1 февраля 10 тысяч казахстанских сайтов перестанут работать

Печать: Шрифт: Абв Абв Абв
едридмадрид 27 Января 2019 в 20:41:14
1 февраля некоторые казахстанские сайты временно перестанут работать, сообщает Zakon.kz со ссылкой на habr.com.

1 февраля наступит так называемый DNS Flag Day, после которого ваш сайт может быть недоступен пользователям в Интернет. Не поддерживающие стандарт EDNS сервера будут недоступны и попасть на них будет невозможно. Будут внесены изменения в самое популярное ПО, отвечающее за работу DNS — Bind, Knot Resolver, PowerDNS и Unbound, которое будет принимать только соответствующий стандарту EDNS трафик. Трафик со старых и не обновленных серверов будет рассматриваться как не легитимный и эти сервера обслуживаться не будут, что может привести к недоступности доменов, которые "висят" на этих серверах.

Центр анализа и расследования кибератак (ЦАРКА) провел анализ доменных зон в зоне .kz и определил домены, подверженные риску нарушения работы сетевых сервисов для данных доменов.

По результатам исследования установлено, что из ста тридцати тысяч сайтов Казахстана в полночь 31 января около десяти тысяч сайтов столкнутся с серьезными проблемами: 3610 сайтов получили красный статус (функционал будет нарушен), 6854 столкнутся с задержками в работе. Для исследования использован официальный инструмент Internet System Consortium, который был подключен к нашему решению "WebTotem" в виде модуля.

Ранее в казахстанских новостях уже появилась информация о данной угрозе с общими рекомендациями, однако такой подход неправильный. Результат исследования – конкретный список уязвимых веб-ресурсов Казахстана, а не общие рекомендации для всех, без конкретики.

Список проблемных сайтов будет направлен в Министерство оборонной и аэрокосмической промышленности и РГП "Государственная техническая служба" при КНБ для проработки совместно с операторами связи и регистраторами. Файл со списком доменных имен использующих не обновленный DNS-сервера доступен в телеграм канале ЦАРКА.

Например, в список попал сайт министерства финансов (minfin.gov.kz) использующий три DNS-сервера, два из которых на настоящий момент не обновлены и могут быть отключены.

Важно отметить, что для большинства казахстанских веб-ресурсов DNS Flag Day пройдет незамеченным. Сложности могут возникнуть в тех организациях, где самостоятельно поддерживаются DNS-сервера без обновления ПО.

Файл со списком сайтов, использующих необновлённые DNS-сервера, доступен в Telegram канале – t.me/certkznews.

Пояснение от технического директора Informburo.kz Ерена Шафигова:

DNS – это система распределения информации о доменах в интернете. Нужна, чтобы пользователи не запоминали непонятные цифровые обозначения IP-адресов в духе 192.168.1.256, а писали в браузере, например, "informburo.kz". А DNS уже сама поймёт, куда пользователя перекидывать.

Из-за того, что людям проще запоминать адреса, создают фишинговые сайты, на которых воруют данные пользователей. Например, берут похожее доменное имя, меняют там буквы – и при вроде бы похожем адресе людей перекидывают на фишинговый сайт.

Нужны системы, чтобы как-то обезопасить людей от подобного. Поэтому придумали EDNS – улучшенную версию по сути DNS. Процент сидящих на совсем старом DNS стал маленький, поэтому было решено с февраля 2019 года "отрубить" все сайты, которые сидят на серверах со старым DNS.

https://www.zakon.kz/4955172-pervogo-fevralya-nekotorye.html

https://informburo.kz/novosti/okolo-10-tysyach-kazahstanskih-saytov-stolknutsya-s-seryoznymi-problemami-v-polnoch-31-yanvarya.html
Комментарии, по рейтингу, по дате
  Даун 28.01.2019 в 08:57:46   # 710341
Я два сайт знаю это Egov и титус, а остальные 9998 это что за сайты
Добавить сообщение
Чтобы добавлять комментарии зарeгиcтрирyйтeсь