The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC, opennews (??), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


48. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –3 +/
Сообщение от Аноним (48), 31-Янв-24, 12:33 
Небось ключи в зип архиве случайные люди шлют по электронке, а потом какой-нибудь младший техник (студент 2 курса менеджмент) вручную их устанавливает. Через убогую веб-панельку, написанную формошлепами 15 лет назад, где ни черта не видно и не понятно.
А должен всё это делать аккуратно написанный и протестированный код. И зону составлять, и обновлять, и сверять реальное положение дел с ожидаемым. Процедура отката на предыдущую конфигурацию должна занимать миллисекунды.
Ответить | Правка | Наверх | Cообщить модератору

53. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +3 +/
Сообщение от нах. (?), 31-Янв-24, 12:47 
я тебя расстрою, наверное, но процедуры отката в dns - нет. Вообще. И любая ошибка там - надоооолго.

И вот с такими руками - да, приходят писатели "аккуратно написанного и протестированного" но не на то что на самом деле над тестировать, поскольку про технологию они не в курсе, понадергав копипасты из чатгопоты или стековерфлова не дочитав до ответа.
И не поспоришь, протестировано - вон, юнит тесты все прошли.

Ответить | Правка | Наверх | Cообщить модератору

172. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (48), 31-Янв-24, 17:09 
На подконтрольной инфраструктуре откат должен происходить мгновенно. Некорректная конфигурация в принципе должна быть невозможна. Защита от дурака должна покрывать ситуации по типу той, что произошла.
80% и более плохого кэша DNS можно отменить достаточно оперативно, разослав крупным операторам оповещение по электронке. Сеть DNS очень даже централизована. Дежурные инженеры кэш сбросят.
Я уже молчу о том, что TTL большим никто давно не делает.

Да, если вы думаете, что ручками делать надежнее, то ваш уровень - это как раз младший техник. Даже если в резюме написано что-то более умное. Нет вообще никакой проблемы написать программу, результат работы которой можно проверить до того, как она выполнит действия с боевыми сервисами. Если вы не скриптуете свои рутинные операции, еще раз - младший техник.

Ответить | Правка | Наверх | Cообщить модератору

173. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от 1 (??), 31-Янв-24, 17:48 
> разослав крупным операторам оповещение по электронке

А оно дойдёт по электронке-то ? Она давно завязана на DNS. Или у вас uucp ?

Ответить | Правка | Наверх | Cообщить модератору

186. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от нах. (?), 31-Янв-24, 18:40 
>> разослав крупным операторам оповещение по электронке
> А оно дойдёт по электронке-то ? Она давно завязана на DNS. Или
> у вас uucp ?

дойдет, у нормальных-то домены в .net, только вот - noc@ какого-нибудь tele2 (ни разу не в Москве и хрен ты ему сделаешь) только хихикнет и удалит нафиг твою писульку.

Я же говорю - это д-лы с образованием семь классов и еще три - кадетской школы. В принципе, не удивлюсь если такие в росниирос и его отвалившихся клонах и работают.

Думающие что по их писульке все побегут исполнять, а не удивленно спросят - "что это за хрен с горы тут командует? Обос...лись эти узкие в своем днс? Ну так это их проблемы."


Ответить | Правка | Наверх | Cообщить модератору

185. Скрыто модератором  +1 +/
Сообщение от нах. (?), 31-Янв-24, 18:37 
Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

228. Скрыто модератором  +/
Сообщение от Аноним (48), 01-Фев-24, 01:00 
Ответить | Правка | Наверх | Cообщить модератору

238. Скрыто модератором  +/
Сообщение от n00by (ok), 01-Фев-24, 09:07 
Ответить | Правка | Наверх | Cообщить модератору

182. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (255), 31-Янв-24, 18:20 
Ну тебе на твоей впс и правда не нужна никакая атоматизация, быстрее руками DNSSEC отключить, чем разбираться зачем он нужен и как им пользоваться.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

120. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от nox. (?), 31-Янв-24, 14:36 
> Небось ключи в зип архиве

Хорошо Вы о них думаете. В rar архиве.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру