Рейтинг
0.00

Tendence.ru Хостинг

1 читатель, 24 топика

Идентификация администраторов доменов по № 569-ФЗ

Федеральный закон № 569 от 29 декабря 2025 года «О внесении изменений в федеральный закон «Об информации, информационных технологиях и о защите информации» и отдельные законодательные акты Российской Федерации» среди прочих изменений меняет правила работы регистраторов доменов и обязанности администраторов доменных имён.

Изменения вступают в силу с 1 сентября 2026 года и затрагивают администраторов и регистраторов доменов в российских доменных зонах .RU/.РФ/.SU Администраторам доменов необходимо пройти идентификацию через Госуслуги, а регистраторам — обеспечить этот функционал.

Как указано в законе, для любых действий с доменом:
  • регистрации;
  • продления регистрации;
  • смене администратора;
  • смене регистратора;
  • изменения настроек (смене DNS-серверов).
его администратор должен быть идентифицирован. Рассмотрим, кого именно затрагивают нововведения.

Изменения для администраторов доменов
На август 2026 года количество администраторов в наиболее популярных российских доменах распределялось следующим образом:


В случае регистрации одним администратором доменов во всех зонах он будет учтён несколько раз, поэтому допустимо ориентироваться на общие значения по количеству в зоне .RU как наиболее популярной — 2,278 млн., из которых 82% физические лица и 18% — юридические. То есть, нормы закона коснутся порядка 2,3 млн. администраторов доменов.

Порядок идентификации домена
Для прохождения идентификации администраторам необходимо иметь подтверждённую учётную запись на Госуслугах.
  1. Следует уточнить паспортные данные (для физических лиц) и реквизиты (для юридических лиц), указанные регистратору домена ранее, и при необходимости обновить их.
  2. Получить от регистратора индивидуальную ссылку для прохождения идентификации.
  3. При переходе по ссылке и после входа в Госуслуги подтвердить факт администрирования домена.

Изменения для регистраторов доменов

Также под действие закона подпадают профессиональные участники рынка — аккредитованные регистраторы. На август 2026 года Координационным центром доменов .RU/.РФ аккредитовано 185 регистраторов. Для продолжения профессиональной деятельности и реализации требований закона регистраторам необходимо выполнить подключение к системе ЕСИА (Единая система идентификации и аутентификации) Госуслуг. Технически это требует приобретения и настройки программных и аппаратных средств сопряжения через СМЭВ (Система межведомственного электронного взаимодействия), соответствующих требованиям ГОСТ по стойкости шифрования и информационной безопасности, что составляет минимум несколько миллионов рублей.

Несмотря на срок 1 сентября 2026 года из 185 регистраторов доменов идентификацию через Госуслуги выполняют лишь 3 и лишь физических лиц. Из-за того, что требуемые нормативные акты к данному закону не были приняты, у компаний-регистраторов отсутствуют формальные правовые основания для подключения к ЕСИА. По этой причине Минцифры отклоняет запросы регистраторов на доступ к системе, без которой невозможно выполнение требований закона. По той же причине пока не решён вопрос с идентификацией регистраторами администраторов юридических лиц.

Необходимые регулирующие изменения документы:
  • «Об утверждении Правил регистрации доменных имен» (ID: 164913)
  • «Об утверждении Правил формирования и ведения перечней регистраторов доменных имен и требований к российским юридическим лицам, включаемым в указанные перечни» (ID: 166378)
находятся на этапе размещения текста проекта на федеральном портале проектов нормативных правовых актов regulation.gov.ru

Учитывая данные правовые лакуны Координационный центр доменов .RU/.РФ предоставил регистраторам доменов отсрочку до 18 января 2027 года по приведению информационных систем в соответствии с требованиями закона. До этого срока работа аккредитованных регистраторов возможна по прежним правилам.

Что следует делать администраторам уже сейчас?

Рекомендации различаются в зависимости от статуса администратора и регистратора его домена.

Регистратор предоставляет идентификацию
Если домен обслуживается у одного из нескольких регистраторов, предоставляющего возможность идентификации, следует пройти её. Торопиться именно до 1 сентября нет необходимости по причине, указанной ранее, но и откладывать до января 2027 года тоже не стоит. Идентификация связана с уточнением паспортных данных и во многих случаях требует сверки сотрудниками вручную, что занимает время. Поэтому есть смысл выполнить её заранее, оставив время на урегулирование непредвиденных случаев.

Регистратор пока не предоставляет идентификацию
Если же ваш регистратор пока не предоставляет возможности идентификации, поводов для беспокойства нет. Как было указано ранее, для подавляющей части регистраторов это юридически невозможно. Следует дождаться появления этого функционала у своего регистратора и выполнить идентификацию. До 18 января 2027 года регистраторы продолжают работу в прежнем режиме.

Администратор — государственная организация
Государственным организациям в соответствии с требованиями закона следует перенести свои домены на обслуживание к уполномоченным регистраторам. Законом установлен один такой регистратор для доменов .RU/.РФ и один для .SU

Администратор — нерезидент
В случае, когда администратором домена указан нерезидент, его идентификация невозможна, так как нерезиденту аккаунт на Госуслугах недоступен. Для сохранения домена следует передать право его администрирования российскому посреднику.

Цель нововведений

По мнению инициаторов закона он должен сократить возможности для мошенничества в Рунете — зарегистрировать домен анонимно будет нельзя. Однако паспортные данные при регистрации домена необходимо было указывать и ранее, а в случае необходимости регистратор имел право запросить скан паспорта для подтверждения.

Новые требования предусматривают идентификацию администратора домена через подтверждение его данных посредством Госуслуг. Вряд ли это станет непреодолимым препятствием для мошенников, ведь и в банковской сфере существуют «дропы», номинальные держатели карт, используемых в незаконных переводах. Нетрудно предположить, что идентификацию мошеннических доменов .RU будут проводить такие же номиналы. Другой путь для злоумышленников — использовать домены в международных зонах .COM, .NET, .ORG и множестве других, находящихся вне юрисдикции РФ.

Влияние на рынок

Существенные расходы на приведение информационных систем в соответствие законодательству не могли не сказаться на экономике регистраторов, что привело к росту цен на рынке. Так, крупнейший регистратор уже поднял в 2026 году розничные цены на домены в 1,5 раза. Некоторые другие участники рынка также повысили стоимость своих услуг или планируют сделать это в ближайшее время. Таким образом, стоимость внедрения требований № 569-ФЗ будет возложена на администраторов доменов.

Другим результатом исполнения нового закона станет сжатие рынка регистраторов. Маржа регистраторов довольно скромная и многие из них сочтут целесообразным уйти с рынка, чтобы не нести непосильные расходы на внедрение. Это грозит ещё большей монополизацией рынка и, как следствие, повышением цен на услуги. Уже сейчас регистратором более чем 68% доменов .RU/.РФ является группа компаний под единым управлением.

Приведут ли предусмотренные законом изменения к повышению безопасности Рунета и сколько в результате их внедрения будут стоить домены в России, увидим в 2027 году.

Источник: https://tendence.ru/news/identifikatsiya-administratorov-domenov-po-569-fz

В Whois российских доменов пропали сведения об администраторах-организациях

С 11 июля 2026 года начиная с 18:30 (мск) в регистрационных данных администраторов доменов юридических лиц перестали отображаться поля org (наименование организации) и taxpayer-id (ИНН). Вместо актуальных сведений соответствующие поля пусты, например, https://tendence.ru/tools/whois/ozon.ru

Ранее эти данные были публично доступны. При этом сведения об администраторе доменного имени физическом лице в российских доменах не отображаются в силу закона «О персональных данных».

ООО «Технический центр интернет» — организация, ответственная за техническую поддержку и функционирование реестров доменных имён .RU, .РФ и .SU, сообщает о проблемах с публикацией информации в полях org и taxpayer-id во всех сервисах регистрационных данных ООО «ТЦИ»:

  • общедоступный сервис Whois;
  • сервисы для регистраторов: Whois и RDAP.
Данный сбой не является критическим и не влияет на работу Рунета, в отличие от гораздо более существенного сбоя, постигшего зону .RU 30 января 2024 года. Тогда из-за ошибки криптографической подписи прекратили работу доменные имена, подписанные ключами DNSSEC.

Так что это лишь неудобство, делающее невозможным идентифицировать владельца доменного имени — организации. Однако данный факт следует принять во внимание при исследовании инцидентов информационной безопасности. Например, пока из-за сбоя невозможно средствами Whois однозначно определить поддельный или аутентичный домен компании, что может быть использовано злоумышленниками в стратегиях фишинга.

Работа домена t.me приостановлена

Прекращена работа домена коротких ссылок TelegramСегодня около полуночи прекратил работу домен коротких ссылок мессенджера Telegram t.me. Домен использовался для перенаправления пользователей по коротким ссылкам на каналы, профили и публикации в мессенджере. В данный момент при попытке перехода по ним в браузере поступает ошибка соединения. В самом мессенджере, десктопном и мобильном приложениях, а также в его встроенном браузере ссылки в домене t.me продолжают открываться.

Технической причиной недоступности домена t.me стала установка сразу нескольких статусов (Domain Status):

  • serverDeleteProhibited — удаление запрещено;
  • serverHold — блокировка;
  • serverTransferProhibited — передача запрещена;
  • serverUpdateProhibited — обновление запрещено.
Эти сведения доступны в данных Whois https://tendence.ru/tools/whois/t.me Администратор при подобных ограничениях не может произвести с доменом никаких действий (обновить, выполнить трансфер к другому регистратору, удалить), а сам домен не участвует в системе DNS.

Национальная доменная зона второго уровня .me относится к Черногории (MontenEgro). Ограничения введены оператором реестра доменной зоны, которому подчиняется регистратор. Регистратором домена t.me является американская компания GoDaddy (IANA ID: 146).

По правилам ICANN (Internet Corporation for Assigned Names and Numbers), международной корпорации по присвоению доменных имён и IP-адресов, назначение домену статуса serverHold свидетельствует о проблеме с доменным именем, при которой администратору следует обратиться за её разрешением к регистратору. Как правило, статус serverHold назначается в случае юридических ограничений и судебных разбирательств с доменным именем.

Данные администратора домена скрыты – в полях Whois имя, адрес, город, телефон, факс, email и прочие отображается REDACTED. Как контактные данные указаны email и телефон прокси — самого регистратора доменов GoDaddy. В качестве серверов имён DNS до блокировки домена использовались адреса Google:

ns-cloud-b1.googledomains.com
ns-cloud-b2.googledomains.com
ns-cloud-b3.googledomains.com
ns-cloud-b4.googledomains.com 


И хотя они по-прежнему указаны в настройках домена, разрешение имени по причине установленного статуса serverHold не осуществляют. Регистрация домена t.me оплачена до 20 мая 2035 года.

Происшествие с этим доменом не должно сказаться на основной инфраструктуре мессенджера, использующего для функционирования домен telegram.org и некоторые другие.

UPD: В районе 16:00 (мск) статус serverHold с домена был удалён и его работа восстановлена. Период неработоспособности таким образом составил около 17 часов.

Срок действия SSL-сертификатов упадёт до 47 дней


Через месяц вступает в действие принятое CA/Browser Forum в апреле 2025 года решение о поэтапном сокращении максимального срока действия публичных SSL/TLS‑сертификатов с текущих 398 дней до всего 47 дней к 15 марта 2029 года. Решение основано на инициативе Apple (бюллетень SC‑081). Среди проголосовавших «за» Google, Microsoft, Mozilla, Amazon, DigiCert, GlobalSign, GoDaddy, Visa. Воздержалось пятеро участников.

 

Уже с 15 марта 2026 года максимальный срок действия SSL-сертификатов будет сокращён до 200 дней:
 

Дата   Срок действия SSL/TLS-сертификатов (максимум)
До 15 марта 2026 года   398 дней
С 15 марта 2026 года   200 дней
С 15 марта 2027 года   100 дней
С 15 марта 2029 года   47 дней

Декларируемая мотивация изменений — снижение риска эксплуатации скомпрометированных ключей, более быстрая замена устаревших алгоритмов шифрования, неверных данных в полях сертификатов.

Для ИТ-подразделений нововведение означает кратное увеличение операционной нагрузки за контролем актуальности сертификатов. Если до сих пор достаточно было неутомительно обновить сертификат один раз в год, то с 2029 года эту процедуру придётся проводить раз в полтора месяца — рост нагрузки почти в 10 раз.

По различным причинам далеко не во всех конфигурациях можно автоматизировать проверку и обновление сертификатов через интернет. Например, это будет невозможно сделать во внутренних сетях предприятий, в которых доступ в интернет отсутствует по соображениям безопасности, или на серверах, доступных только из локальной сети.

Такое решение CA/Browser Forum приведёт к сокращению использования доверенных сертификатов, так как их постоянное обновление станет слишком обременительным. Некоторые ИТ-специалисты решат перейти на самоподписанные сертификаты, а многие хосты останутся с просроченными SSL/TLS.

Вместо декларируемых благих целей нововведение негативным образом скажется на общем уровне информационной безопасности в сети. В результате продажи SSL/TLS‑сертификатов от удостоверяющих центров (УЦ) снизятся, что приведёт к росту цен на них. Зато вырастут продажи ПО управления PKI от тех же УЦ. Заказчики будут вынуждены приобретать системы управления инфраструктурой публичных ключей (PKI) для автоматизации постоянного перевыпуска сертификатов.

Certification Authority Browser Forum (CA/B Forum) это основанная в 2005 году организация, целью которой заявлена разработка отраслевых стандартов интернет-безопасности для центров сертификации и потребителей сертификатов, таких как веб-браузеры. В неё входят более 50 удостоверяющих центров, 11 производителей пользовательского программного обеспечения и региональные организации как, например, ETSI (European Telecommunications Standards Institute — Европейский институт по стандартизации в области телекоммуникаций).

Максимальные сроки действия сертификатов Code Signing с 1 марта 2026 года сократятся с 39 месяцев для 460 дней, сертификатов S/MIME – 27 месяцев. Уже выпущенные сертификаты будут продолжать действовать до указанного в них срока.

25 новых букв добавлено к именам доменов .РФ



С 11 августа 2025 года в силу вступила новая редакция правил регистрации доменных имён в доменах .RU и .РФ, которая расширяет список допустимых символов в именах доменов .РФ.

Всего Координационным центром добавлено 25 новых букв в дополнение к буквам русского алфавита от а до я, цифрам от 0 до 9 и дефису:

  • і
  • ј
  • ғ
  • ҕ
  • җ
  • ҙ
  • ҡ
  • ң
  • ҥ
  • ҫ
  • ү
  • һ
  • ӹ
  • ӏ
  • ӑ
  • ӗ
  • ә
  • ӝ
  • ӟ
  • ӥ
  • ӧ
  • ө
  • ӱ
  • ӳ
  • ӵ

Различие между заглавными и строчными буквами отсутствует.

Нововведение даёт возможность регистрации доменов .РФ не только на русском, но и на 17 языках народов Российской Федерации и призвано повысить количество регистраций. Кириллический домен.РФ менее популярен, чем домен .RU, допускающий из букв лишь латинские. На данный момент зарегистрировано 5,948 млн. доменов в зоне .RU и всего 769 тыс. в зоне .РФ — разница почти в 8 раз.

Такой разрыв объясняется затруднениями пользователей без клавиатуры с русской раскладкой при вводе кириллического адреса сайта, а также слабой поддержкой нестандартных символов в email-адресах почтовыми серверами и клиентами: письмо, написанное на адрес ящик@почта.рф вряд ли дойдёт до получателя.

Источник: https://tendence.ru/news/25-novyh-bukv-mozhno-ispolzovat-v-domenah-rf

Сайты на Cloudflare стали недоступны для российских пользователей

С начала июня многие российские пользователи отмечают невозможность подключения к сайтам, находящимся под веб-защитой Cloudflare. Сайты не загружаются, а установленные соединения зависают. Сервис проанализировал российский трафик и сообщил, что наблюдает ограничение со стороны российских провайдеров. Штатно загружаются лишь первые 16 КБ сайта, что составляет от 10 до 16 IP-пакетов, после чего соединение блокируется. Подобные блокировки замечены Cloudflare из сетей Ростелекома, Мегафона, Вымпелкома, МТС и МГТС, однако не ограничиваются только ими.

Ограничение распространяется на все протоколы доступа к сайтам, такие как HTTP/1.1 и HTTP/2 через TCP и TLS, а также HTTP/3 через QUIC. Cloudflare сообщает, что подобные ограничения для российских пользователей замечены и на ресурсах других популярных хостинг-провайдеров — Hetzner, DigitalOcean и OVH.

По данным собственного сервиса Cloudflare Radar российский трафик сократился почти вдвое после 9 июня. Падение общего количества переданных данных видно на графике:
График падения трафика Cloudflare в России
Роскомнадзор отрицает блокировку сервиса в России, однако ещё 7 ноября 2024 года призывал российские организации отказаться от услуг Cloudflare из-за использования последним TLS ECH (Encrypted Client Hello).

Автоматическая активация Cloudflare по умолчанию технологии TLS ECH в ноябре 2024 года привела к недоступности обслуживаемых сервисом сайтов из России, так как соединения с TLS ECH блокировались ТСПУ (техническими средствами противодействия угрозам) Роскомнадзора. Для восстановления доступа российских пользователей от владельцев сайтов требовалось вручную отключить TLS ECH, чтобы оборудованию ТСПУ было известно какой именно сайт запрашивает пользователь и не числится ли тот в списке запрещённых.

В компании отметили, что в данный момент Cloudflare не имеет возможности восстановить подключение к обслуживаемым им сайтам для российских пользователей. Своим пользователям хостинг рекомендовал обратиться к российскому регулятору с ходатайством об отмене ограничений. В заключении Cloudflare указал, что доступ к свободному и открытому интернету имеет решающее значение для индивидуальных прав и экономического развития. Компания осудила любые попытки помешать гражданам России получить к нему доступ.

По собственных данным Cloudflare обрабатывает около 20% всего интернет-трафика и ежедневно отражает в среднем ~247 миллиардов угроз. Американская компания Cloudflare основана в 2009 году, штаб-квартира расположена в Сан-Франциско, Калифорния.

https://tendence.ru

Максимальный срок действия сертификата подписи кода с 2025 г. составит 460 дней

Важное отраслевое изменение срока действия сертификатов подписи кода вступит в силу с 15 июня 2025 года. Данное изменение было введено CA/Browser Forum, организацией, которая устанавливает стандарты в индустрии цифровых сертификатов.

Что меняется?


  1. С 15 июня 2025 года максимальный срок действия сертификатов подписи кода Code Signing будет сокращен с 39 месяцев до 460 дней.
  2. С 28 февраля 2025 года прекратится выдача двухлетних и трёхлетних сертификатов подписи кода, а все новые сертификаты подписи кода будут иметь срок действия не более 460 дней.

Для чего вводятся эти изменения?


В соответствии с политикой CA/Browser Forum это изменение внедряется для повышения безопасности за счёт сокращения срока действия сертификатов. Сокращение сроков минимизирует потенциальные уязвимости, которые могут возникнуть из-за устаревших или скомпрометированных сертификатов. Преимущества изменений:

  • Повышенная безопасность: более короткие периоды действия позволяют быстрее обновлять и отзывать сертификаты, сводя к минимуму потенциальные риски для программного обеспечения и пользователей.
  • Соответствие стандартам безопасности: сокращённый срок действия гарантирует, что сертификаты соответствуют новейшим стандартам безопасности, поддерживая программное обеспечение в соответствии с лучшими отраслевыми практиками. Более частое обновление помогает соблюдать требования, снижая риск несоответствия.

Как изменения повлияют на владельцев сертификатов Code Signing?


  1. Новые и продленные сертификаты: с 28 февраля 2025 года все вновь выпущенные сертификаты подписи кода удостоверяющего центра GlobalSign будут подпадать под новый максимальный срок действия в 460 дней.
  2. Существующие сертификаты: текущие сертификаты подписи кода со сроком действия 39 месяцев будут оставаться действительными до истечения срока их действия. После продления эти сертификаты должны будут соответствовать новому стандарту и быть валидными в течение 460 после 15 июня 2025 года в соответствии с рекомендациями CA/Browser Forum.
  3. Перевыпуск: сертификаты подписи кода, выпущенные до 28 февраля 2025 года со сроком действия 3 года или 2 года, могут быть перевыпущены с сохранением их текущего срока действия до 30 мая 2025 года. После этой даты любые перевыпуски должны будут соответствовать новому сроку действия 460 дней в соответствии с рекомендациями CA/Browser Forum.

Какие действия необходимо предпринять пользователям?


В настоящее время от пользователей не требуется никаких немедленных действий, однако рекомендуется провести инвентаризацию всех своих сертификатов подписи кода в соответствии с предстоящими изменениями CA/Browser Forum.

Санкции США на ИТ-услуги и ПО

12 июня США ввели более 300 новых антироссийских санкций, сообщило американское Министерство финансов.

Решение Минфина США о наложении санкций на Московскую биржу, Национальный клиринговый центр (НКЦ) и Национальный расчетный депозитарий (НРД) напрямую влияет на торги долларами и евро, а также финансовых инструментов, номинированных в них.

И если под действием этого решения Мосбиржа остановила торги в недружественных валютах уже сегодня, то некоторые другие последствия новых санкций проявятся лишь через 3 месяца. Именно с 12 сентября этого года начинает действовать запрет оказания резидентам РФ ИТ-услуг: консультирования, технической поддержки, предоставления услуг SaaS для управление предприятием (ERP) и проектного ПО (CAD). В результате западные поставщики услуг могут прекратить обслуживание, заблокировать аккаунты, удалить данные российских пользователей.

У российских пользователей зарубежных систем проектирования, ПО управления предприятием есть лишь квартал, чтобы найти альтернативу импортным аналогам и осуществить миграцию бизнес-процессов. К счастью, российский рынок ИТ растёт опережающими темпами — на 12% в год в долларовом выражении, что более чем в 2 раза опережает среднемировые показатели в 5% в год. При этом рынок программного обеспечения и услуг в сфере ИТ развивался ещё быстрее, показывая среднегодовой темп роста в 19,4% в 2019-2022 годах. Благодаря этому существуют отечественные альтернативы зарубежному ПО и ИТ-услугам, на которые могут мигрировать российские компании с санкционных программ и сервисов.

Например, альтернативу зарубежным сервисам корпоративной почты с 2006 года предоставляет хостинг-провайдер Tendence.ru Для пользователей сервисов Microsoft 365 и Gmail возможна бесшовная миграция почтовых ящиков для площадку российского хостинг-провайдера без перерывов в обслуживании. Замещающее ПО и ИТ-услуги для других целей предприятия РФ могут найти в Реестре отечественного ПО, поддерживаемого Минцифры, в который внесено более 21 тыс. программ от почты 8 тыс. производителей. Таким образом, у российских ИТ-специалистов и директоров есть время и выбор для перехода на отечественные решения.

С 20 марта Microsoft прекращает доступ к сервисам для российских компаний

Американский вендор Microsoft разослал российским корпоративным клиентам уведомление о закрытии доступа к своим сервисам с 20 марта 2024 года.

Компания ссылается на регламент ЕС 833/2014, согласно которому более не может предоставлять «программное обеспечение для управления или проектирования (включая облачные решения) организациям, зарегистрированным в России» из-за санкций Евросоюза.

Далее в письме Microsoft предупреждает — «после 20 марта 2024 года вы не сможете получить доступ к этим продуктам или услугам Microsoft, а также к любым данным, хранящимся в них» и рекомендует заранее скачать хранящиеся документы.

Не исключено, что аналогичные ограничения в отношении российских корпоративных пользователей последуют и со стороны Google и Amazon, также выполняющих требования европейских регуляторов.

В России существует развитый рынок отечественного ПО (в том числе и на базе ОС Linux) и сервисов. С 2016 года учреждён единый реестр российского ПО для ЭВМ и БД, ведущийся министерством цифрового развития. На сегодняшний день в него включено более 20,5 тысяч единиц программного обеспечения. Альтернативные решения существуют для многих западных аналогов.

Аналогичные Amazon SES (Simple Email Services), Google Gmail и Microsoft Outlook «облачные» услуги предоставляет хостинг-провайдер Tendence.ru Компания обеспечивает корпоративных заказчиков системами электронной почты для бизнеса, предоставляет сервис массовых рассылок, регистрирует домены, выпускает SSL-сертификаты уровня от DV до EV, включая сертификаты Code Signing и S/MIME.

Сбой DNS в доменной зоне .RU

Начиная с 18:40 (мск) пользователи сети в России и за рубежом столкнулись с невозможностью открытия множества ресурсов на доменах .RU Сбой наблюдается у всех независимо от оператора связи и региона. Браузеры сообщают о невозможности подключения к определённым ресурсам в связи с ошибкой подключения к DNS. Система доменных имён DNS (Domain Name System) выполняет преобразование привычных людям имён сайтов в IP-адреса, которыми оперируют компьютеры. Невозможность преобразовать DNS-запрос приводит к недоступности сайтов.

По предварительным данным пострадали сайты в зоне .RU, чьи домены были настроены с использованием DNSSEC. Это расширение протокола DNS, призванное подтверждать данные доменной зоны при помощи криптографического ключа и защищать домен от подделки. Вероятно, ошибка произошла на корневых серверах домена .RU, обслуживающих механизм DNSSEC, в результате чего все ключи были признаны недействительными, что и привело к отказу преобразования имён сайтов для пользователей.

В 20:21 Минцифры в официальном телеграм-канале опубликовало уведомление:

«Возникла техническая проблема, затронувшая зону .RU, связанная с глобальной инфраструктурой DNSSEC. Специалисты Технического центра Интернет и МСК-IX работают над её устранением.»

По сведениям министерства для пользователей НСДИ проблема уже решена. НСДИ — Национальная система доменных имён. Подключиться к ней пользователи могут заменив IP-адреса DNS-серверов на:

  • 195.208.4.1
  • 195.208.5.1