热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

下月DNS根区更换密钥有问题?

互联网名称与数字地址分配机构目前已经使用多种语言发布根区密钥签名密钥在轮转期间可能会产生的问题。密钥签名密钥简称KSK指使用密钥对根区所有密钥进行签名,轮转指的是某个根区将启用新的

互联网名称与数字地址分配机构目前已经使用多种语言发布根区密钥签名密钥在轮转期间可能会产生的问题。

密钥签名密钥简称KSK 指使用密钥对根区所有密钥进行签名,轮转指的是某个根区将启用新的KSK签名密钥。

在轮转签名期间由于全球DNS系统递归会出现变动,最终可能会导致少部分的互联网域名出现无法解析问题。

以下内容供普通用户查看,如果您是运营商/DNS运维人员/开发者等请查看 ICANN 的PDF文档。

下月DNS根区更换密钥有问题?

根区KSK轮转定义:

早在2010年ICANN就开始使用DNSSEC对根区进行签名,DNSSEC 可确保服务器记录的数据没有经过篡改。

DNS根区的签名包括如下两种:签署根区主数据的域签名密钥ZSK和签署根区的根区密钥集进行签名的KSK。

ZSK通常每隔三个月就会更新确保数据安全,每个新的ZSK 均通过长期有效的KSK进行签名确保ZSK的有效。

当密钥签名密钥即KSK需要进行更改时即发生轮转,轮转期间原KSK将被停用新的KSK重新对ZSK 进行签名。

为什么要进行KSK轮转:

进行KSK轮转的目的在于确保全球DNS系统安全运行,不支持 DNSSEC 加密的DNS解析服务器将无法运行。

在进行轮转后超过99%的DNS服务器都可获得新KSK密钥签名,因此支持 DNSSEC 的解析器几乎没有影响。

在本次KSK 轮转过后那些尚未支持DNSSEC 加密的服务器由于无法获得新密钥因此可能出现无法正常解析。

对于普通用户可能产生哪些影响:

本次KSK轮转计划时间是国际时间2018年10月11日,具体进行轮转的时间暂时还没有确定有待最后的确认。

在轮转期间如果用户使用的不支持DNSSEC 的DNS解析服务器,那么将从轮转开始就会无法解析任何网站。

不论是网页还是应用程序的使用可能都会受到影响,如果使用DNSSEC 的DNS解析器则会平滑过渡无影响。

普通用户可以使用的应急措施:

如果在KSK轮转期间用户出现无法正常解析的问题,即打开任何网页都提示出错但QQ等却可以正常登录等

这种情况就是DNS解析服务器无法正常进行解析,用户可以提前选择不同的DNS服务器作为备用进行切换。

多数用户使用单一公共DNS的两个地址或者直接获取运营商的DNS,这种情况下通常是不太可能出现问题。

但在KSK轮转期间推荐用户使用两家不同的公共DNS,如果其中某DNS出现无法解析则系统会使用备用的。

国内常用的公共DNS服务器:

腾讯(DNSPOD DNS+)公共DNS: 119.29.29.29 阿里公共DNS:223.5.5.5 百度公共DNS:180.76.76.76

DNS 派公共 DNS:101.226.4.6 (电信) DNS派公共DNS:123.125.81.6(联通)101.226.4.6 (移动)

建议在配置DNS服务器时使用两家不同的公共DNS服务器,这样的话基本可以应对KSK轮转潜在解析问题。


推荐阅读
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 通过与阿里云的合作,牛客网成功解决了跨国视频面试中的网络卡顿问题,为求职者和面试官提供了更加流畅的沟通体验。 ... [详细]
  • 本文探讨了如何在日常工作中通过优化效率和深入研究核心技术,将技术和知识转化为实际收益。文章结合个人经验,分享了提高工作效率、掌握高价值技能以及选择合适工作环境的方法,帮助读者更好地实现技术变现。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • 百度服务再次遭遇技术问题,疑似DNS解析故障
    近日晚间,百度多项在线服务出现加载异常,包括移动端搜索在内的多个功能受到影响。初步迹象表明,问题可能与DNS服务器解析有关。 ... [详细]
  • 本文将深入探讨PHP编程语言的基本概念,并解释PHP概念股的含义。通过详细解析,帮助读者理解PHP在Web开发和股票市场中的重要性。 ... [详细]
  • Python入门:第一天准备与安装
    本文详细介绍了Python编程语言的基础知识和安装步骤,帮助初学者快速上手。涵盖Python的特点、应用场景以及Windows环境下Python和PyCharm的安装方法。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 本文详细介绍如何通过修改配置文件来隐藏Apache、Nginx和PHP的版本号,从而增强网站的安全性。我们将提供具体的配置步骤,并解释这些设置的重要性。 ... [详细]
author-avatar
敦恒
招聘!招聘!招聘! 联系方式:56226135/shiziqian@hy9z.com 请优先邮件联系~谢谢!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有