![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC" | +/– | ![]() |
Сообщение от opennews (??), 31-Янв-24, 11:33 | ||
30 января в 18:20 (MSK) пользователи столкнулись с массовым сбоем определения хостов в доменной зоне RU, вызванный ошибкой при смене ключей, используемых для заверения достоверности зоны RU через DNSSEC. В результате инцидента на DNS-серверах, применяющих DNSSEC для проверки достоверности данных, перестали определяться все домены в зоне ".ru". Проблема затронула только пользователей, использующих DNS-резолверы провайдеров или публичные DNS-сервисы, такие как 8.8.8.8, верифицирующие достоверность запросов при помощи DNSSEC. Пользователей DNS-резолверов, на которых DNSSEC отключён, не пострадали... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 31-Янв-24, 11:33 | –2 +/– | ![]() |
>после перехода на новый ключ из-за ошибки перестала проходить проверка подлинности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #39 |
2. Сообщение от Аноним (2), 31-Янв-24, 11:34 | +1 +/– | ![]() |
ЯПОЭЗ: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57 |
3. Сообщение от Карлос Сношайтилис (ok), 31-Янв-24, 11:38 | +/– | ![]() |
> Причины инцидента в зоне RU пока не детализированы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
4. Сообщение от Аноним (4), 31-Янв-24, 11:40 | +4 +/– | ![]() |
Надуюсь подробный публичный отчет будет по инциденту. Не очень красиво получилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #29, #46 |
5. Сообщение от Аноним (1), 31-Янв-24, 11:41 | +3 +/– | ![]() |
Ждем пополнения списка https://ianix.com/pub/dnssec-outages.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
6. Сообщение от Аноним (4), 31-Янв-24, 11:41 | +6 +/– | ![]() |
Надуюсь, если не будет, а так надеюсь. =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
7. Сообщение от Аноним (7), 31-Янв-24, 11:42 | –4 +/– | ![]() |
Вчера половина рунета отвалилась, да. Затронуло в основном пользователей DoH, остальным можно подсовывать любой левый трафик под видом настоящего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #40, #64, #188 |
8. Сообщение от Аноним (8), 31-Янв-24, 11:42 | +/– | ![]() |
Кто вообще управляет DNS'ами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #25, #119 |
9. Сообщение от Аноним (9), 31-Янв-24, 11:44 | +15 +/– | ![]() |
Записи в зоне RU другим ключом подписали, не тем, что указан в записи DNSKEY. Они параллельно пилят отечественный изолированный DNS (НСДИ, национальная система доменных имён), видимо ключи c ним перепутали. Но подробностей что у них случилось пока нет, лишь общие отписки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #28, #36, #37, #52, #153 |
10. Сообщение от Аноним (2), 31-Янв-24, 11:44 | +/– | ![]() |
РОСНИИРОС/КИАЭ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #246 |
11. Сообщение от Аноним (11), 31-Янв-24, 11:47 | –2 +/– | ![]() |
Еще один повод перейти на зону .Onion. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #26, #167 |
12. Сообщение от Аноним (28), 31-Янв-24, 11:47 | –5 +/– | ![]() |
А зачем вообще менять ключ на аналогичный но параметрам, а не, например, постквантовый? Старый что скомпрометирован? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
14. Сообщение от Аноним (4), 31-Янв-24, 11:48 | +/– | ![]() |
Фигасебе списочек там. В какую интересно номинацию попадет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
16. Сообщение от Аноним (9), 31-Янв-24, 11:50 | +4 +/– | ![]() |
Время жизни ключа ограничена, поэтому регулярно выполняют ротацию ключей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #21 |
18. Сообщение от Аноним (4), 31-Янв-24, 11:52 | +3 +/– | ![]() |
Там домены слишком сложные, еще вопрос что будет проще запомнить домен .onion или ipv6 адрес сайта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #22, #70, #169 |
20. Сообщение от Пряник (?), 31-Янв-24, 11:53 | –1 +/– | ![]() |
Максимум увидишь SEC_ERROR_UNKNOWN_ISSUER. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #23 |
21. Сообщение от Аноним (7), 31-Янв-24, 11:54 | +/– | ![]() |
Он спросил зачем, а не почему. Ключи меняются на случай утечки, так менее реальная причина (тем не менее законная) на случай взлома за обозримое время. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #31 |
22. Сообщение от Аноним (28), 31-Янв-24, 11:55 | +/– | ![]() |
Ты же на сайты, которые посещаешь, не вручную домены набираешь, а по закладкам, автодополнению, строке поиска заходишь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #30, #38 |
23. Сообщение от Аноним (7), 31-Янв-24, 11:56 | +/– | ![]() |
Страшно-страшно, браузер отказался открывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
25. Сообщение от OpenEcho (?), 31-Янв-24, 11:57 | +/– | ![]() |
> Кто вообще управляет DNS'ами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
26. Сообщение от 12yoexpert (ok), 31-Янв-24, 11:57 | +/– | ![]() |
gemini ещё есть. Ещё в i2p неплохая идея, но нет клиентов (один на джаве, второй российский государственный на плюсах) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #34 |
27. Сообщение от keydon (ok), 31-Янв-24, 11:58 | +/– | ![]() |
> Да уж можно и не включать. Наверняка ещё пару экспериментов надо провести, пока научатся | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #35, #61 |
28. Сообщение от Аноним (28), 31-Янв-24, 11:58 | –8 +/– | ![]() |
А почему давно не запилили, DNS разве не на СПО зиждится? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #77 |
29. Сообщение от 12yoexpert (ok), 31-Янв-24, 11:59 | +6 +/– | ![]() |
Он будет, но вам его не покажут. Если вы не с той стороны социума, конечно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #47, #131 |
30. Сообщение от Аноним (4), 31-Янв-24, 12:01 | +2 +/– | ![]() |
50 на 50, если домен знаю наизусть то могу себе позволить нажать ctrl+T и начать его писать (скажем первые 4-6 символов), далее Enter.. но это не типичное поведение для большинства пользователей, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #32 |
31. Сообщение от Аноним (9), 31-Янв-24, 12:05 | +/– | ![]() |
Раз в три месяца планово заменяются ключи, типа защита на случай если ключ скомпрометирован. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #65, #231 |
32. Сообщение от 12yoexpert (ok), 31-Янв-24, 12:06 | –1 +/– | ![]() |
а я чёт закладками никогда не пользовался, в ff по ним абсолютно неюзабельный поиск | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #83 |
34. Сообщение от Аноним (34), 31-Янв-24, 12:08 | +/– | ![]() |
Gemini не работают без доменных имён, а следовательно и какого-нибудь DNS, что очень печально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #68 |
35. Сообщение от rvs2016 (ok), 31-Янв-24, 12:08 | +1 +/– | ![]() |
> И по http ходить на всякий случай | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #41, #80 |
36. Сообщение от Аноним (36), 31-Янв-24, 12:15 | –5 +/– | ![]() |
> Записи в зоне RU другим ключом подписали, не тем, что указан в записи DNSKEY. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #42 |
37. Сообщение от Аноним (37), 31-Янв-24, 12:15 | +/– | ![]() |
>видимо ключи c ним перепутали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
38. Сообщение от rvs2016 (ok), 31-Янв-24, 12:16 | +1 +/– | ![]() |
> Ты же на сайты, которые посещаешь, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #44, #207 |
39. Сообщение от Bonjovi (?), 31-Янв-24, 12:20 | –6 +/– | ![]() |
Здесь все намного проще. Перед выборами шaтaют не только интернет, но и сотовую сеть. У меня и еще нескольких соседей последнюю неделю МТС жестко сбоил (отключалась симка, пропадала связь, либо не работал мобильный инет). Читал, что на днях к опcоcам пришли в гости cилoвики и опять что-то там "модернизировали". Видимо, готовятся к неким событиям ближайшего будущего... Так что впереди нас ждет еще много интересного... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #215 |
40. Сообщение от Random (??), 31-Янв-24, 12:23 | –1 +/– | ![]() |
Отключил временно DNSSEC на домашнем сервере, всё заработало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
41. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:24 | +/– | ![]() |
По http вроде бы как можно было заблокировать конкретную страницу, на которой и содержится нарушение, т.е сам ресурс мог оставаться вполне доступным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #43 |
42. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:28 | +7 +/– | ![]() |
> там всему можно перестать доверять уже сейчас | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #51 |
43. Сообщение от rvs2016 (ok), 31-Янв-24, 12:30 | +1 +/– | ![]() |
> По http вроде бы как можно было заблокировать конкретную страницу, на которой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #92 |
44. Сообщение от Аноним (44), 31-Янв-24, 12:32 | +/– | ![]() |
Смысл закладок в том, что в поиске в адресной строке они вылезают даже при очищенной истории. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #183 |
46. Сообщение от Аноним (46), 31-Янв-24, 12:33 | +2 +/– | ![]() |
>Надуюсь подробный публичный отчет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #233 |
47. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:33 | –4 +/– | ![]() |
На днях( кажись, в минувшую пятницу. Ночь-раннее утро ) примерно так же отвалились забугорные ресурсы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #71 |
48. Сообщение от Аноним (48), 31-Янв-24, 12:33 | –3 +/– | ![]() |
Небось ключи в зип архиве случайные люди шлют по электронке, а потом какой-нибудь младший техник (студент 2 курса менеджмент) вручную их устанавливает. Через убогую веб-панельку, написанную формошлепами 15 лет назад, где ни черта не видно и не понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #120 |
51. Сообщение от Аноним (51), 31-Янв-24, 12:39 | +1 +/– | ![]() |
Думаю, западным спецслужбам до Васяна из опеннета дела нет. А вот нашим - есть. Так что безопаснее использовать то, до чего нет доступа спецслужбам твоей страны, где бы эта страна не находилась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
52. Сообщение от нах. (?), 31-Янв-24, 12:44 | +2 +/– | ![]() |
НСДИ они тоже положили. Но поскольку это кого надо НСДИ, там быстренько почистили кэш и сделали вид что так и было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #54, #154 |
53. Сообщение от нах. (?), 31-Янв-24, 12:47 | +3 +/– | ![]() |
я тебя расстрою, наверное, но процедуры отката в dns - нет. Вообще. И любая ошибка там - надоооолго. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #172, #182 |
54. Сообщение от Аноним (54), 31-Янв-24, 12:49 | +1 +/– | ![]() |
>Но поскольку это кого надо НСДИ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #55 |
55. Сообщение от нах. (?), 31-Янв-24, 12:52 | +2 +/– | ![]() |
Еще как уже зависят. Просто тебе об этом не доложат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #85 |
56. Сообщение от чатжпт (?), 31-Янв-24, 12:52 | +/– | ![]() |
Вопрос не совсем в тему. В связи с блоком wg/openvpn кто-нибудь проверял, по ipv6 тоже блочат или еще нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
57. Сообщение от Ivan_83 (ok), 31-Янв-24, 12:53 | –1 +/– | ![]() |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #63, #88, #243 |
60. Сообщение от Этофиаско (?), 31-Янв-24, 12:55 | +3 +/– | ![]() |
> Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #101 |
61. Сообщение от Ivan_83 (ok), 31-Янв-24, 12:55 | –3 +/– | ![]() |
У меня мой сайт только по http, https есть но там самоподписной сертификат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #91, #97 |
62. Сообщение от Аноним (-), 31-Янв-24, 12:55 | +/– | ![]() |
Может ли это быть связано с массовыми просьбами заблокировать Ютуб? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67, #110, #197 |
63. Сообщение от Аноним (63), 31-Янв-24, 12:56 | –3 +/– | ![]() |
DNSSec - это защита от недобросовестности Гугла, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #75 |
64. Сообщение от Ivan_83 (ok), 31-Янв-24, 12:58 | –5 +/– | ![]() |
Потому что DoH/DoT и публичные 8.8.8.8 и пр аналоги держат те же дятлы которые не отключают DNSsec, в итоге результат их использования в лучшую сторону не отличался. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #76 |
65. Сообщение от нах. (?), 31-Янв-24, 12:58 | –3 +/– | ![]() |
> Раз в три месяца планово заменяются ключи, типа защита на случай если | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #130 |
67. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:00 | +1 +/– | ![]() |
А заблочили рутуб? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
68. Сообщение от 12yoexpert (ok), 31-Янв-24, 13:02 | –1 +/– | ![]() |
gns от gnu | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
70. Сообщение от нах. (?), 31-Янв-24, 13:04 | +1 +/– | ![]() |
> Там домены слишком сложные, еще вопрос что будет проще запомнить домен .onion | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
71. Сообщение от 12yoexpert (ok), 31-Янв-24, 13:04 | +/– | ![]() |
не падения сети нужно двигать, а... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
72. Сообщение от Neon (??), 31-Янв-24, 13:05 | –1 +/– | ![]() |
Вообще не заметил никаких сбоев. Узнал о них лишь из новостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #79, #121, #221, #270 |
75. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:08 | +2 +/– | ![]() |
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
76. Сообщение от Аноним (7), 31-Янв-24, 13:09 | +/– | ![]() |
Ну вот год назад вроде мега отвалилась, сейчас какие-то бесполезные сайты в рунете. Стоит ли отключать из-за очередного человеческого фактора dnssec? Это чтобы добавить ещё человеческого фактора в ситуацию, видимо, да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #84 |
77. Сообщение от Ананий (?), 31-Янв-24, 13:10 | +2 +/– | ![]() |
Причем тут СПО и зачем что-то пилить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
79. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:11 | –1 +/– | ![]() |
Вам повезло, ваш DNS сервер выполняющий рекурсию был с отключённым DNSsec. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #175 |
80. Сообщение от Ананий (?), 31-Янв-24, 13:16 | +/– | ![]() |
>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #96, #222 |
81. Сообщение от Всем Анонимам Аноним (?), 31-Янв-24, 13:20 | –1 +/– | ![]() |
Не знал, что в москве есть технический центр всего интернета | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #210 |
82. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:20 | –3 +/– | ![]() |
А я вчера ловил лулзы с беспомощных ИТ специалистов как на хубре так и у провайдеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #89, #100, #123, #211 |
83. Сообщение от Аноним (83), 31-Янв-24, 13:20 | +/– | ![]() |
* в начале строки и ищет по букмаркам. Еще есть неплохая фишка с keywords, можно сделать шорткаты для самых нужных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #90 |
84. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:22 | –1 +/– | ![]() |
А зачем его включать когда большая часть трафика под TLS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #93 |
85. Сообщение от San (??), 31-Янв-24, 13:24 | +1 +/– | ![]() |
Докладываю: ни один провайдер долго не проработает, если его днс-серверы не будут подключены к НСДИ. Могу утверждать, как сотрудник провайдера выполнявший данные требования на днс-серверах нашей компании. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #86, #122 |
86. Сообщение от нах. (?), 31-Янв-24, 13:27 | +1 +/– | ![]() |
А чего тут тогда все у всех навернулось? Они ж там всепачинили через пять минут после того как кто-то умный показал на ошибку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
87. Сообщение от _oleg_ (ok), 31-Янв-24, 13:28 | +1 +/– | ![]() |
Мы у себя проблему в 19:17 увидели, а в 19:40 уже вырубили нахер dnssec. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #98 |
88. Сообщение от нах. (?), 31-Янв-24, 13:30 | –1 +/– | ![]() |
> +1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #94 |
89. Сообщение от _oleg_ (ok), 31-Янв-24, 13:30 | –3 +/– | ![]() |
Ну ты нашёл где помощи искать - на околотехническом хабре. Там только поливать говном всё отечественное могут, вроде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #102, #105, #181, #214 |
90. Сообщение от 12yoexpert (ok), 31-Янв-24, 13:31 | –1 +/– | ![]() |
прикольно, спс. я в панельке по ctrl+b пытался искать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
91. Сообщение от нах. (?), 31-Янв-24, 13:35 | +/– | ![]() |
> У меня мой сайт только по http, https есть но там самоподписной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #95 |
92. Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 13:36 | +/– | ![]() |
>> Тогда как с https - вообще всё нафиг рубится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
93. Сообщение от Аноним (7), 31-Янв-24, 13:36 | +/– | ![]() |
> А зачем его включать когда большая часть трафика под TLS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #99 |
94. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:37 | +1 +/– | ![]() |
Я не дебажил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #136 |
95. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:38 | +/– | ![]() |
Подключён, и иногда на него даже кто то попадает :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #125 |
96. Сообщение от rvs2016 (ok), 31-Янв-24, 13:39 | +1 +/– | ![]() |
>>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #107, #114, #280 |
97. Сообщение от rvs2016 (ok), 31-Янв-24, 13:45 | +1 +/– | ![]() |
> У меня мой сайт только по http, https есть но там самоподписной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #124, #128 |
98. Сообщение от timur.davletshin (ok), 31-Янв-24, 13:46 | +2 +/– | ![]() |
Аха, вот такие, когда видят ошибку сертификата, тоже клацают "Игнорировать". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #103, #106 |
99. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:47 | +/– | ![]() |
Вы поддразумеваете что надо проделать огромную работу по отравлению кеша и выпуску левого сертификата - и для чего? Как это ментизировать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #104, #117 |
100. Сообщение от timur.davletshin (ok), 31-Янв-24, 13:47 | +2 +/– | ![]() |
Достаточно было в логи залезть, чтобы понять, что косяк в DNSSEC. И да, я юзаю DNSSEC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #249 |
101. Сообщение от Секретный (?), 31-Янв-24, 13:49 | –2 +/– | ![]() |
Да, было бы неплохо возродить публичные порки на Красной Площади | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #162 |
102. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:49 | +/– | ![]() |
Мне помощь не нужна, у меня на unbound домашнем DNSSec всегда выключен и проблема меня не задела. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #248 |
103. Сообщение от Ivan_83 (ok), 31-Янв-24, 13:51 | +1 +/– | ![]() |
Я клацаю игнорить, потому что на 99% сайтах которые я посещаю TLS не нужен, я там даже не авторизуюсь, потому мне абсолютно всё равно хакнули их или нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #127 |
104. Сообщение от Аноним (7), 31-Янв-24, 13:51 | +1 +/– | ![]() |
Ты ещё скажи митм никому не интересен, а последние 10 лет нам всем приснились. Все технологии давно отработаны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #135 |
105. Сообщение от Аноним (-), 31-Янв-24, 13:56 | –1 +/– | ![]() |
> на околотехническом хабре | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #108 |
106. Сообщение от _oleg_ (ok), 31-Янв-24, 14:02 | –1 +/– | ![]() |
> Аха, вот такие, когда видят ошибку сертификата, тоже клацают "Игнорировать". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #109, #134, #144 |
107. Сообщение от Maxim Chirkov (ok), 31-Янв-24, 14:04 | +/– | ![]() |
> Опеннетовские страницы, бывает, из rss открываю, и на страницах Опеннета в таких случаях тоже замечаю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #112 |
108. Сообщение от _oleg_ (ok), 31-Янв-24, 14:04 | +/– | ![]() |
> Ха, ты так пишешь, как-будто куча отечественного софта используется для dns. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #239 |
109. Сообщение от Аноним (7), 31-Янв-24, 14:13 | +1 +/– | ![]() |
Увы, таких помойных провайдеров полно. А DoH как раз и существует в том числе из-за того, что всегда найдётся подобный человеческий фактор и отключит dnssec. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #113, #129, #146 |
110. Сообщение от Ананий (?), 31-Янв-24, 14:16 | –4 +/– | ![]() |
> Может ли это быть связано с массовыми просьбами заблокировать Ютуб? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #111 |
111. Сообщение от Макдональдс (?), 31-Янв-24, 14:20 | +5 +/– | ![]() |
> воображаемый чебурнет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
112. Сообщение от rvs2016 (ok), 31-Янв-24, 14:20 | +/– | ![]() |
> Можете точнее написать в каких RSS остаются ссылки на http? Я вроде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #170 |
113. Сообщение от _oleg_ (ok), 31-Янв-24, 14:21 | –1 +/– | ![]() |
> Увы, таких помойных провайдеров полно. А DoH как раз и существует в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #115 |
114. Сообщение от Аноним (114), 31-Янв-24, 14:22 | +/– | ![]() |
У меня так opennet в закладках оставался как http. После переустановки ос сначала удивлялся, что за дичь лезет, потом посмотрел, что это от ростелекома подарки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
115. Сообщение от Аноним (7), 31-Янв-24, 14:27 | +1 +/– | ![]() |
Для исключения человеческого фактора у провайдера, говорю же. По факту лишняя работа, конечно, если бы нанимали только профессиональные кадры, этого бы не понадобилось. А так доверия из-за подобных инвалидов сегодня никакого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #118, #149, #212 |
117. Сообщение от Ананий (?), 31-Янв-24, 14:32 | –1 +/– | ![]() |
> Вы поддразумеваете что надо проделать огромную работу по отравлению кеша и выпуску | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #137 |
118. Сообщение от _oleg_ (ok), 31-Янв-24, 14:34 | –1 +/– | ![]() |
> Для исключения человеческого фактора у провайдера, говорю же. По факту лишняя работа, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #126 |
119. Сообщение от Аноним (114), 31-Янв-24, 14:36 | +/– | ![]() |
ЦМУ ССОП же, что за вопросы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
120. Сообщение от nox. (?), 31-Янв-24, 14:36 | +1 +/– | ![]() |
> Небось ключи в зип архиве | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
121. Сообщение от nox. (?), 31-Янв-24, 14:37 | +/– | ![]() |
Аналогично. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
122. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:38 | +/– | ![]() |
Есть разные схемы подключения к НСДИ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
123. Сообщение от nox. (?), 31-Янв-24, 14:38 | +1 +/– | ![]() |
> На хубре калеки всё | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
124. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:40 | +1 +/– | ![]() |
У меня нет такой проблемы, а проблемы абонентом ростелекома меня не волнуют, впрочем и я им тоже не нужен :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #184 |
125. Сообщение от нах. (?), 31-Янв-24, 14:41 | +/– | ![]() |
> Подключён, и иногда на него даже кто то попадает :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #156 |
126. Сообщение от Аноним (7), 31-Янв-24, 14:42 | +1 +/– | ![]() |
А что тебе перечитать, если ты не осознаёшь, что защищать от провайдера до клиента смысла вообще около нуля? Я прямо ответил, это мера защиты от недобросовестных/некомпетентных сотрудников у провайдера, но она является костылём и смещением контроля от незаслуживающего доверия провайдера (который вообще-то получает деньги за свои услуги) левому васяну (действующему "бесплатно"). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #140 |
127. Сообщение от timur.davletshin (ok), 31-Янв-24, 14:43 | +/– | ![]() |
А потом, в тот момент, когда не нужно что-то делать, ты задним числом понимаешь, что зря это УЖЕ сделал на автомате. Что тебя остановит от клацания на автомате "Ignore"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #142, #145 |
128. Сообщение от нах. (?), 31-Янв-24, 14:43 | +/– | ![]() |
кстати, когда я увидел таки единственный раз (правда не ростелек а мегафон) на любимом опеннете - я даже не сразу понял, что это неправильная реклама. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
129. Сообщение от timur.davletshin (ok), 31-Янв-24, 14:44 | –1 +/– | ![]() |
DoH не исключает необходимости проверять DNSSEC. Вообще никак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #138, #151 |
130. Сообщение от Аноним (130), 31-Янв-24, 14:44 | +/– | ![]() |
>мысль о том что система автозамены ключей и есть наиболее вероятная точка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #133, #157 |
131. Сообщение от нах. (?), 31-Янв-24, 14:44 | +/– | ![]() |
> Он будет, но вам его не покажут. Если вы не с той | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
132. Сообщение от Аноним (132), 31-Янв-24, 14:44 | +1 +/– | ![]() |
А кто же это сделал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #168, #171 |
133. Сообщение от нах. (?), 31-Янв-24, 14:45 | +/– | ![]() |
>>мысль о том что система автозамены ключей и есть наиболее вероятная точка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #139, #247 |
134. Сообщение от timur.davletshin (ok), 31-Янв-24, 14:46 | +1 +/– | ![]() |
> Какой большой смысл от dnssec у провайдера (имеется ввиду, не между клиентами и провайдером, а провайдером и апстримом)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #141 |
135. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:46 | +1 +/– | ![]() |
Так покажите где на MiTM кто то поднялся, я видел всё от госов, а у них для этого все крутилки есть by design. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 |
136. Сообщение от нах. (?), 31-Янв-24, 14:48 | +/– | ![]() |
> Я не дебажил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #159 |
137. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:49 | +/– | ![]() |
Я зато занимался исплементацией DNS протокола и собственного рекурсера с кешем :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #245 |
138. Сообщение от Аноним (7), 31-Янв-24, 14:49 | –1 +/– | ![]() |
> DoH не исключает необходимости проверять DNSSEC. Вообще никак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
139. Сообщение от Аноним (130), 31-Янв-24, 14:50 | +/– | ![]() |
> так они будут - одинаковые. Никакой другой подмены в принципе быть не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #143 |
140. Сообщение от _oleg_ (ok), 31-Янв-24, 14:52 | +/– | ![]() |
> А что тебе перечитать, если ты не осознаёшь, что защищать от провайдера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
141. Сообщение от _oleg_ (ok), 31-Янв-24, 14:53 | +/– | ![]() |
>> Какой большой смысл от dnssec у провайдера (имеется ввиду, не между клиентами и провайдером, а провайдером и апстримом)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
142. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:54 | +1 +/– | ![]() |
Не нужно проецировать свои проблемы на других. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #200 |
143. Сообщение от нах. (?), 31-Янв-24, 14:56 | +/– | ![]() |
> Не будут. Допустим утёк ключ зоны "." и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 Ответы: #147 |
144. Сообщение от Ivan_83 (ok), 31-Янв-24, 14:57 | +/– | ![]() |
Клиентам DNSSec не нужен, да и провайдерский сервер его может разве что ретранслировать, нагружая ничего не стоящую полосу бесполезным трафиком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #150 |
145. Сообщение от Самый умный из вас (?), 31-Янв-24, 14:59 | +/– | ![]() |
Не знаю чем надо заниматься, чтобы часто видеть эти ошибки. Мне может раз в месяц показывается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
146. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:01 | –1 +/– | ![]() |
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #161 |
147. Сообщение от Аноним (130), 31-Янв-24, 15:02 | +/– | ![]() |
>> Не будут. Допустим утёк ключ зоны "." и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
149. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:03 | +/– | ![]() |
Ты не понял, DoT/DoH так же держат DNSSec включённым и точно так же вчера всех слали в /dev/null. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #232 |
150. Сообщение от _oleg_ (ok), 31-Янв-24, 15:04 | –1 +/– | ![]() |
> Технически у провайдера должен стоят свой рекурсер с кешем, а не побирайка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #152 |
151. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:04 | –1 +/– | ![]() |
Вообще то исключает, за тебя это делает владелец DoT/DoH сервиса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #166 |
152. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:06 | +1 +/– | ![]() |
На наге одмины провайдеров тоже не могут объяснить зачем им DNSSec нужен, в книжке прочитали и поверили :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #155, #180 |
153. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 15:08 | +/– | ![]() |
может железке по середке не установили новый ключ? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
154. Сообщение от Аноним (154), 31-Янв-24, 15:08 | +3 +/– | ![]() |
>НСДИ они тоже положили. Но поскольку это кого надо НСДИ, там быстренько почистили кэш и сделали вид что так и было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
155. Сообщение от _oleg_ (ok), 31-Янв-24, 15:11 | +/– | ![]() |
> На наге одмины провайдеров тоже не могут объяснить зачем им DNSSec нужен, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
156. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:11 | +/– | ![]() |
Я тоже чтобы поделится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
157. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:13 | –1 +/– | ![]() |
DNSSec ни от чего, тем более массового не защищает, не нужно сочинять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #176 |
159. Сообщение от Ivan_83 (ok), 31-Янв-24, 15:21 | +/– | ![]() |
На диске вроде никаких кешей нет, только рутовые сервера и может их ключи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 Ответы: #202 |
160. Сообщение от Аноним (160), 31-Янв-24, 15:24 | –2 +/– | ![]() |
Или их хакнули или они в очередной раз попробовали пропихнуть свои интернет по паспорту. И то и то не сработало. И то и то плохо. Может быть отключение защиты DNS на стороне провайдеров - это как раз то, чего они ждали? Может не стоит? Может пора переходить на CloudFlare? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
161. Сообщение от Аноним (7), 31-Янв-24, 15:35 | +/– | ![]() |
DoH вполне может быть и подконтрольным. К примеру, тот же dnscrypt гарантирует, что айпи и сайт настоящие, а в трафик злоумышленники не могут вмешаться. Проверки в браузере могут быть перенаправлены на него, это штатная функциональность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #163 |
162. Сообщение от Аноним (162), 31-Янв-24, 15:41 | +5 +/– | ![]() |
А почему вы решили, что за это не накажут вас? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
163. Сообщение от Ivan_83 (ok), 31-Янв-24, 16:06 | –2 +/– | ![]() |
Чушь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #177 |
164. Сообщение от Аноним (164), 31-Янв-24, 16:12 | +/– | ![]() |
Еще Воланд говорил Канту за завтраком про DNSSEC: «Вы, профессор, воля ваша, что-то нескладное придумали! Оно, может, и умно, но больно непонятно.» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
166. Сообщение от timur.davletshin (ok), 31-Янв-24, 16:30 | +/– | ![]() |
> Вообще то исключает, за тебя это делает владелец DoT/DoH сервиса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
167. Сообщение от Аноним (-), 31-Янв-24, 16:32 | +/– | ![]() |
На .btn, .mob и .ygg! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
168. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 16:35 | –1 +/– | ![]() |
ессественно новенький админ, которого не курсанули, что при смене ключей необходимо заранее сообщить тов. майору :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 Ответы: #251 |
169. Сообщение от Аноним (2), 31-Янв-24, 16:47 | +/– | ![]() |
Там был какой-то преобразователь aw34awfsdfa3rsdfasdf23r3q4rwedzfdsr3rqwefd.onion в opennet.tor | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
170. Сообщение от Maxim Chirkov (ok), 31-Янв-24, 16:54 | +/– | ![]() |
> http://www.opennet.me/openforum/forum_vsluhforumID4.rss | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
171. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 16:59 | +3 +/– | ![]() |
> А кто же это сделал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 Ответы: #193 |
172. Сообщение от Аноним (48), 31-Янв-24, 17:09 | +/– | ![]() |
На подконтрольной инфраструктуре откат должен происходить мгновенно. Некорректная конфигурация в принципе должна быть невозможна. Защита от дурака должна покрывать ситуации по типу той, что произошла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #173, #185 |
173. Сообщение от 1 (??), 31-Янв-24, 17:48 | +1 +/– | ![]() |
> разослав крупным операторам оповещение по электронке | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 Ответы: #186 |
175. Сообщение от 1 (??), 31-Янв-24, 17:52 | +/– | ![]() |
У меня все такие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
176. Сообщение от Аноним (130), 31-Янв-24, 17:59 | +/– | ![]() |
> DNSSec ни от чего, тем более массового не защищает, не нужно сочинять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #194 |
177. Сообщение от Аноним (7), 31-Янв-24, 18:01 | +/– | ![]() |
Всё же, это уже не те случаи, которые стоит рассматривать. Но на уровне днс вполне обеспечивает гарантии соответствия. Провайдеры-монополисты doh вполне могут быть и атакованы одновременно, вероятность того, что посыпется сразу куча нонейм dns-провайдеров как-то ниже (хотя можно попытаться вызвать отказ "лишних" и перенаправить трафик подконтрольному). Если только отключить dnssec, и вот бы в трафик как-то вмешаться, да. А можно не отключать и шифрованный трафик на то и шифрованный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #196 |
178. Сообщение от Аноним (255), 31-Янв-24, 18:06 | +4 +/– | ![]() |
В очередной раз убедились, что DNSSEC отлично работает. И в том, что людей понимающих как он работает и как им пользоваться крайне мало. Последнее так же хорошо видно по переписи отключающих DNSSEC. Неуловимо напоминает рассказы «бывалых» про ненужность ремней безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #201 |
179. Сообщение от DragonX256 (ok), 31-Янв-24, 18:06 | +2 +/– | ![]() |
А ведь ~47 минут назад подпись всё-таки успешно поменяли... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
180. Сообщение от Аноним (255), 31-Янв-24, 18:08 | +/– | ![]() |
Перечислишь админов и провайдеров по именам или ты это «чисто по ощущениям» знаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #198 |
181. Сообщение от arthi747 (ok), 31-Янв-24, 18:19 | +2 +/– | ![]() |
Хабр это где две статьи из десяти про IT а остальные восемь про релокейшен в Грузию? Это ж донный сайт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
182. Сообщение от Аноним (255), 31-Янв-24, 18:20 | +/– | ![]() |
Ну тебе на твоей впс и правда не нужна никакая атоматизация, быстрее руками DNSSEC отключить, чем разбираться зачем он нужен и как им пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
183. Сообщение от Аноним (255), 31-Янв-24, 18:22 | +/– | ![]() |
Тут 90% выключают все эти автодополнения в первую очередь — через них гугл и анб им в штаны лазит, как какой-то клоун ниже написал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #224 |
184. Сообщение от rvs2016 (ok), 31-Янв-24, 18:23 | +/– | ![]() |
> Но вы похоже не очень во всём разбираетесь, ибо помойку ростелека можно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #191 |
185. Сообщение от нах. (?), 31-Янв-24, 18:37 | +1 +/– | ![]() |
У меня для тебя, васенька, еще более печальная новость - DNS не подконтрольная тебе и вообще кому либо в одну харю инфраструктура. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 Ответы: #228 |
186. Сообщение от нах. (?), 31-Янв-24, 18:40 | +/– | ![]() |
>> разослав крупным операторам оповещение по электронке | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
188. Сообщение от fuggy (ok), 31-Янв-24, 18:53 | +/– | ![]() |
Как хорошо что есть личный локальный ресолвер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #192 |
191. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:05 | +/– | ![]() |
Читайте про: "Content-Security-Policy" заголовок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 Ответы: #199 |
192. Сообщение от Аноним (7), 31-Янв-24, 19:06 | +/– | ![]() |
Четыре восьмёрки первыми начали подменять трафик в своё время, осадочек остался. Ну и, главная проблема, они регулярно отваливаются. То домены третьего уровня отвалятся, то просто лежат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 Ответы: #205 |
193. Сообщение от нах. (?), 31-Янв-24, 19:08 | +1 +/– | ![]() |
я подозреваю в их офисе резко отвалился интернет, 4ge тоже пошло по п-де (кто не в курсе там без dns даже симку не зарегистрировать) и стало ну ооочень сложно что-либо траблшутить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #220 |
194. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:08 | +1 +/– | ![]() |
Вы для начала в реальной жизни попробуйте отравить кеш резолвера, потом будете рассказывать как у вас получилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 |
196. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:13 | +/– | ![]() |
Я вам по секрету скажу - рекурсер с кешем можно дома даже держать :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #177 |
197. Сообщение от Тот_Самый_Анонимус_ (?), 31-Янв-24, 19:14 | –1 +/– | ![]() |
>(Неужели чебурнет все ближе?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
198. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:14 | +/– | ![]() |
Сам у них спрашивайте: https://forum.nag.ru/index.php?/topic/129992-xyz-upal/page/37/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
199. Сообщение от rvs2016 (ok), 31-Янв-24, 19:20 | +/– | ![]() |
> Читайте про: "Content-Security-Policy" заголовок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #191 |
200. Сообщение от timur.davletshin (ok), 31-Янв-24, 19:22 | +1 +/– | ![]() |
> Не нужно проецировать свои проблемы на других. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #250 |
201. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:24 | +/– | ![]() |
Зачем нужен ремень безопасности когда ты находишься в жидкой среде близкой по плотности к твоему телу и всё вместе это находится в поле поглощающем инерцию?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #204, #242, #263 |
202. Сообщение от fuggy (ok), 31-Янв-24, 19:28 | +1 +/– | ![]() |
Ну да выходит валидатор выключил и не увидел возможной подмены днс, в то время как остальных dnssec защитил от возможной подмены. Безопасность уровня: я отключил антивирус, а то он пищит и мешает файлы открывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #208 |
204. Сообщение от Аноним (255), 31-Янв-24, 19:32 | +/– | ![]() |
> Фонаты включения DNSSec так и не могут объяснить зачем оно надо когда везде TLS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 Ответы: #209 |
205. Сообщение от Аноним (255), 31-Янв-24, 19:39 | +1 +/– | ![]() |
Да-да, и проблема сто процентов в Гугле, а не в твоём провайдере, который 8.8.8.8 прямо у себя на роутере завернул себе на 192.168.0.2, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #192 Ответы: #206 |
206. Сообщение от Аноним (7), 31-Янв-24, 19:50 | –1 +/– | ![]() |
О чём и речь. А что смешного тебе? Думаешь, в твоей стране такого не случится? Могу тебя расстроить, большинство стран начали оперативно перенимать опыт. Практически сразу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #205 Ответы: #216 |
207. Сообщение от fuggy (ok), 31-Янв-24, 19:55 | +/– | ![]() |
Закладки ещё нужно чтобы вместо легального сайта не переходить на какой-нибудь "0n1ine.sЬerЬank". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
208. Сообщение от Ivan_83 (ok), 31-Янв-24, 19:57 | +/– | ![]() |
Покажите мне успешные атаки на отравление кеша, тогда будет иметь смысл продолжать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #202 Ответы: #244 |
209. Сообщение от Ivan_83 (ok), 31-Янв-24, 20:04 | +/– | ![]() |
> Попробуй спросить знающих людей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #204 Ответы: #218, #226 |
210. Сообщение от fuggy (ok), 31-Янв-24, 20:11 | +3 +/– | ![]() |
Если бы всего интернета он бы назывался Technical Center of the Internet само собой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
211. Сообщение от fuggy (ok), 31-Янв-24, 20:15 | +/– | ![]() |
В официальной инструкции есть способ отключения dnssec как удаление пути до файла. Хотя отключить модуль было бы логичнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
212. Сообщение от fuggy (ok), 31-Янв-24, 20:33 | +/– | ![]() |
То есть ты просто доверяешь человеческому фактору другого провайдера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #213 |
213. Сообщение от Аноним (7), 31-Янв-24, 20:42 | +/– | ![]() |
Я доверяю тому, что dnssec не будет отключен. Особенно, когда в конфиге доверие только провайдерам с dnssec, но и в целом там нет таких ламеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #212 Ответы: #217 |
214. Сообщение от penetrator (?), 31-Янв-24, 21:06 | +/– | ![]() |
поцреоцкие поделки я и зесь поливать могу, как собственно и хабр, рекламирующий всякое барахло уровня каспер+ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
215. Сообщение от Аноним (215), 31-Янв-24, 21:14 | –5 +/– | ![]() |
4ебурнет на завершающей стадии | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
216. Сообщение от Аноним (255), 31-Янв-24, 21:23 | +/– | ![]() |
В моей стране принято соблюдать законы, регулятор не имеет доступа к инфраструктуре, а ISP без судебного постановления пальцем не пошевелит. Да и с постановлением не факт — успешно оспаривали и будут дальше оспаривать любую тупую полицейскую херню. Для того лоеры на зарплате и нужны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 Ответы: #227 |
217. Сообщение от Ivan_83 (ok), 31-Янв-24, 21:27 | –1 +/– | ![]() |
Ну и сидите без доступа к сайтам при каждом чихе :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #213 Ответы: #256 |
218. Сообщение от Аноним (255), 31-Янв-24, 21:29 | +/– | ![]() |
> Те не вас?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #209 |
220. Сообщение от Sw00p aka Jerom (?), 31-Янв-24, 22:25 | +/– | ![]() |
> А националпредатели типа тебя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #193 |
221. Сообщение от Аноним (221), 31-Янв-24, 22:26 | +/– | ![]() |
Я вечером тоже сидел с выключеным инетом.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
222. Сообщение от Аноним (222), 31-Янв-24, 22:27 | +1 +/– | ![]() |
Как постоянный пользователь Мегафона подтверждаю, тоже регулярно вставляет рекламу в http. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
224. Сообщение от rvs2016 (ok), 31-Янв-24, 22:55 | +/– | ![]() |
> Тут 90% выключают все эти автодополнения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #183 |
226. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 00:15 | +/– | ![]() |
> На практике слать 2^15 пакетов с фейковым ответом и надеятся попасть раньше ответа - такое себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #209 Ответы: #234 |
227. Сообщение от Аноним (7), 01-Фев-24, 00:47 | –1 +/– | ![]() |
Даже если так, времени жить в мире розовых пони у тебя буквально до следующей локальной движухи. Наслаждайся пока, но готовься к сюрпризам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #216 Ответы: #236, #254 |
228. Сообщение от Аноним (48), 01-Фев-24, 01:00 | +/– | ![]() |
>DNS не подконтрольная тебе и вообще кому либо в одну харю инфраструктура | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 Ответы: #238 |
231. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 03:22 | +/– | ![]() |
>Для "." ключи вообще раз в 15 дней меняют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
232. Сообщение от Аноним (232), 01-Фев-24, 03:52 | +/– | ![]() |
> Ты не понял, DoT/DoH так же держат DNSSec включённым и точно так | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #271, #272 |
233. Сообщение от Аноним (233), 01-Фев-24, 05:19 | +2 +/– | ![]() |
>Пользователей DNS-резолверов, на которых DNSSEC отключён, не пострадали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
234. Сообщение от Ivan_83 (ok), 01-Фев-24, 06:51 | +/– | ![]() |
Нет, не много, но 2^16 надо слать на все порты, обычно это 1024-65535. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #226 Ответы: #257 |
236. Сообщение от Ivan_83 (ok), 01-Фев-24, 06:54 | +/– | ![]() |
Так то есть маленькие страны, где ты даже если инет отключишь то мобила просто через роуминг поймает из соседней страны, это не говоря о том, что все всех знают и до отключатора толпа дойдёт за 10 минут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #227 |
238. Сообщение от n00by (ok), 01-Фев-24, 09:07 | +/– | ![]() |
> Вот просто спроси себя - чем ты лучше гпт? Лучше знаешь технологии? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #228 |
239. Сообщение от Аноним (2), 01-Фев-24, 12:15 | +/– | ![]() |
А что, не за дело обсирают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #240 |
240. Сообщение от _oleg_ (ok), 01-Фев-24, 12:22 | +/– | ![]() |
> А что, не за дело обсирают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #239 |
241. Сообщение от Kuromi (ok), 01-Фев-24, 15:36 | +/– | ![]() |
На уровне слуховых слухов вся ситуация с заменой ключей DNSSEC отлично ложится на активизацию продвижения суверенного Нацсертификата. Сейчас даже Тинькофф на своих страницах оплаты\подтверждения карточных операций стал настойчиво просить поставить сертификат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #262 |
242. Сообщение от Kuromi (ok), 01-Фев-24, 15:40 | +/– | ![]() |
Когда "амеры" это сделают, по ТВ просто скажут что надо везде прописать суверенные DNS серверы и все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 |
243. Сообщение от suffix (ok), 01-Фев-24, 16:55 | +1 +/– | ![]() |
Ну не скажите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #255 |
244. Сообщение от Sem (??), 01-Фев-24, 18:40 | +/– | ![]() |
Твоя безопасность - это твое дело. Никто не должен тебе ничего доказывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #208 |
245. Сообщение от Sem (??), 01-Фев-24, 18:48 | +/– | ![]() |
И какие защиты от спуффинга вы в вашем рекурсере применяли? Расскажите, раз вы такой DNSSEC-hater. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
246. Сообщение от Sem (??), 01-Фев-24, 18:50 | +/– | ![]() |
Это прям ну ооочень устаревшая информация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
247. Сообщение от Sem (??), 01-Фев-24, 18:55 | +/– | ![]() |
Если ключи одинаковые, то где подмена? "Я вам ключ подменил... на тот же самый. Хахаха, а вы и не заметили" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
248. Сообщение от Sem (??), 01-Фев-24, 18:58 | +/– | ![]() |
Зачем вам вообще интернет? Идите в пещеру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 |
249. Сообщение от Sem (??), 01-Фев-24, 19:00 | +/– | ![]() |
Даже не нужно в логи лезть. Пару dig, что бы понять, что это глобально сломалось и всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
250. Сообщение от Sem (??), 01-Фев-24, 19:02 | +/– | ![]() |
Ему DNSSEC не нужен, TLS не нужен. Зачем он вообще сюда зашел, не ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #200 |
251. Сообщение от Sem (??), 01-Фев-24, 19:04 | +/– | ![]() |
Если бы новенький админ, то не выпускали бы отчет со смыслом "это не мы такие, это DNSSEC такой. И вообще, переходите все на НСДИ.". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #252 |
252. Сообщение от Sem (??), 01-Фев-24, 19:06 | +/– | ![]() |
https://cctld.ru/media/news/kc/35566/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #251 Ответы: #261 |
254. Сообщение от Аноним (255), 01-Фев-24, 20:04 | –1 +/– | ![]() |
Понимаю, что для мордорцев это мир розовых пони. Только вот я в этом мире розовых пони в провайдере отработал несколько лет, где приходилось заниматься и исполнением судебных предписаний о законном перехвате, так что знаю эту кухню изнутри на личном опыте. Официально задокументированная позиция компании выполнять такие предписания только после личного разрешения начальника юротдела или ио, настолько всё серьёзно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #227 Ответы: #258 |
255. Сообщение от Аноним (255), 01-Фев-24, 20:06 | +/– | ![]() |
> очень большое количество пользователей ведут переписку по email | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #243 |
256. Сообщение от Аноним (255), 01-Фев-24, 20:16 | +/– | ![]() |
Во-первых, не при каждом. Большинство операторов всё же умеет пользоваться DNSSEC. Во-вторых, даже если завтра весь рунет погаснет, мир вряд ли заметит. В .ru ничего ценного за почти тридцать лет его существования не появилось, только убогие местячковые копии крупных зарубежных сервисов, интересные только совкам, твоя домашняя страничка на narod.ru. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #217 |
257. Сообщение от Аноним (255), 01-Фев-24, 20:30 | +/– | ![]() |
> когда на сервере видим кучу ответов для которых не было запросов то помечаем домен как атакуемый и резолвим его по TCP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #234 Ответы: #279 |
258. Сообщение от Аноним (7), 01-Фев-24, 20:31 | +/– | ![]() |
Времена меняются, да. То, что законодательства (да и сфера айти в целом) отдельных стран на десятки лет отстают от среднего общемирового уровня, едва ли достоинство. Ещё более вероятно, что руководство отдельной организации пока успешно избегало набутыливания и могло позволить себе действовать недальновидно. Результат всегда один. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #254 Ответы: #259 |
259. Сообщение от Аноним (255), 01-Фев-24, 21:28 | +/– | ![]() |
> Ещё более вероятно, что руководство отдельной организации пока успешно избегало набутыливания и могло позволить себе действовать недальновидно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #258 Ответы: #260 |
260. Сообщение от Аноним (7), 01-Фев-24, 21:40 | +/– | ![]() |
Ты всё правильно понял, крупнейший провайдер это карманный провайдер, других вариантов быть не может. А может быть, ты всерьёз принял ширму, и не был в теме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #259 |
261. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 22:13 | +/– | ![]() |
> https://cctld.ru/media/news/kc/35566/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #252 Ответы: #273 |
262. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 22:30 | +/– | ![]() |
> На уровне слуховых слухов вся ситуация с заменой ключей DNSSEC отлично ложится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #241 Ответы: #269 |
263. Сообщение от Sw00p aka Jerom (?), 01-Фев-24, 22:46 | +/– | ![]() |
> Фонаты включения DNSSec так и не могут объяснить зачем оно надо когда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 |
269. Сообщение от Kuromi (ok), 02-Фев-24, 02:25 | +/– | ![]() |
>> На уровне слуховых слухов вся ситуация с заменой ключей DNSSEC отлично ложится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #262 |
270. Сообщение от Kuromi (ok), 02-Фев-24, 03:35 | +/– | ![]() |
На самом деле сбои были, но куда менее сильные чем писал народ. Ну да, кое что упало, вырубившийся Я.Такси когда тебе "ннада" это и правда неприятно, но в целом ничего такого страшного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
271. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 03:49 | +/– | ![]() |
> Квадовский 9.9.9.10 без dnssec | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #232 |
272. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 03:51 | +/– | ![]() |
> Квадовский 9.9.9.10 без dnssec | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #232 |
273. Сообщение от n00by (ok), 02-Фев-24, 07:56 | +/– | ![]() |
Коллизия - это, например, когда хеши от разных данных совпали. Тут требуется квалифицированный конспиролог, способный объяснить, почему поля Галуа весьма далеки от Эйфелевой башни. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #261 Ответы: #274, #275 |
274. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 09:23 | +/– | ![]() |
- Почему у тебя нос сломан? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #273 |
275. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 09:48 | +/– | ![]() |
Допускаем, сгенерировали 1024 битный ZSK ключ rsa, его хеш sha256 (ибо algo_id=8) как вы говорите столкнулся c хешем какого ключа? Со старым ключем ZSK? Ну и что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #273 Ответы: #277 |
276. Сообщение от Аноним (276), 02-Фев-24, 11:33 | +/– | ![]() |
роскомпозор пилит суверенный днс с подменой ключей, больше всех попали мобильные у которых сорм по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
277. Сообщение от n00by (ok), 02-Фев-24, 13:00 | +/– | ![]() |
Тут задача из разряда "кто даст правильный ответ - тот получит 10 лет". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #275 Ответы: #278 |
278. Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 16:00 | +/– | ![]() |
> Тут задача из разряда "кто даст правильный ответ - тот получит 10 лет". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #277 Ответы: #281 |
279. Сообщение от Аноним (279), 03-Фев-24, 05:36 | +/– | ![]() |
> ля многих компаний увеличение задержек ответов от рекурсора на 1ms — нештатная ситуация, требующая немедленного вмешательства. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #257 |
280. Сообщение от Анонимщик (?), 03-Фев-24, 10:45 | +/– | ![]() |
На http сайт сейчас еще постараться надо, чтобы зайти. Все хромо-клоны верещат как резаные при открытии http. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
281. Сообщение от Sw00p aka Jerom (?), 08-Фев-24, 14:43 | +/– | ![]() |
для истории | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #278 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |