fosstodon.org is one of the many independent Mastodon servers you can use to participate in the fediverse.
Fosstodon is an invite only Mastodon instance that is open to those who are interested in technology; particularly free & open source software. If you wish to join, contact us for an invite.

Administered by:

Server stats:

9.9K
active users

#dnssec

0 posts0 participants0 posts today

DNS: поддельные записи, перехват трафика и другие ужасы

Вы вводите в адресную строку браузера знакомый адрес сайта и через долю секунды попадаете на нужную страницу — простое действие, которое мы совершаем сотню раз в день. Но за этим кликом скрывается невидимый посредник — DNS, система, которая превращает удобные для человека названия в цифровые координаты серверов. А теперь представьте: заходите на «свой» банковский сайт, а это лишь идеальная копия, созданная мошенниками. Или ваш запрос к корпоративной почте теряется из-за подмены DNS-записей. Риск нарваться на подмену высок. Фишинговые сайты-двойники множатся, как грибы после дождя, а пользователи путаются в море похожих названий. Но паниковать не стоит. Такие атаки работают только там, где DNS оставлен без присмотра. В этой статье разберем, как злоумышленники подделывают DNS-записи, как меняется характер DDoS-атак и какие технологии помогут вам остаться невредимыми. Подробности под катом.

habr.com/ru/companies/selectel

ХабрDNS: поддельные записи, перехват трафика и другие ужасыВы вводите в адресную строку браузера знакомый адрес сайта и через долю секунды попадаете на нужную страницу — простое действие, которое мы совершаем сотню раз в день. Но за этим кликом скрывается...

Two nights ago I noticed that my monitoring complains about scraping failing. After some while I found out that my master #DNS server hadn't loaded my zone file for a week, and hence the #DNSSEC records were out of date. Deleting the journal file fixed the problem, but apparently my ISP caches records for a very long time and I also had to change my server network to use faster upstream DNS servers than the default ones.

It's always DNS.

Continued thread

In 2018, a record with the wrong signature was resolved correctly on more than 50% of the probes.

In the meantime, the number of Atlas probes active in .pl has probably decreased, and only well-maintained probes remain active, so the test is likely a bit skewed toward apparent spreading of DNSSEC deployment since neglected networks are less represented now. This means that networks that might still have poor validation could now be underrepresented.

2/2

At a glance, validation in Poland looks better than seven years ago. Now AAAA record with an invalid signature is resolved correctly only on:
- 22% of probes using IPv4 servers,
- 20% of probes when using IPv6 DNS servers for resolution.

1/2

tl;dr :
- env. 4 215 000 domaines enregistrés dans .fr au 31 décembre 2024
- 19,8% des domaines signés avec #DNSSEC (≈ 835 000). Chiffre pudiquement qualifié de « modeste ».
- 31646 #IDN enregistrés, soit ≈ 0,75% du total. Ridiculement bas

« Bilan du .fr en 2024 : plus de 800 000 nouveaux noms enregistrés »
afnic.fr/observatoire-ressourc

AfnicBilan du .fr en 2024 : plus de 800 000 nouveaux noms enregistrés