4 дня назад
Почему DNSSEC внедряют так медленно
DNS лежит в основе работы сайтов и других сетевых сервисов. При этом обычный DNS не позволяет проверить, был ли ответ подменен по пути. Эту задачу решает DNSSEC: технология добавляет к DNS-данным криптографическую подпись и позволяет резолверу подтвердить их подлинность. DNSSEC существует более 25 лет, корневая зона подписана с 2010 года, большинство доменных зон верхнего уровня поддерживают технологию, а инструменты управления за это время стали значительно удобнее. Тем не менее DNSSEC до сих пор применяется ограниченно...