Рубрика «Администрирование доменных имен» - 5

Пост о том, как привязанный к аккаунту сервиса Яндекс.Почта телефон, помог угнать домен созданного мной сетевого издания "Банки Сегодня". Отмечу, что в это издание я вложил все свои накопленные деньги, душу и 3 года кропотливой работы.
Читать полностью »

С 1 января 2020 года все провайдеры Беларуси будут обязаны поддерживать интернет-протокол IPv6 параллельно с IPv4. Этого требует новое дополнение к указу президента Республики Беларусь № 60 «О мерах по совершенствованию использования национального сегмента сети Интернет».

Гарантированная поддержка IPv6 призвана решить проблему с глобальным дефицитом адресов IPv4. Теоретически, «невидимая рука рынка» должна заставить провайдеров по всему миру постепенно перейти на IPv6. Беларусь выбрала путь административного регулирования. Это более быстрый и эффективный вариант, с точки зрения чиновников, которые не комплексуют по поводу чрезмерного вмешательства государства в экономику.

Как сообщают местные издания, Беларусь стала первой в мире страной, которая заставит провайдеров поддерживать IPv6.
Читать полностью »

Домены хотят регистрировать через портал госуслуг - 1

Координационный центр доменов .RU/.РФ провёл эксперимент по регистрации доменов через Единую систему идентификации и аутентификации (ЕСИА). Об этом рассказала руководитель проектов КЦ Ольга Баскакова в ходе прошедшей в Вильнюсе конференции TLDCON-2019 (см. слайды презентации, pdf).

«Пока на этом пути остаётся несколько проблем, включая требования обладания специальными лицензиями для подключения к ЕСИА, а также недостаточный для точной идентификации набор полей, получаемых из системы. Всё это требует изменения нормативно-правовой базы», — сказала Ольга Баскакова.
Читать полностью »

СМИ подняли панику, что «в России кончаются IP-адреса». Как на самом деле? - 1
Распределение адресного пространства IPv4 (слева) и IPv6 (справа), апрель 2018 года

На прошлой неделе немало шума наделала статья «К концу сентября в России закончатся IP-адреса» в РБК (123 000 просмотров), которую затем подхватили другие СМИ.

На самом деле никаких причин для паники нет. Вкратце:

  1. Речь только об адресах IPv4 (адресов IPv6 вполне достаточно, см. правую часть КДПВ).
  2. Дефицит адресов IPv4 у RIPE NCC не только в России, а во всём регионе регистратуры.
  3. Все давно привыкли жить в условиях дефицита.
  4. В случае крайней необходимости адреса IPv4 можно купить на свободном рынке.
  5. Обычные пользователи не заметят разницы, это проблема провайдеров.

Далее по пунктам.
Читать полностью »

26 июля 2019 года компания Google выступила с предложением уменьшить максимальный срок действия серверных сертификатов SSL/TLS с нынешних 825 дней до 397 дней (около 13 месяцев), то есть примерно вдвое. Google считает, что только полная автоматизация действий с сертификатами позволит избавиться от нынешних проблем с безопасностью, которые часто объясняются человеческим фактором. Поэтому в идеале нужно стремиться к автоматизированной выдаче короткоживущих сертификатов.

Вопрос поставили на голосование в организации CA/Browser Forum (CABF), которая устанавливает требования к SSL/TLS-сертификатам, в том числе к максимальному сроку действия.

И вот 10 сентября объявлены результаты: члены консорциума проголосовали против предложения.
Читать полностью »

Затянуть с подписанием — обычное дело для любой крупной компании. Исключением не стал договор между Томом Хантером и одним сетевым зоомагазином на основательный пентестинг. Предстояло проверить и сайт, и внутреннюю сеть, и даже рабочий Wi-Fi.

Неудивительно, что руки зачесались еще до того, как были улажены все формальности. Ну просто посканировать сайт на всякий случай, вряд ли такой известный магазин, как «Собака Баскервилевых», допустит промахи уже здесь. Спустя пару дней Тому все-таки доставили подписанный оригинал договора — в это время за третьей кружкой кофе Том из внутренней CMS с интересом оценивал состояние складов…

Дневник Тома Хантера: «Собака Баскервилевых» - 1Источник: Ehsan Taebloo
Читать полностью »

Также «под раздачу» попали .info и .biz.

ICANN убрала ценовой порог для домена .org — почему ИТ-сообщество против, и что будет дальше - 1
/ фото David Goehring CC BY

ICANN меняет правила игры

ICANN изменили условия договора с регистратором доменных имен Public Interest Registry (PIR), ответственным за .org. Ранее ему запрещалось назначать базовую цену за домен выше 8,25 долларов (пункт 7.3). Раз в год эту ставку можно было увеличивать, но не более, чем на 10%. Подобные ограничения действуют на все крупные доменные зоны, в том числе .com, за который отвечает Verisign. Такой подход и конкуренция между регистраторами помогают сдерживать рост цен.

В начале этого года в ICANN решили предоставить PIR возможность устанавливать свои цены на домены .org. В конце июня это решение вступило в силу. Причем изменения коснулись и двух других доменов верхнего уровня — .info и .biz. Их контролируют операторы Afilias и Neustar.Читать полностью »

TL;DR: starting February 2020, DNS servers that don’t support DNS both over UDP and TCP may stop working.

What is going to happen on February 1, 2020? - 1Bangkok, in general, is a strange place to stay. Of course, it is warm there, rather cheap and some might find the cuisine interesting, along with the fact that about half of the world’s population does not need to apply for a visa in advance to get there. However, you still need to get acquainted with the smells, and the city streets are casting cyberpunk scenes more than anything else.

In particular, a photo to the left has been taken not far from the center of Thailand’ capital city, one street away from the Shangri-La hotel, where the 30th DNS-OARC organization meeting took place on May 12 and 13. It is a non-profit organization dedicated to security, stability, and overall development of the DNS — the Domain Name System.

Slides from the DNS-OARC 30 meeting are recommended for everyone interested in how the DNS works, though perhaps the most interesting is what is absent in those slides. Namely, a 45-minute round table with a discussion around the results of DNS Flag Day 2019, which occurred on February, 1, 2019.

And, the most impressive result of a round table is the decision to repeat DNS Flag Day once again.
Читать полностью »

TL;DR: начиная с февраля 2020 года, DNS-серверы, не поддерживающие обработку DNS-запросов как по UDP, так и по TCP, могут перестать работать.

Это продолжение поста «Что-что случится 1 февраля?» от 24 января 2019 г. Читателю рекомендуется бегло ознакомиться с первой частью истории, дабы понимать контекст.

Что-что случится 1 февраля 2020 года? - 1Бангкок, вообще, место на любителя. Конечно, там тепло, дёшево, и кухня интересная, и визы половине населения Земли туда не нужно получать заблаговременно, однако к запахам надо ещё привыкнуть, а городские улицы заставляют в лучшем случае вспомнить классику киберпанка.

В частности, пейзаж слева наблюдается недалеко от центра столицы Таиланда, через одну улицу от отеля Shangri-La, где 12-13 мая прошло 30-е собрание организации DNS-OARC, некоммерческой организации, занимающейся вопросами безопасности, стабильности и развития системы доменных имён DNS.

Слайды из программы DNS-OARC 30 в принципе рекомендуются в целом к изучению всем, кого интересует работа DNS, однако самое, пожалуй, интересное — это то, чего в слайдах не было. А именно, 45-минутный круглый стол с обсуждением результатов DNS Flag Day, случившегося 1 февраля 2019 года.

А самое интересное в круглом столе — решение, что практика DNS Flag Day будет продолжена.
Читать полностью »

У мошенника отобрали 735 000 адресов IPv4 и вернули в реестр - 1
Региональные интернет-регистратуры и зоны их обслуживания. Описанное мошенничество произошло в зоне ARIN

В ранние дни Интернета адреса IPv4 раздавали всем желающим большими подсетями. Но сегодня компании выстраиваются в очередь к региональному регистратору, чтобы раздобыть хоть небольшое адресное пространство. На чёрном рынке один IP стоит от $13 до $25, поэтому регистраторы борются с массой теневых брокеров, бизнес которых простой: получить новые блоки IP-адресов под ложным предлогом, а затем перепродать спамерам. В мае 2019 года региональному регистратору ARIN удалось отобрать IP-адреса у теневого брокера, которому предъявлено уголовное обвинение.

В реестр вернули около 735 000 IP-адресов. Это первый случай, когда у мошенников отбирают IP-адреса после судебного разбирательства.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js