Кто-нибудь использует DNSSEC на авторитарном DNS?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Кто-нибудь использует DNSSEC на авторитарном DNS?

Непрочитанное сообщение terminus » 2009-03-13 10:56:14

Мне тут вопрос задали по DNSSEC и я честно ответил, что с предметом почти не знаком.

Мне интересно - кто-нить уже сейчас имеет реальный опыт использования DNSSEC на авторитарных серверах обслуживающих какую-либо зону?

В случае задействования DNSSEC на кеш-сервере все вроде как ясно - прописывем публичные ключи какой-то зоны в качестве якорей и далее при обращение к ней кеш будет проверять сигнатуры. В случае задействования на кеше инфраструктуры DLV тоже все понятно.

Интересно было бы услышать от людей о реальном применении DNSSEC на авторитарном сервере. Как работаете с KSK и ZSK ключами, как часто меняете KSK и ZSK, сколько по деньгам стоит построить цепь доверия от вышестояшего (разместить у него в зоне свои DS RR записи с ключами), в DLV кто-нить свои ключи отправлял (сколько по деньгам), насколько гиморно возиться со всем этим - есть какие-нибудь средства автоматизации?
Короче comments are wolcome.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35227
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Кто-нибудь использует DNSSEC на авторитарном DNS?

Непрочитанное сообщение Alex Keda » 2009-06-08 10:57:52

bind - наше фсё
Убей их всех! Бог потом рассортирует...