Асхат Гимранов
25.01.2019, 17:25
В СМИ и соцсетях появились публикации о возможных проблемах, в связи с развитием сервиса доменных имен DNS. С первого февраля стартует новый протокол сервиса EDNS, и владельцы DNS-серверов, соответственно, должны обновить программное обеспечение.
UZINFOCOM, администрирующий семь корневых серверов доменной зоны UZ, на постоянной основе обновляет программное обеспечение и отслеживает возможные риски. Также, все наши хостинг сервера, использующие DNS сервисы, ранее уже были обновлены до расширения, поддерживающего протокол EDNS.
Для внесения большей ясности по данной проблеме, предлагаем список частых вопросов и ответов на них:
1. С 1 февраля произойдет глобальное обновление протокола системы доменных имен. Насколько это критично?
Ничего критичного не произойдет. Более того, такая формулировка скорее сбивает людей с толку. Протоколы системы доменных имен останутся теми же самыми, поменяется только версия программного обеспечения, которое используется на DNS-серверах.
2. Для чего это нужно?
Много лет назад, когда система DNS только появилась, никто еще не представлял, во что превратится современный интернет, каким большим он будет, и как много разных функций будет на него возложено. Старая версия системы доменных имен просто не была для этого предназначена, и потребовалось вводить целый набор расширений, которые отвечали бы за безопасность, масштабируемость, шифрование трафика и т.д. Для этого была разработана следующая версия протокола, EDNS (extended DNS), которая как раз позволяла бы все эти расширения внедрять. Сейчас система работает так: наш провайдер запрашивает DNS-сервера для того, чтобы узнать для нас IP-адрес по имеющемуся домену. Он по умолчанию отправляет запрос в новом формате, и в том случае если сервер вдруг не отвечает, переспрашивает в старом формате. Это по идее должно было обеспечить работоспособность в том случае, если владелец сервера еще не обновил программное обеспечение. После первого февраля провайдеры перестанут переспрашивать сервера в том случае, если им не пришел ответ сразу. По мнению некоторых экспертов это потенциально может обернуться тем, что перестанут работать некоторые домены, которые обслуживаются на серверах со старыми версиями.
3. Почему именно сейчас?
Сложно сказать, почему это делают именно сейчас. Мы придерживаемся версии, что сейчас серверов со старой версией ПО осталось так мало, что такой переход не повлияет на общую работоспособность сети.
4. Это коснется только компаний или обычных пользователей тоже?
Система DNS обслуживает абсолютно все ресурсы, которые можно открыть при помощи доменного имени, а также все системы электронной почты, большинство мобильных приложений и некоторые мессенджеры, так что теоретически вопрос касается всего интернета.
5. В Интернете пишут, что может лечь много сайтов. Преувеличение? Или все серьезно? Если проблема в обновлении ПО, почему его просто не обновить?
Мы смотрим на вещи гораздо более оптимистично. Исследования, проведенные крупнейшими мировыми инфраструктурными операторами показывают, что количество серверов со старой версией программного обеспечения исчезающе мало. Например, некоторые цифры можно посмотреть в документе компании ISC: https://www.isc.org/blogs/dns-flag-day/?fbclid=IwAR3PzkRByR0jCrkwijQhV2ISFJwA9t4OcACFXZ2F GjqF4QSZq8cHgbZGqLM
UZINFOCOM, администрирующий семь корневых серверов доменной зоны UZ, на постоянной основе обновляет программное обеспечение и отслеживает возможные риски. Также, все наши хостинг сервера, использующие DNS сервисы, ранее уже были обновлены до расширения, поддерживающего протокол EDNS.
Для внесения большей ясности по данной проблеме, предлагаем список частых вопросов и ответов на них:
1. С 1 февраля произойдет глобальное обновление протокола системы доменных имен. Насколько это критично?
Ничего критичного не произойдет. Более того, такая формулировка скорее сбивает людей с толку. Протоколы системы доменных имен останутся теми же самыми, поменяется только версия программного обеспечения, которое используется на DNS-серверах.
2. Для чего это нужно?
Много лет назад, когда система DNS только появилась, никто еще не представлял, во что превратится современный интернет, каким большим он будет, и как много разных функций будет на него возложено. Старая версия системы доменных имен просто не была для этого предназначена, и потребовалось вводить целый набор расширений, которые отвечали бы за безопасность, масштабируемость, шифрование трафика и т.д. Для этого была разработана следующая версия протокола, EDNS (extended DNS), которая как раз позволяла бы все эти расширения внедрять. Сейчас система работает так: наш провайдер запрашивает DNS-сервера для того, чтобы узнать для нас IP-адрес по имеющемуся домену. Он по умолчанию отправляет запрос в новом формате, и в том случае если сервер вдруг не отвечает, переспрашивает в старом формате. Это по идее должно было обеспечить работоспособность в том случае, если владелец сервера еще не обновил программное обеспечение. После первого февраля провайдеры перестанут переспрашивать сервера в том случае, если им не пришел ответ сразу. По мнению некоторых экспертов это потенциально может обернуться тем, что перестанут работать некоторые домены, которые обслуживаются на серверах со старыми версиями.
3. Почему именно сейчас?
Сложно сказать, почему это делают именно сейчас. Мы придерживаемся версии, что сейчас серверов со старой версией ПО осталось так мало, что такой переход не повлияет на общую работоспособность сети.
4. Это коснется только компаний или обычных пользователей тоже?
Система DNS обслуживает абсолютно все ресурсы, которые можно открыть при помощи доменного имени, а также все системы электронной почты, большинство мобильных приложений и некоторые мессенджеры, так что теоретически вопрос касается всего интернета.
5. В Интернете пишут, что может лечь много сайтов. Преувеличение? Или все серьезно? Если проблема в обновлении ПО, почему его просто не обновить?
Мы смотрим на вещи гораздо более оптимистично. Исследования, проведенные крупнейшими мировыми инфраструктурными операторами показывают, что количество серверов со старой версией программного обеспечения исчезающе мало. Например, некоторые цифры можно посмотреть в документе компании ISC: https://www.isc.org/blogs/dns-flag-day/?fbclid=IwAR3PzkRByR0jCrkwijQhV2ISFJwA9t4OcACFXZ2F GjqF4QSZq8cHgbZGqLM