А Вы готовы к цифровому апокалипсису?

Виталий Васильевич

Проверенные
Сообщения
2,131
Решения
27
Реакции
1,367
Баллы
8,430
В чём суть

11 октября ICANN впервые в истории Интернета проведёт масштабное обновление DNS. Несмотря на заявление корпорации о том, что сложности могут возникнуть у незначительного числа владельцев сайтов, некоторых представителей интернет-бизнеса такие новости напугали. В этом материале мы разбёремся,
чего ожидать от обновления предпринимателям и владельцам сайтов.

Сценарии развития событий​
Сценарий №1:
У операторов, следящих за серверным оборудованием
и своевременно обновляющих его, проблем не возникнет. Обновления потребует только некоторая часть серверов.
В результате есть вероятность, что часть пользователей столкнётся со снижением скорости трафика, а очень малая доля интернет-ресурсов может оказаться недоступна.

Сценарий №2:
Подобная процедура проводится в первый раз, и есть вероятность отклонения от плана и возникновения непредвиденных ситуаций. Тем не менее особых глобальных последствий ожидать не стоит. DNS так устроен, что возникающую проблему видно сразу
при обновлении. Однако до конечного пользователя такое обновление, а значит, и возможная проблема, будет доходить
в течение суток. А так как устранять её начнут сразу же после обнаружения, то вероятность, что она коснётся рядовых владельцев сайтов очень низкая.

Что делать?​

Если 11 октября ваши пользователи обнаружат, что ваш сайт не открывается, вы можете рекомендовать им следующее:
1) Позвонить своему интернет-провайдеру и узнать, в чём проблема.
2) Проверить доступность из различных точек мира. Например, можно использовать сервис ping-admin.ru/free_test/.
3) Попросить пользователя, который не может зайти на ваш сайт по причине ошибки DNS, вписать в файл “hosts” IP интернет-магазина и его доменное имя. Как это сделать, описано в на сайте REG.RU.

4) Отключить от своего домена расширение DNSSEC. Это вернёт безопасность вашего домена на обычный уровень, но исключит вероятность недоступности вашего сайта. Снова включить DNSSEC можно будет на следующий день после процедуры, когда
всё уже должно работать, как обычно.
 
  • Мне нравится
Реакции: Hope
впервые в истории Интернета

Для просмотра этого контента нам потребуется ваше согласие на установку файлов cookie третьих лиц.
Более подробную информацию можно найти на нашей странице cookie.



Некоторые интернет-пользователи могут пострадать, если сетевые операторы или интернет-провайдеры (ISP) не будут готовы к смене ключа. Операторы, включившие проверку расширений безопасности системы доменных имен или информации DNSSEC, должны проверить свою готовность к смене ключа. (DNSSEC – это набор протоколов безопасности, которые используются для подтверждения отсутствия непреднамеренных или преднамеренных изменений информации DNS.)

«Результаты исследований показывают, что валидация DNSSEC включена у тысяч сетевых операторов, и этими операторами обслуживается приблизительно четверть интернет-пользователей», – заявил Давид Конрад (David Conrad), технический директор ICANN. «Можно с практически полной уверенностью утверждать, что где-нибудь в мире есть как минимум несколько операторов, не готовых к смене ключа, но даже при этом худшем сценарии им просто надо будет исправить проблему, а именно - отключить валидацию DNSSEC, установить новый ключ, заново включить валидацию DNSSEC, и у их пользователей полностью восстановится возможность связи с DNS».

А вот настоящий апокалипсис плюс бомба замедленного действия - это расказывать хомячкам как
вписать в файл “hosts” IP интернет-магазина и его доменное имя
 
Последнее редактирование:
А ведь случилось, сегодня в чате увидел сообщение от amazko, что не мог зайти на форум без vpn. Я думал у меня проблема с пользователями из Украины, после 11 октября они не могут зайти, просто окно как бы вообще отсутствия соединения с сервером. Стал немного думать :) оказывается не открывается из за делегирования на mail.ru.
Здесь вроде через клауд идет, но проблема у человека возникла с входом.
Что делать? Хотелось бы выслушать комментарии знающих людей и советы как избежать этой ситуации?
 
Стал немного думать
А что тут думать - я тебе еще когда в чате писал, пусть присылают tracert и там смотри, в каком месте затык.

Здесь вроде через клауд идет,
Вряд ли

2018.10.17_16h17m19s_017_.png

К тому же, если у провайдера отвалился DNSSEC, как бы случайно, то его хомячки порвут завалят саппорт звонками "фконтактикэ поломали, ой, это же санкции, тады файсбуг" и к обеду, максимум к вечеру все подчинят.
 
А что тут думать - я тебе еще когда в чате писал, пусть присылают tracert и там смотри, в каком месте затык.
Ну дело в том, что куда присылать, если форум не открывается
photo_2018-10-15_18-26-49.jpg
Зашел увидел и больше не пойдет :) все нет форума :)
К тому же, если у провайдера отвалился DNSSEC, как бы случайно, то его хомячки порвут завалят саппорт звонками "фконтактикэ поломали, ой, это же санкции, тады файсбуг" и к обеду, максимум к вечеру все подчинят.
Дык не чинят :) уже 17
 
А ведь случилось, сегодня в чате увидел сообщение от amazko, что не мог зайти на форум без vpn. Я думал у меня проблема с пользователями из Украины, после 11 октября они не могут зайти, просто окно как бы вообще отсутствия соединения с сервером. Стал немного думать :) оказывается не открывается из за делегирования на mail.ru.
Здесь вроде через клауд идет, но проблема у человека возникла с входом.
Что делать? Хотелось бы выслушать комментарии знающих людей и советы как избежать этой ситуации?
Дружище, я пол года зайти сюда не могу, скок я просил чтоб мой айпи добавили в список. Я на постоянку переехал во Вьетнам, и надо было чтото по ксене, я тут бац а сайт выкидает 504 и так всю дорогу. У всех заходит а я как прокаженный.
 
Дружище, я пол года зайти сюда не могу, скок я просил чтоб мой айпи добавили в список. Я на постоянку переехал во Вьетнам, и надо было чтото по ксене, я тут бац а сайт выкидает 504 и так всю дорогу. У всех заходит а я как прокаженный.
Значит у тебя другая проблема, не по теме
 
Skaiman, я щас через опера vpn сижу, пришлось ее ставить.
 
Последнее редактирование модератором:
Screenshot_13.png

вот моя трасировка без впн. и он не открывается
 
Так вот и спрашиваю, ели бы был уверен в чем дело, то и не писал :)
Нашел. Плохому танцору яйца мешают
Код:
svgzone.ru.    3599    NS    troitsk.ens.mail.ru
svgzone.ru.    3599    NS    biysk.ens.mail.ru
Перенеси домен на незабаненные NS и все будет хорошо. В UA mail.ru под санкциями, поэтому NS-сервера что яндекса, что mail.ru к использованию не рекомендуются.

вот моя трасировка без впн. и он не открывается
Ну значит на сервере забанили, что не удивительно, раз Вьетнам, часто банят. Не уверен, что ради одного пользователя будут снимать блок.

ЗЫ: собственно говоря, ты и сам до этого дошел
оказывается не открывается из за делегирования на mail.ru.
Ну, решение выше - нормальные NS-сервера (хоть от регистратора домена, хоть от хостера) решат задачу. Почту можно оставить без изменений, просто настройки зоны перенесешь ручками.
 
Последнее редактирование:
Делегированный на яндексе открывается без проблем. Думал может еще что то :) до 11 октября работал нормально. То что переносить NS-ы понятно, этим и займусь, но был горький опыт. Если используется почта mail.ru, просто взять и отключить ее нельзя, надо написать им в саппорт, что бы отключили. Так вот и делал для другого форума, отключили и почта домена перестала поступать к ним , вообще, не то что в спам. Просто заблокирована, после долгой переписки все восстановили, хотя упорно доказывали, что ни при чем :) Домен делегирован давно, еще с халявного сервера, который ты восстанавливал и хозяин которого пропал, у регистратора проблема была с NS и на сервере не было их и пришлось делегировать, теперь не рад что связался с маил ру :) бежать надо, а это остановка работы форума :) настройка почты сервера :)
 
Делегированный на яндексе открывается без проблем.
Подожди. Котлеты отдельно, мухи отдельно. Почта для доменов если работает, то пусть работает, не трогай ее.
А у самого домена (ну, ты хоть владелец домена или нет) пропиши NS от cloudflare.com (просто отключи проксирование и будет тебе все готово на черный день) или на cloudns.net (фришного акка с головой). Потом просто настройки зоны с mail.ru просто перенесешь один в один (за исключением NS) и все.
И это все без остановки форума, настройки почты сервера, если заранее подготовить доменную зону на новом месте, а уже только потом, для верности через пару часиков, сменить NS)
 
Да разберусь, сделаю, просто делегирование полностью переносит настройки доменных зон на маил. С одной стороны удобно, перенес домен на другой сервер, не надо ни чего менять у регистратора и настраивать на сервере, только ip сервера в настройках зон на маил почты домена и все сразу работает, домен и почта :)
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу