- PVSM.RU - https://www.pvsm.ru -
Около 4 лет назад я сделал небольшую статью [1] на тему невозможного в то время суверенного интернета. С того времени многое изменилось, появились законы и даже реализации этих законов, что ожидаемо вызвало много публикаций [2] на эту тему. Однако, для обычного пользователя все эти движения оставались незаметными. Лично у меня тоже не было возможности и необходимости уделять внимание этим вопросам.
Совсем недавно, буквально "на днях", в новостях проскакивали сообщения о недоступности страницы публичного DNS от Cloudflare ( https://1.1.1.1 [3] ) из сетей российских провайдеров, например, Ростелекома, что навело меня на мысль вернуться к изучению вопроса.
Быстрый поиск по профильным ресурсам связистов показал, что уже много месяцев происходит процесс осуверенивания российского сегмента сети. Например, Роскомнадзор строит свой аналог базы RIPE для российских провайдеров и пользователей интернета. И, внезапно, национальную систему доменных имён. На форуме НАГ попадался даже документ с инструкциями по перенастройке провайдерских DNS на суверенный манер, со страшным названием "Инструкция по подключению операторов связи и владельцев АС к Национальной системе доменных имен (НСДИ)".
Беглое изучение этого документа приводит к следующим выводам: НСДИ уже активно применяется. В документе приводятся несколько вариантов использования НСДИ, в том числе с возможной подменой корневых DNS (см. статью в wikipedia [4]). С большой вероятностью настройки DNS, которые выдает провайдер вашему устройству, уже используют НСДИ. Другой вывод: в настоящее время функционирование НСДИ обеспечивается мощностями MSK-IX [5] , что следует из принадлежности IP адресов в "Инструкции".
На момент написания статьи сервера НСДИ отдают ту же информацию, что есть в файле root.hints в современных ОС (оригинал файла находится по адресу https://www.internic.net/domain/named.root [6] ). У меня не сложилось однозначного понимания, как НСДИ поможет осуверениванию и какие плюсы и минусы этого решения. Прошу прокомментировать тех, кто разобрался в вопросе глубже.
Из каментов:
@romancelover про цели НСДИ [7]
@Ctm5 про dns leak [8]
@romancelover про отечественный HTTPS [9]
@vikarti ещё про отечественный HTTPS [10]
@dartraiden про инструкцию НСДИ и бюджеты [11]
Автор: motienko
Источник [12]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/dns-2/362131
Ссылки в тексте:
[1] статью: https://habr.com/ru/post/318900/
[2] много публикаций: https://habr.com/ru/search/?target_type=posts&order_by=relevance&q=%D1%81%D1%83%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9&flow=
[3] https://1.1.1.1: https://1.1.1.1/
[4] статью в wikipedia: https://en.wikipedia.org/wiki/Alternative_DNS_root#Russian_National_Domain_Name_System
[5] MSK-IX: https://www.msk-ix.ru/
[6] https://www.internic.net/domain/named.root: https://www.internic.net/domain/named.root
[7] про цели НСДИ: #comment_22761918
[8] про dns leak: #comment_22762734
[9] про отечественный HTTPS: #comment_22761978
[10] ещё про отечественный HTTPS: #comment_22762566
[11] про инструкцию НСДИ и бюджеты: #comment_22763156
[12] Источник: https://habr.com/ru/post/545366/?utm_source=habrahabr&utm_medium=rss&utm_campaign=545366
Нажмите здесь для печати.