Мне тут вопрос задали по DNSSEC и я честно ответил, что с предметом почти не знаком.
Мне интересно - кто-нить уже сейчас имеет реальный опыт использования DNSSEC на авторитарных серверах обслуживающих какую-либо зону?
В случае задействования DNSSEC на кеш-сервере все вроде как ясно - прописывем публичные ключи какой-то зоны в качестве якорей и далее при обращение к ней кеш будет проверять сигнатуры. В случае задействования на кеше инфраструктуры DLV тоже все понятно.
Интересно было бы услышать от людей о реальном применении DNSSEC на авторитарном сервере. Как работаете с KSK и ZSK ключами, как часто меняете KSK и ZSK, сколько по деньгам стоит построить цепь доверия от вышестояшего (разместить у него в зоне свои DS RR записи с ключами), в DLV кто-нить свои ключи отправлял (сколько по деньгам), насколько гиморно возиться со всем этим - есть какие-нибудь средства автоматизации?
Короче comments are wolcome.
Кто-нибудь использует DNSSEC на авторитарном DNS?
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Кто-нибудь использует DNSSEC на авторитарном DNS?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35477
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Кто-нибудь использует DNSSEC на авторитарном DNS?
bind - наше фсё
Убей их всех! Бог потом рассортирует...