neprihlásený Sobota, 20. apríla 2024, dnes má meniny Marcel
Dnes o šiestej sa vymení hlavný bezpečnostný kľúč Internetu

Značky: DNSbezpečnosťInternet

DSL.sk, 11.10.2018


Na dnes na 18:00 stredoeurópskeho letného času je naplánovaná výmená hlavného bezpečnostného podpisového kľúča systému DNSSEC zabezpečujúceho koreňovú root zónu systému DNS.

Termín bol oznámený už v septembri, zatiaľ nebol posunutý a zrejme tak k výmene príde o tomto čase.

Nový kľúč bol vygenerovaný už v 2016 a výmena bola pôvodne naplánovaná už pred rokom. Štatistiky z rekurzívnych DNS serverov, ktoré majú podporu hlásenia nainštalovaných root kľúčov, ale ukázala, že 5% z nich nemalo nainštalovaný nový kľúč. Výmena tak bola odložená.

DNS je systémom zabezpečujúcim preklad doménových mien na IP adresy používané samotným internetovým protokolom komunikácie, IP. Pre reálnu funkčnosť Internetu je tak kľúčovým.

DNSSEC je štandardom, ktorý do pôvodne nezabezpečeného systému DNS pridal kryptografické overovanie odpovedí DNS serverov. Na Internete sa vyskytovali a stále vyskytujú útoky, ktoré pomocou falšovania odpovedí DNS rozličnými spôsobmi presmeruvávajú užívateľov namiesto skutočných serverov pre danú doménu na servery pod kontrolou útočníkov.

DNSSEC tomu zabraňuje, keď odpovede kryptograficky podpisuje. Hoci viaceré internetové protokoly a aplikácie môžu a majú nasadenú kryptografickú ochranu aj na vyšších úrovniach, DNSSEC je kľúčový pre zabezpečenie istej úrovne bezpečnosti pre protokoly nevyužívajúce vlastnú ochranu.

Podporu DNSSEC už pred približne dekádou zaviedli viaceré domény najvyššej úrovne a následne v roku 2010 bola podpora pridaná aj do root zóny DNS. Slovenská doména najvyššej úrovne .sk DNSSEC zatiaľ stále nepodporuje.

Root zóna od pridania podpory DNSSEC až doteraz používa pôvodný hlavný tzv. KSK, key signing key, označovaný ako KSK-2010. Pomocou podpisového root kľúča sa štyrikrát do roka podpisujú tzv. zónové kľúče, ktoré sa následne už používajú na podpisovanie záznamov vracaných z root DNS serverov. V súčasnosti sa pracuje aj na výmene hardvéru, notebookov, a softvéru používaných na toto podpisovanie zónových kľúčov.

Podľa ICANN by viac ako 99% užívateľov používajúcich rekurzívne DNS servery podporujúce DNSSEC nemalo mať po dnešnej výmene problémy. V prípade problémov sa vzhľadom na cachovanie záznamov môžu problémy objaviť s časovým posunom, podľa ICANN do 48 hodín. Rekurzívny DNS server so zapnutým DNSSEC ale bez nakonfigurovaného nového kľúča v tomto intervale prestane úspešne overovať odpovede z DNS serverov a tým zrejme prestane aj prekladať domény na IP adresy pre užívateľov.


      Zdieľaj na Twitteri



Najnovšie články:

NASA otestuje nový vesmírny pohon v podobe solárnej plachty
V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka


Diskusia:
                               
 

dufam ze zalohuju porno
Odpovedať Známka: 8.2 Hodnotiť:
 

SWAN ho vymienal uz vcera a moc dobre to teda nedopadlo. To je znamenie.
Odpovedať Známka: 5.6 Hodnotiť:
 

Prečo ma to neprekvapuje? So Swanom sme mali len samé problémy, babráci. :D
Odpovedať Známka: 0.0 Hodnotiť:
 

hovno.sk funguje, takže všetko je v poriadku
Odpovedať Hodnotiť:
 

bude na sme minuta po minute?
Odpovedať Známka: 7.8 Hodnotiť:
 

Priamy prenos keď budú stláčať červený enter.
Odpovedať Známka: 10.0 Hodnotiť:
 

Sakra, rychlo musim stiahnut na disk internet, snad to do 18:00 stihnem. Meranie dsl pomoze.
Odpovedať Známka: 3.3 Hodnotiť:
 

staci ti prevadzkovat kopiu root DNS serverov, alebo vytvorit si nejaku mega cache vsetkych DNS zaznamov.
Internet by totiz isiel aj nadalej, ale hlavna vetva DNS serverov by padla. No pomocou IP adries by si vedel nadalej komunikovat s inymi servermi.
Odpovedať Známka: 5.8 Hodnotiť:
 

Keby zacala nejaka vojenska cenzura pomocou hlavnej DNS vetvy, mozno by to bolo aj dobra vec, a ludia by presli na decentralizovane DNS nieco ako napriklad namecoin.
Odpovedať Známka: 5.0 Hodnotiť:
 

zas niekto , kto nerozumie vtipu a tak jasne to bolo :(
Odpovedať Známka: 3.3 Hodnotiť:
 

to vpohode stihas, bez porna je to na 2 DVD
Odpovedať Známka: 10.0 Hodnotiť:
 

Dufam, ze ten kluc nezabuchnu zvnutra. Aby som si potom vedel zajtra odomknut internet.
Odpovedať Známka: 9.0 Hodnotiť:
 

toto je tak krásna veta :) inteligentný humor ja rád :)
Odpovedať Známka: 8.2 Hodnotiť:
 

2 vety... pi*e..
Odpovedať Známka: 2.7 Hodnotiť:
 

Možno sa mu páčila len jedna z nich.
Odpovedať Známka: 7.1 Hodnotiť:
 

Dopiče šak choď dnu a keď ho zabuchnú zvnútra, tak s nimi riadne vyjebeš lebo už budeš vnútri ;-)
Odpovedať Známka: 4.3 Hodnotiť:
 

Dúfam že sa SK-NIC konečne zobudí a začne niečo s sebou robiť. Žiadne DNSSEC, 100 rokov za opicami ako web tak aj technológie... Už som naŠťastie ušiel zo .sk domén. :D
Odpovedať Známka: 6.0 Hodnotiť:
 

A? Kým nie je distribúcia kľúča nemanažovateľnou súčasťou protokolu, je celý DNSSEC evolučne priekazne na úrovni transky so straponom.
Odpovedať Známka: -3.9 Hodnotiť:
 

Nerozumiem, poprosim vysvetlit.
Odpovedať Známka: 10.0 Hodnotiť:
 

To aby som si rychlo prepisal URL v oblubenych polozkach na IP adresy..
Odpovedať Známka: -0.3 Hodnotiť:
 

Som zvedavy ako budes pisat IP adresy pri serveroch s virtualnym hostingom.... vela stastia
Odpovedať Známka: 8.3 Hodnotiť:
 

Rucne do kalkulacky.
Odpovedať Známka: 10.0 Hodnotiť:
 

JBMNT
Odpovedať Známka: 0.0 Hodnotiť:
 

To ti nepomoze... aj tak si budes musiet posielat host header inak si mozes vyfajcit
Odpovedať Známka: 8.5 Hodnotiť:
 

Ako už objasnili odborníci vyššie, to ale vôbec nepomoze. Treba prepisovať priekazne celkom pomaly.
Odpovedať Známka: 1.4 Hodnotiť:
 

Zmeneny? Zije sa nam uz lepsie?
Odpovedať Známka: 10.0 Hodnotiť:
 

akurat idem do tesca po chleba, dam vediet ci zlacnel
Odpovedať Známka: 9.0 Hodnotiť:
 

Tak ako?
Odpovedať Známka: 10.0 Hodnotiť:
 

Suchý bol lacnejsi
Odpovedať Známka: 10.0 Hodnotiť:
 

daj vediet ci uz si z tesca doma, zaciname mat o teba obavy
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja som omylom písal ako prihlásený , ale som v poriadku, ďakujem.

Chleba už dnes ráno v poriadku nie je.
Odpovedať Známka: 6.0 Hodnotiť:
 

Tak preto ten výpadok swanu..
Odpovedať Známka: 6.0 Hodnotiť:
 

https://dopice.sk/m3i

asi sa vyhuzalo to cervene tlacitko na internete
Odpovedať Hodnotiť:
 

http://turnofftheinternet.com/
Odpovedať Hodnotiť:
 

A vymenia aj zámok? Lebo nový klúč im potom asi nebude pasovať do starého zámku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Vraj vymieňajú celé dvere.
Odpovedať Známka: 10.0 Hodnotiť:
 

šak to len na spodnom drží! otvoria sa dvere, odpadne ten pánt a móžme ísť do piči
Odpovedať Známka: 10.0 Hodnotiť:
 

60 korun stoji tuk!
Odpovedať Hodnotiť:
 

..este to nevymenili lebo zatial net ide =:o)
Odpovedať Hodnotiť:
 

Ahaaa, tak preto dnes vecer je problem so zahranicnou konektivitou (UPC)!
Odpovedať Známka: 10.0 Hodnotiť:
 

Je nejaký výpadok na trase nixsk1.kaora.cz lebo nejdú niektoré české weby. Telekom to teraz routuje cez Mníchov a tak do Prahy, z ich siete ide web.
Odpovedať Hodnotiť:
 

Predsa bol výpadok, vidno ho aj na grafe https://www.nix.sk/sk/port/mrtg2/nixsk-agr-796
Odpovedať Hodnotiť:
 

A strčí sa pod rohož.
Odpovedať Hodnotiť:

Pridať komentár