РКН прокомментировал масштабный сбой в Рунете 30 января

Роскомнадзор опубликовал рекомендации по итогам масштабного сбоя в Рунете, который наблюдался накануне. Из-за поломки в зоне .RU начали сбоить сотни сервисов и сайтов.

30 января в 18:40 зафиксирован инцидент в работе DNS-серверов (находятся в управлении АО «ЦВКС «МСК-IX» и ООО «ТЦИ»). Техническая проблема затронула сервисы некоторых российских провайдеров. Обращение части пользователей к сайтам в зоне .RU могло быть временно затруднено.

Что делать российским провайдерам и владельцам автономных систем, чтобы пользователи всегда имели возможность доступа к вашим ресурсам?

Используйте функционал Национальной системы доменных имен (НСДИ).

Для настройки подключения к публичным серверам (резолверам) НСДИ оператору связи необходимо изменить и/или добавить в список DNS-серверов для конечного клиента адреса НСДИ: 195.208.4.1 и 195.208.5.1. Любой из этих адресов может быть использован в качестве основного или дополнительного DNS-сервера.

Специалисты Технического центра Интернет и МСК-IX устранили проблему в 22:13 30 января. Если вы отключали подписи достоверности и целостности данных (DNSSEC), необходимо восстановить валидацию DNSSEC на ваших DNS-серверах.

DNSSEC – это набор расширений протокола DNS, призванного гарантировать достоверность и целостность данных. Благодаря ему в доменной зоне .RU гарантируется исключение вероятности подмены IP-адреса в результате атак. Эта технология крайне важна, так как добавляет к DNS цифровые подписи, которые подтверждают подлинность DNS-записей и обеспечивают целостность данных в DNS.

Источник: Телеграм-канал Роскомнадзора

(Голосов: 3, Рейтинг: 5)