From 023564fc5642ee73801476c306cbcd205cc00af7 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Thu, 1 Jun 2023 09:49:19 +0300 Subject: [PATCH] =?utf8?q?=D0=90=D0=B2=D0=B0=D1=80=D0=B8=D0=B8=20=D1=81=20?= =?utf8?q?DNSSEC=20=D1=8D=D1=82=D0=BE=20=D0=BF=D1=80=D0=B8=D1=87=D0=B8?= =?utf8?q?=D0=BD=D0=B0=20=D0=B5=D0=B3=D0=BE=20=D0=BE=D1=82=D0=BA=D0=BB?= =?utf8?q?=D1=8E=D1=87=D0=B5=D0=BD=D0=B8=D1=8F=20=D0=BB=D1=8E=D0=B4=D1=8C?= =?utf8?q?=D0=BC=D0=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://utcc.utoronto.ca/~cks/space/blog/tech/DNSSECFailureDrivesDisablement https://www.opennet.ru/opennews/art.shtml?num=59217 https://ianix.com/pub/dnssec-outages.html Недавно у .nz доменной зоны были проблемы с DNSSEC, временно сделав их поддомены невалидными. И DNSSEC очень неприятная штука в том, что сразу понять всё ли в порядке -- не просто бывает. Я когда-то у себя тоже делал свои зоны подписанными DNSSEC (мой регистратор доменных имён позволяет это делать) -- и несколько ошибок совершал, да так, что неделю домены были не валидны оказывается. И забил на неё вовсе, достала. Потом я вообще не стал признавать эту технологию из-за единственного NATO-based trust anchor. -- 2.48.1