Сбой DNS в доменной зоне .RU

Начиная с 18:40 (мск) пользователи сети в России и за рубежом столкнулись с невозможностью открытия множества ресурсов на доменах .RU Сбой наблюдается у всех независимо от оператора связи и региона. Браузеры сообщают о невозможности подключения к определённым ресурсам в связи с ошибкой подключения к DNS. Система доменных имён DNS (Domain Name System) выполняет преобразование привычных людям имён сайтов в IP-адреса, которыми оперируют компьютеры. Невозможность преобразовать DNS-запрос приводит к недоступности сайтов.

По предварительным данным пострадали сайты в зоне .RU, чьи домены были настроены с использованием DNSSEC. Это расширение протокола DNS, призванное подтверждать данные доменной зоны при помощи криптографического ключа и защищать домен от подделки. Вероятно, ошибка произошла на корневых серверах домена .RU, обслуживающих механизм DNSSEC, в результате чего все ключи были признаны недействительными, что и привело к отказу преобразования имён сайтов для пользователей.

В 20:21 Минцифры в официальном телеграм-канале опубликовало уведомление:

«Возникла техническая проблема, затронувшая зону .RU, связанная с глобальной инфраструктурой DNSSEC. Специалисты Технического центра Интернет и МСК-IX работают над её устранением.»

По сведениям министерства для пользователей НСДИ проблема уже решена. НСДИ — Национальная система доменных имён. Подключиться к ней пользователи могут заменив IP-адреса DNS-серверов на:

  • 195.208.4.1
  • 195.208.5.1

Масштабная поломка в доменной зоне RU



В отечественной доменной зоне проблемы с резолвом доменных имён — грубо говоря, поломка DNSSEC. Из-за неё в Рунете сейчас сбоят сотни сервисов и сайтов.

На текущий момент пользователи жалуются на проблемы с доступом к сайтам крупных банков, маркетплейсов и прочих часто используемых россиянами сервисов.

DNSSEC — это набор расширений протокола DNS, призванного гарантировать достоверность и целостность данных. Благодаря ему в доменной зоне RU гарантируется исключение вероятности подмены IP-адреса в результате атак.

Эта технология крайне важна, так как добавляет к DNS цифровые подписи, которые подтверждают подлинность DNS-записей и обеспечивают целостность данных в DNS — важно для надёжной идентификации веб-ресурсов в сети.

Вечером 30 января 2024 года возникли проблемы с резолвом доменных имен в зоне RU (сломался DNSSEC)



Вечером 30 января 2024 года возникли проблемы с резолвом доменных имен в зоне RU (сломался DNSSEC). На данный момент фиксируются глобальный инцидент в работе DNS в зоне *.RU. Временным решением является подключение к сервисам по IP адресу.

Причиной проблемы являются глобальные неполадки в ru-зоне доменных имён, что может затрагивать работу всех сервисов, обращение к которым осуществляется с помощь доменов в зоне *.RU.

Эта проблема затронула сервисы различных провайдеров РФ.

Проблемы с резолвом доменных имен



Причиной проблемы являются глобальные неполадки в ru-зоне доменных имен, что может затрагивать работу всех сервисов, обращение к которым осуществляется с помощь доменов в зоне .RU. В свою очередь, эта проблема затронула не только часть сервисов Selectel, но другие сервисы различных провайдеров.
Мы постараемся держать вас в курсе ситуации.

На данный момент фиксируются глобальный инцидент в работе DNS в зоне .ru
Временным решением является подключение к сервисам по IP адресу.
Мы уже работаем над устранением проблемы.
Приносим извинения за доставленные неудобства.

Проблемы со связью у одного из магистральных провайдеров



Проблемы со связью у одного из магистральных провайдеров
В настоящее время наблюдаются проблемы корневой DNS для зоны ru в сети MSK-IX.
В связи с чем возможна недоступность сайтов зоны .ru.

Если Вы заметите проблемы в работе сервера, пожалуйста, дождитесь окончания работ прежде чем писать в техническую поддержку
Приносим извинения за возможные неудобства.

Наблюдаются перебои в работе доменных имен зоны RU


Проблема глобальная и касается рунета в целом.
Сайт minehosting.ru на данный момент остается недоступен. Для доступа к личному кабинету и услугам используйте следующие адреса
my.mine.host
vm.mine.host

Изменение цен на ispmanager с 1 февраля 2024 года

Здравствуйте, уважаемые пользователи.



С 1 февраля 2024 года компания ISPmanager повышает стоимость своей панели управления из-за увеличения затрат на её развитие. С этого дня цены на ISPmanager, приобретаемую с VDS серверами, будут следующими:

ISPmanager 6 Lite (10 сайтов) — 350 руб/мес
ISPmanager 6 Pro (50 сайтов) — 700 руб/мес
ISPmanager 6 Host (безлимит сайтов) — 1200 руб/мес

Напоминаем, что на виртуальном хостинге ISPmanager остаётся бесплатной.

С уважением, Ваш хостинг-провайдер HostiMan.

Три Хеона и шесть 7950x



В наличии в Кемерово локации
Доступны к моментальной выдаче
Процы с Али, озу с Али, диски новые только вставили, тоже с Али
  • 2x E5-2670v3 / 128 ddr4 / 2x1 TB SSD — 9600р
  • 2x E5-2670v3 / 128 ddr4 / 2x1 TB SSD — 9600р
  • E5-2686v3 / 128 ddr4 / 2x2 TB SSD — 9600р
Серверы работают с Августа 2023 года
  • Ryzen 9 7950x / 128 ddr5 / 2 TB NVME — 11000р (3 штуки)
  • Ryzen 9 7950x / 128 ddr5 / 4 TB NVME — 16000р (3 штуки)

Для заказа написать тикет
bill.yacolo.net/billmgr

Можем завернуть в VMmanager и разделить бесплатно на части-ВМ

Январь — начало года, HTTP-запросы и повышение цен на ispmanager

Рассчитывали на спокойное начало года, но получилось как получилось. Уже в первый рабочий день нас догнали отложенные запуски (те самые, которые «давайте после праздников»), новые проекты и внеплановые задачи. Но ничего, мы тоже быстро бегаем!



В этом месяце новостей немного, а всё потому что мы готовим для вас кое-что масштабное грядущей весной. Но это пока секрет, поэтому сегодня поделимся свежими статьями и обсудим последние уязвимости.

Руководство начинающего админа
Всё, что вы хотели знать о HTTP-запросах

В новой статье подробно разбираемся, как работают HTTP-запросы, какими они бывают и для чего используются. Также расскажем, почему при переходе по ссылке вас встречают цифры 404 и 503 и что можно узнать по ответу сервера.
firstvds.ru/technology/metody-http-zaprosa

Межсетевой экран: что это такое и как работает
Наверняка вы уже слышали о файрволе, а если нет — эта статья для вас. После прочтения вы узнаете, что такое межсетевой экран (иначе файрвол или брандмауер), каких видов он бывает, как работает и для чего служит.
firstvds.ru/blog/mezhsetevoy-ekran-chto-eto-takoe-i-kak-rabotaet

Habr: самое интересное за январь
Так любим делиться с вами интересными статьями, что писали на Хабр даже во время январских выходных. По сложившейся традиции приготовили для вас подборку самого-самого за этот месяц. Тут и познавательный экскурс в прошлое, и новости с технологической передовой:
  • Квантовый интернет: уже скоро
  • 75 лет транзистору: прошлое, настоящее и будущее самого важного изобретения современного мира
  • Состоялась первая передача информации с помощью телепортации
  • Как появился графический интерфейс пользователя: история в лицах, деталях, фактах и курсорах

VC: самое интересное за январь
На VC и тоже вышло много новых материалов. На этот раз обсуждали, в каких сферах пользуются популярностью VR-технологии, выясняли, почему бизнес пока не готов к ИИ, несмотря на многомиллиардные вклады в его развитие, и даже давали советы, как обмануть свою лень.
  • Оригинальные методы повышения продуктивности: не только матрица Эйзенхауэра
  • Не играми одними: самое необычное применение VR
  • Бизнес не готов к ИИ

Новости
А теперь к новостям января, точнее новости.



Изменение цен на ispmanager с 1 февраля 2024 года
Компания ispmanager повышает стоимость панели управления из-за увеличения затрат на развитие и поддержку продукта. С 1 февраля 2024 года будут действительны новые цены:
  • ispmanager 6 Lite — 349 рублей в месяц.
  • ispmanager 6 Pro — 699 рублей в месяц.
  • ispmanager 6 Host — 1149 рублей в месяц.
Для серверов, которые продолжат работу с ispmanager 4 и 5, цена составит:
  • для версии Lite — 349 рублей в месяц,
  • для версии Pro — 699 рублей в месяц.
Также напоминаем, что на прошлой неделе ispmanager сообщила об уязвимости, позволяющей получить root-доступ. Чтобы обезопасить себя, пользователям необходимо обновить панель управления до последней версии stable 6.88.1 или beta 6.90.1.

Релизы и уязвимости
Релиз ядра Linux 6.7

Представлена новая версия ядра Linux — 6.7. Среди основных изменений: интеграция ФС Bcachefs, прекращение поддержки архитектуры Itanium, возможность работы Nouveau с прошивками GSP-R, поддержка TLS-шифрования в NVMe-TCP, возможность использования исключений в BPF, поддержка futex в io_uring, оптимизация производительности планировщика fq (Fair Queuing), поддержка расширения TCP-AO (TCP Authentication Option) и возможность ограничения сетевых соединений в механизме защиты Landlock.
www.opennet.ru/opennews/art.shtml?num=60398

Релиз СУБД MySQL 8.3.0
Компания Oracle сформировала новую ветку СУБД MySQL 8.3 и опубликовала корректирующее обновление MySQL 8.0.36. Сборки уже доступны для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows. Среди основных изменений: устранено 25 уязвимостей, добавлена поддержка компоновщика mold для Linux, требования к поддерживаемому компилятором стандарту C++ подняты до C++20, удалены некоторые устаревшие настройки и опции.
www.opennet.ru/opennews/art.shtml?num=60453

PixieFAIL — 9 уязвимостей в UEFI-прошивках на основе TianoCore EDK2
В сетевом стеке UEFI-прошивок на основе открытой платформы TianoCore EDK2 выявлено 9 уязвимостей под общим кодовым именем PixieFAIL. Наиболее опасные уязвимости позволяют неаутентифицированному пользователю удалённо выполнить свой код на уровне прошивки в системах, допускающих PXE-загрузку с использованием сети IPv6. Менее опасные приводят к отказу в обслуживании, утечке информации, отравлению кэша DNS и перехвату TCP-сеансов.
www.opennet.ru/opennews/art.shtml?num=60449

Исправлены критические уязвимости в GitLab
Для GitLab выпустили корректирующие обновления 16.7.2, 16.6.4 и 16.5.6, в которых устранены две критические уязвимости. Первая позволяет захватить чужую учётную запись через манипуляции с формой восстановления забытого пароля и проявляется начиная с выпуска GitLab 16.1.0. Вторая присутствует в коде для интеграции с сервисами Slack и Mattermost и позволяет выполнить /-команды под другим пользователем из-за отсутствия должной проверки авторизации.
www.opennet.ru/opennews/art.shtml?num=60425