The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC, opennews (??), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


98. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +2 +/
Сообщение от timur.davletshin (ok), 31-Янв-24, 13:46 
Аха, вот такие, когда видят ошибку сертификата, тоже клацают "Игнорировать".
Ответить | Правка | Наверх | Cообщить модератору

103. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 13:51 
Я клацаю игнорить, потому что на 99% сайтах которые я посещаю TLS не нужен, я там даже не авторизуюсь, потому мне абсолютно всё равно хакнули их или нет.
И большая часть ошибок это про истёкший сертификат.
Ответить | Правка | Наверх | Cообщить модератору

127. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от timur.davletshin (ok), 31-Янв-24, 14:43 
А потом, в тот момент, когда не нужно что-то делать, ты задним числом понимаешь, что зря это УЖЕ сделал на автомате. Что тебя остановит от клацания на автомате "Ignore"?
Ответить | Правка | Наверх | Cообщить модератору

142. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 14:54 
Не нужно проецировать свои проблемы на других.
Я смотрю на сертификат только для тех сайтов где я авторизован и где эта авторизация чего то стоит.
Вот тут она ничего не стоит. А на сайтах банков стоит.
У гугла и некоторых других сертификаты припинены, и всякие мерзские HPTS автопиниги, так что там даже кнопки игнорирования нет.
Ответить | Правка | Наверх | Cообщить модератору

200. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от timur.davletshin (ok), 31-Янв-24, 19:22 
> Не нужно проецировать свои проблемы на других.

Видал я таких умных, которые отправляли на автомате несколько миллионов в утиль, а потом оправдывались, что просто привыкли клацать. Нет у тебя такой защиты от дурака, ибо дураки все и я в том числе. Не надо вырабатывать у себя вредных привычек просто.

Ответить | Правка | Наверх | Cообщить модератору

250. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Sem (??), 01-Фев-24, 19:02 
Ему DNSSEC не нужен, TLS не нужен. Зачем он вообще сюда зашел, не ясно.
Ответить | Правка | Наверх | Cообщить модератору

145. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Самый умный из вас (?), 31-Янв-24, 14:59 
Не знаю чем надо заниматься, чтобы часто видеть эти ошибки. Мне может раз в месяц показывается
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

106. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от _oleg_ (ok), 31-Янв-24, 14:02 
> Аха, вот такие, когда видят ошибку сертификата, тоже клацают "Игнорировать".

Какие такие, чудо? Какой большой смысл от dnssec у провайдера (имеется ввиду, не между клиентами и провайдером, а провайдером и апстримом)?

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

109. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Аноним (7), 31-Янв-24, 14:13 
Увы, таких помойных провайдеров полно. А DoH как раз и существует в том числе из-за того, что всегда найдётся подобный человеческий фактор и отключит dnssec.
Ответить | Правка | Наверх | Cообщить модератору

113. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от _oleg_ (ok), 31-Янв-24, 14:21 
> Увы, таких помойных провайдеров полно. А DoH как раз и существует в
> том числе из-за того, что всегда найдётся подобный человеческий фактор и
> отключит dnssec.

А doh тебе зачем, болезный?

Ответить | Правка | Наверх | Cообщить модератору

115. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Аноним (7), 31-Янв-24, 14:27 
Для исключения человеческого фактора у провайдера, говорю же. По факту лишняя работа, конечно, если бы нанимали только профессиональные кадры, этого бы не понадобилось. А так доверия из-за подобных инвалидов сегодня никакого.
Ответить | Правка | Наверх | Cообщить модератору

118. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от _oleg_ (ok), 31-Янв-24, 14:34 
> Для исключения человеческого фактора у провайдера, говорю же. По факту лишняя работа,
> конечно, если бы нанимали только профессиональные кадры, этого бы не понадобилось.
> А так доверия из-за подобных инвалидов сегодня никакого.

Блин, как тяжело с такими... Ты на вопрос не ответил. Перечитай, не в падлу.

Ответить | Правка | Наверх | Cообщить модератору

126. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Аноним (7), 31-Янв-24, 14:42 
А что тебе перечитать, если ты не осознаёшь, что защищать от провайдера до клиента смысла вообще около нуля? Я прямо ответил, это мера защиты от недобросовестных/некомпетентных сотрудников у провайдера, но она является костылём и смещением контроля от незаслуживающего доверия провайдера (который вообще-то получает деньги за свои услуги) левому васяну (действующему "бесплатно").
Ответить | Правка | Наверх | Cообщить модератору

140. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от _oleg_ (ok), 31-Янв-24, 14:52 
> А что тебе перечитать, если ты не осознаёшь, что защищать от провайдера
> до клиента смысла вообще около нуля?

Ты с больной на здоровую голову не перекладывай. Что ты собрался защищать и почему смысла 0? DoT и DoH тебе помогут от всех защитить. Я уже запутался в твоих показаниях.

> Я прямо ответил, это мера
> защиты от недобросовестных/некомпетентных сотрудников у провайдера, но она является костылём
> и смещением контроля от незаслуживающего доверия провайдера (который вообще-то получает
> деньги за свои услуги) левому васяну (действующему "бесплатно").

Т.е. DoH это мера защиты от провайдерских сотрудников, так? ДОпустим. А в чём их недобросовестность?

Ответить | Правка | Наверх | Cообщить модератору

149. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 15:03 
Ты не понял, DoT/DoH так же держат DNSSec включённым и точно так же вчера всех слали в /dev/null.
А провайдеры делают по тех регламентам и в пределах закона.
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

232. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (232), 01-Фев-24, 03:52 
> Ты не понял, DoT/DoH так же держат DNSSec включённым и точно так
> же вчера всех слали в /dev/null.
> А провайдеры делают по тех регламентам и в пределах закона.

Квадовский 9.9.9.10 без dnssec

Ответить | Правка | Наверх | Cообщить модератору

271. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 03:49 
> Квадовский 9.9.9.10 без dnssec

Unsecured: No Malware blocking, no DNSSEC validation (for experts only!)

Ответить | Правка | Наверх | Cообщить модератору

272. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Sw00p aka Jerom (?), 02-Фев-24, 03:51 
> Квадовский 9.9.9.10 без dnssec

Note: We do not recommend mixing the secure and unsecured IP addresses in the same configuration. Your devices will not be protected 100% of the time and it leads to confusion when debugging potential problems.

Ответить | Правка | К родителю #232 | Наверх | Cообщить модератору

212. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от fuggy (ok), 31-Янв-24, 20:33 
То есть ты просто доверяешь человеческому фактору другого провайдера?
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

213. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (7), 31-Янв-24, 20:42 
Я доверяю тому, что dnssec не будет отключен. Особенно, когда в конфиге доверие только провайдерам с dnssec, но и в целом там нет таких ламеров.
Ответить | Правка | Наверх | Cообщить модератору

217. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 21:27 
Ну и сидите без доступа к сайтам при каждом чихе :)
Ответить | Правка | Наверх | Cообщить модератору

256. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (255), 01-Фев-24, 20:16 
Во-первых, не при каждом. Большинство операторов всё же умеет пользоваться DNSSEC. Во-вторых, даже если завтра весь рунет погаснет, мир вряд ли заметит. В .ru ничего ценного за почти тридцать лет его существования не появилось, только убогие местячковые копии крупных зарубежных сервисов, интересные только совкам, твоя домашняя страничка на narod.ru.
Ответить | Правка | Наверх | Cообщить модератору

129. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от timur.davletshin (ok), 31-Янв-24, 14:44 
DoH не исключает необходимости проверять DNSSEC. Вообще никак.
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

138. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от Аноним (7), 31-Янв-24, 14:49 
> DoH не исключает необходимости проверять DNSSEC. Вообще никак.

DoH действует в обход провайдера с некомпетентными сотрудниками. Естественно, не исключает. Но можно было бы обойтись и без него, не перекладывая заботу проверки на пользователя.

Ответить | Правка | Наверх | Cообщить модератору

151. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 15:04 
Вообще то исключает, за тебя это делает владелец DoT/DoH сервиса.
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

166. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от timur.davletshin (ok), 31-Янв-24, 16:30 
> Вообще то исключает, за тебя это делает владелец DoT/DoH сервиса.

Не придумывай. Нигде об этом в протоколе не говорится. Раз уж DoT упомянул, то тот же stubby специально оговорку об этом делает, и может делать проверку DNSSEC сам, а можно и при помощи dnsmasq.

Ответить | Правка | Наверх | Cообщить модератору

146. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 15:01 
Нет.
DoH/DoT это желание гугла/анб залезть в штаны хомякам против их воли, под предлогом бизапаснасти.
Если раньше хомяк должен был сам прописать 8.8.8.8 чтобы слить всё своё гуглу и обойти примитивный блок на уровне днс провайдера, то теперь DoT/DoH впихнули прямо в браузер и включили по дефолту. С такой штукой никакая телеметрия не нужна, вы сами всё слили.
DoT/DoH защищает от насильственного перенаправления днс трафика на свой днс провайдером, это такая телеметрия которая против античеловечных режимов, только её зачем то по всему миру включают :)
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

161. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (7), 31-Янв-24, 15:35 
DoH вполне может быть и подконтрольным. К примеру, тот же dnscrypt гарантирует, что айпи и сайт настоящие, а в трафик злоумышленники не могут вмешаться. Проверки в браузере могут быть перенаправлены на него, это штатная функциональность.
Ответить | Правка | Наверх | Cообщить модератору

163. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –2 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 16:06 
Чушь.
dnscrypt как и DoT/DoH гарантируют ровно тоже что и TLS: в ваш днс трафик никто не залез и не подсмотрел.

То что сайт настоящий - ну это ваще смешно, тут мало что поможет, кроме пининга самоподписных сертификатов и это при условии что сервер не взломают и не угонят TLS ключ или не заставят его проксировать откуда то.

Ответить | Правка | Наверх | Cообщить модератору

177. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (7), 31-Янв-24, 18:01 
Всё же, это уже не те случаи, которые стоит рассматривать. Но на уровне днс вполне обеспечивает гарантии соответствия. Провайдеры-монополисты doh вполне могут быть и атакованы одновременно, вероятность того, что посыпется сразу куча нонейм dns-провайдеров как-то ниже (хотя можно попытаться вызвать отказ "лишних" и перенаправить трафик подконтрольному). Если только отключить dnssec, и вот бы в трафик как-то вмешаться, да. А можно не отключать и шифрованный трафик на то и шифрованный.
Ответить | Правка | Наверх | Cообщить модератору

196. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 19:13 
Я вам по секрету скажу - рекурсер с кешем можно дома даже держать :)
У меня оно даже на мобильных карманных роутерах есть.

Ответить | Правка | Наверх | Cообщить модератору

134. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от timur.davletshin (ok), 31-Янв-24, 14:46 
> Какой большой смысл от dnssec у провайдера (имеется ввиду, не между клиентами и провайдером, а провайдером и апстримом)?

С терминологией разберись сперва.

> Какие такие, чудо?

Вот такие, которые даже терминологии не освоили, но уже лезут отключать то, смысл чего ещё не поняли.

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

141. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от _oleg_ (ok), 31-Янв-24, 14:53 
>> Какой большой смысл от dnssec у провайдера (имеется ввиду, не между клиентами и провайдером, а провайдером и апстримом)?
> С терминологией разберись сперва.

А что тебя смущает?

> Вот такие, которые даже терминологии не освоили, но уже лезут отключать то,
> смысл чего ещё не поняли.

Какие такие?

Ответить | Правка | Наверх | Cообщить модератору

144. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 14:57 
Клиентам DNSSec не нужен, да и провайдерский сервер его может разве что ретранслировать, нагружая ничего не стоящую полосу бесполезным трафиком.

А вот говорить про апстримоский DNS - моветон.
Технически у провайдера должен стоят свой рекурсер с кешем, а не побирайка от апстримов или всяких 8.8.8.8.
И вот в этом месте некоторые считают что DNSSec нужен. Но я с этим не согласен, ибо как показывает практика проблем от его включения больше и они эпичнее :)

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

150. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –1 +/
Сообщение от _oleg_ (ok), 31-Янв-24, 15:04 
> Технически у провайдера должен стоят свой рекурсер с кешем, а не побирайка
> от апстримов или всяких 8.8.8.8.

Так и делают. Давно уже не помню, что бы магистралы dns давали, но и когда давали их не брали. Нет смысла. Лишняя точка отказа.

> И вот в этом месте некоторые считают что DNSSec нужен.

Ну вот, я ж и спрашиваю у местных параноиков - зачем? Какую-то мантру бездумно повторяют заученную и ничего вменяемого не пишут...

Ответить | Правка | Наверх | Cообщить модератору

152. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 15:06 
На наге одмины провайдеров тоже не могут объяснить зачем им DNSSec нужен, в книжке прочитали и поверили :)
Ответить | Правка | Наверх | Cообщить модератору

155. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от _oleg_ (ok), 31-Янв-24, 15:11 
> На наге одмины провайдеров тоже не могут объяснить зачем им DNSSec нужен,
> в книжке прочитали и поверили :)

Давно там не был :-). Но на наге так-то школьников разы меньше, чем здесь. Так что странно, конечно.

Ответить | Правка | Наверх | Cообщить модератору

180. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (255), 31-Янв-24, 18:08 
Перечислишь админов и провайдеров по именам или ты это «чисто по ощущениям» знаешь?
Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору

198. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 19:14 
Сам у них спрашивайте: https://forum.nag.ru/index.php?/topic/129992-xyz-upal/page/37/
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру