<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Использование возможностей DNSSEC</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4459.html</link>
    <description>В статье &quot;The Basics of DNSSEC (http://www.onlamp.com/pub/a/onlamp/2004/10/14/dnssec.html)&quot;  показано как увеличить безопасность DNS сервера используя возможности  DNSSEC (DNS Security Extensions) - расширение DNS протокола, появившиеся в BIND 9 (особенно хорош в этом плане BNID 9.3.0), позволяющее производить аутентификацию запросов  и гарантировать целостность передаваемых данных (обмен ключами для предотвращения спуффинга, HMAC-MD5 шифрование).&lt;br&gt;&lt;br&gt;&lt;br&gt;PS. Использование DNSSEC имеет обратную сторону - необходимо производить сборку BIND с поддержкой OpenSSL, библиотекой в которой не раз находили проблемы безопасности и проблемы в которой могут отразится на безопасности DNS сервера. Практически все обнаруженные проблемы безопасности BIND 9 (http://www.isc.org/index.pl?/sw/bind/bind-security.php) связаны с OpenSSL, поэтому приходится указывать при сборке &quot;--with-openssl=no&quot;.&lt;br&gt;&lt;br&gt;URL: http://www.onlamp.com/pub/a/onlamp/2004/10/14/dnssec.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=4504&lt;br&gt;</description>

<item>
    <title>Использование возможностей DNSSEC (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4459.html#4</link>
    <pubDate>Fri, 15 Oct 2004 11:47:32 GMT</pubDate>
    <description>&amp;gt; написано, что в djbdns _нет_ поддержки DNSSEC&lt;br&gt;&lt;br&gt;Нет, там написано, что в DNSSEC нет security.</description>
</item>

<item>
    <title>И правильно (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4459.html#3</link>
    <pubDate>Fri, 15 Oct 2004 11:01:36 GMT</pubDate>
    <description>DJB утверждает, что DNSSEC таки не обеспечивает защиты от подделок RR: http://cr.yp.to/djbdns/forgery.html</description>
</item>

<item>
    <title>Использование возможностей DNSSEC (Maxim Chirkov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4459.html#2</link>
    <pubDate>Fri, 15 Oct 2004 10:34:36 GMT</pubDate>
    <description>&amp;gt;http://google.ru/search?q=DNSSEC+site:cr.yp.to &lt;br&gt;&amp;gt;http://cr.yp.to/djbdns/blurb/security.html &lt;br&gt;&lt;br&gt;Насколько я понял, на приведенной странице как раз написано, что в djbdns _нет_ поддержки DNSSEC  :-)&lt;br&gt;&lt;br&gt;Из алтернативных DNS-серверов, DNSSEC, есть пожалуй только в NSD (http://www.nlnetlabs.nl/nsd/).</description>
</item>

<item>
    <title>Использование возможностей DNSSEC (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/4459.html#1</link>
    <pubDate>Fri, 15 Oct 2004 09:26:49 GMT</pubDate>
    <description>http://google.ru/search?q=DNSSEC+site:cr.yp.to&lt;br&gt;&lt;br&gt;http://cr.yp.to/djbdns/blurb/security.html</description>
</item>

</channel>
</rss>
