:00 мск и затронул сайты в доменных зонах *.RU, .tatar и .дети. Сбой произошёл при замене старого ключа для проверки подлинности записей в файле зоны на новый. Подобные замены &amp;#8212; плановые, для домена *.RU они производятся четыре раза в год, очередная началась 24 января. &amp;#171;В результате сбоя конфигурации в системе &#091;30 января при активации нового ключа&#093; оказались две пары ключей с одинаковым keytag (16-битный тег, который вычисляется по алгоритму от данных ключа&amp;#187;, &amp;#8212; отмечается в разъяснении ТЦИ. Коллизия с одинаковыми keytag в системе в нем объясняется &amp;#171;сбоем программного обеспечения&amp;#187;.&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;&lt;br&gt;https://habr.com/ru/news/792176/&lt;br&gt;</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (Анонимщик)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#280</link>
    <pubDate>Sat, 03 Feb 2024 07:45:43 GMT</pubDate>
    <description>На http сайт сейчас еще постараться надо, чтобы зайти. Все хромо-клоны верещат как резаные при открытии http.&lt;br&gt;</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#279</link>
    <pubDate>Sat, 03 Feb 2024 02:36:00 GMT</pubDate>
    <description>&amp;gt; ля многих компаний увеличение задержек ответов от рекурсора на 1ms &amp;#8212; нештатная ситуация, требующая немедленного вмешательства.&lt;br&gt;&lt;br&gt;Примеры таких компаний?&lt;br&gt;</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#278</link>
    <pubDate>Fri, 02 Feb 2024 13:00:22 GMT</pubDate>
    <description>&amp;gt; Тут задача из разряда &quot;кто даст правильный ответ - тот получит 10 лет&quot;.&lt;br&gt;&lt;br&gt;ага, &quot;кто купит билетов пачку&quot; ... XD&lt;br&gt;&lt;br&gt;Обратим внимание на данное утверждение:&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;что главной причиной сбоя стало несовершенство программного обеспечения, используемого при создании ключей шифрования.&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;&lt;br&gt;Вопрос, какого ПО? Сделаю предположение - самописного, своего рода &quot;панель управления&quot;, в которой можно сгенерить ключ для зоны и подписать записи. Отсюда:&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;Как и любое другое технологическое решение, DNSSEC требует усовершенствования с течением времени, чтобы исправить обнаруживаемые ошибки работы.&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;&lt;br&gt;Вопрос, так DNSSEC требует усовершенствование или ваше &quot;самопальное&quot; ПО?&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;Возникшая коллизия ключей&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;&lt;br&gt;Предполагаем возникновение коллизии созданного ключа. Как вы заметили, коллизия с хешем может быть от ключа, но с каким другим ключом? При генерации нового ключа (ZSK) существует ОДИН текущий актуальный активный ключ. Вероятно их ПО при запросе на переподписывании выбирало ключ из (где они там хранят</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (n00by)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#277</link>
    <pubDate>Fri, 02 Feb 2024 10:00:42 GMT</pubDate>
    <description>Тут задача из разряда &quot;кто даст правильный ответ - тот получит 10 лет&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#276</link>
    <pubDate>Fri, 02 Feb 2024 08:33:59 GMT</pubDate>
    <description>роскомпозор пилит суверенный днс с подменой ключей, больше всех попали мобильные у которых сорм по умолчанию. &lt;br&gt;</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#275</link>
    <pubDate>Fri, 02 Feb 2024 06:48:00 GMT</pubDate>
    <description>Допускаем, сгенерировали 1024 битный ZSK ключ rsa, его хеш sha256 (ибо algo_id=8) как вы говорите столкнулся c хешем какого ключа? Со старым ключем ZSK? Ну и что? &lt;br&gt;</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#274</link>
    <pubDate>Fri, 02 Feb 2024 06:23:17 GMT</pubDate>
    <description>- Почему у тебя нос сломан?&lt;br&gt;- Потому-что он столкнулся (коллизия) с чужим кулаком&lt;br&gt;&lt;br&gt;Счастливое число Слэвина (ц)&lt;br&gt;</description>
</item>

<item>
    <title>Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE... (n00by)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/132726.html#273</link>
    <pubDate>Fri, 02 Feb 2024 04:56:16 GMT</pubDate>
    <description>Коллизия - это, например, когда хеши от разных данных совпали. Тут требуется квалифицированный конспиролог, способный объяснить, почему поля Галуа весьма далеки от Эйфелевой башни.&lt;br&gt;</description>
</item>

</channel>
</rss>
