Ключи шифрования для защиты DNS были обновлены



11 октября 2018 года, корпорация ICANN провела процедуру обновления криптографического ключа KSK (Key Signing Key), защищающего систему доменных имен интернета (DNS).

Обновление ключей шифрования проводится впервые с момента его внедрения в 2010 году. Планировалось сменить ключи еще в 2017 году, но в ходе исследования выяснилось, что не все сетевые операторы готовы к этому процессу.

В процессе обновления KSK была создана новая пара ключей шифрования — открытого и закрытого, а затем открытый ключ распространили среди интернет-провайдеров и других операторов распознавателей системы доменных имен. Отсутствие у провайдера актуального ключа грозит тем, что распознаватели системы доменных имен интернета с функцией проверки DNSSEC (DNS Security Extensions) не будут разрешать запросы DNS.

Представитель ICANN Брэд Уайт отмечает, что «пока все идет без проблем», хотя компания и уделяет особое внимание участкам, где могли бы произойти сбои.

Спешим успокоить наших клиентов и партнеров: специалисты компании ATLEX своевременно обновили криптографические ключи на наших DNS-серверах. Однако в случае возможных перебоев в работе DNS просим обращаться в техподдержку по адресу: support@atlex.ru
www.atlex.ru

DNS хостинг для ваших доменов

У нас появилась услуга DNS хостинга.

Всего за 99 рублей в месяц вы можете получить DNS хостинг для управления DNS записями ваших доменов общим количеством не более 100 шт.

DNS записи ваших доменов будут находиться на трех независимых серверах имен:
  • ns1.xpe.su
  • ns2.xpe.ovh
  • ns3.xpe.space

Прямо сейчас вы можете оформить заказ

Геораспределенный DNS-хостинг с защитой DDoS-GUARD бесплатно

Вы знаете, на чьих серверах хранятся доменные имена ваших веб-ресурсов? А сколько времени им требуется для резолвинга вашего сайта? Защищены ли они от DDoS-атак?

Зачастую эти вопросы отдаются на откуп хостеру, где размещается сам сайт. Или еще проще – записи остаются на DNS серверах регистратора доменов. В чем кроется опасность такого решения?

Доменное имя и собственно сам сайт находятся на разных серверах и даже в разных сетях. Поэтому, в случае атак на DNS-сервера, посетители не смогут попасть на сайт, даже если хостинг работает исправно. И решить проблему через своего хостера не получится, т.к. чаще всего она находится вне зоны его ответственности. Думаем, нет смысла расписывать, какими убытками это грозит, если речь идет о коммерческом проекте.

Мы, команда DDoS-GUARD, стремимся сделать Интернет безопасной средой. Для этого мы предлагаем отказоустойчивые сервисы, а также бесплатную защиту и ускорение для любого сайта. Однако недостаточно защитить только сайт, оставив без внимания DNS сервер с записями сайта.

Для решения этой проблемы мы развернули геораспределенную сеть из 6 серверов доменных имен по всему миру. Они защищены от DDoS-атак и доступны для размещения записей наших клиентов совершенно бесплатно. Теперь вы можете делегировать нам свой домен и быть уверенным в том, что выбрали надежный DNS-хостинг.

Преимущества DNS-хостинга DDoS-GUARD
Развитая инфраструктура
Дата-центры с DNS-серверами расположены по всему миру. Они подключены к магистральным операторам связи регионов. Даже в случае аварийного выхода из строя одного из серверов, клиентские ресурсы будут доступны. В этом случае на запросы доменного имени будет отвечать резервный сервер.

Балансировка трафика
Геораспределение DNS серверов позволяет резолвить запросы максимально близко к посетителям. Они, в свою очередь, заметят что сайты стали открываться быстрее, где бы они ни находились. А высокая скорость положительно влияет на конверсию.

Защищенность
Каждый из наших DNS-серверов надежно защищен от DNS-флуда и других видов распределенных атак. Для этого мы используем собственную систему фильтрации трафика. Ее алгоритмы разработаны и регулярно обновляются инженерами компании. Кибератаки на наши DNS-сервера не выводят их из строя.

Конфиденциальность данных
Мы гарантируем защищенность всех персональных данных клиентов, использующих наши услуги, от несанкционированного доступа.

Все настройки в одной панели
На всех услугах при добавлении домена все настройки в вашем личном кабинете устанавливаются автоматически. Для делегирования домена на защищенный DNS-хостинг нужно только указать наши NS-серверы в личном кабинете регистратора доменных имён, где Вы регистрировали доменное имя.

Размеcтив DNS-записи вашего сайта на нашем DNS-хостинге, Вы сможете контролировать все важные сервисы через одну панель. Это может быть управление хостингом (версиями PHP, базы данных, FTP-пользователи), удалённой защитой, А-записями и пр. А при возникновении каких-либо проблем Вы можете обратиться к специалистам нашей службы поддержки. Они помогут решить Ваш вопрос в сроки, регламентированные условиями тарифа. Или самостоятельно воспользоваться инструкциями на нашем сайте.

Доступность
Мы даем полный доступ к управлению и настройкам DNS для всех клиентов через личный кабинет на сайте. Это позволяет оперативно изменять имеющиеся записи, или, при необходимости, добавлять новые. Бесплатное использование предусмотрено практически на всех тарифах с защитой веб-сайтов.

В заключение предлагаем сравнить время резолва домена (процесса отклика NS-сервера на запрос доменного имени), до и после его переноса на наш DNS-хостинг. Для примера мы разместили домен сначала на бесплатном хостинге Amazon (рис. 1), а потом — на нашем (рис. 2) и тестировали в течение суток.




Резолв домена на Amazon — в 14 раз медленнее! Как видно на этом примере, мы обеспечиваем не только защиту, но и максимальное ускорение работы вашего ресурса.

20 апреля в 20.15 на наши NS сервера

20 апреля в 20.15 на наши NS сервера пошел аномальный трафик, который привел к выводу из строя всего кластера NS серверов. Эта не была атака на канальные емкости, эта была атака, эксплуатирующая уязвимость в используемом нами ПО. В 20.50 мы обновили на всем кластере NS серверов ПО, что привело к восстановлению работоспособности. Работа всех сайтов была полностью восстановлено в 20.55.
В данный момент мы анализируем полученные данные, а также какие именно запросы (трафик) привели к таким последствиям.

Друзья, с гордостью сообщаем вам



Что отныне наши NS-серверы
  • ns1.ihc.ru
  • ns2.ihc.ru
физически распределены по миру и защищены от DDoS четырьмя разными сервисами.

Серверы, как и прежде, доступны по протоколам ip4 и ip6.

  • ddos-guard 190.115.26.198
  • selectel 95.213.255.31
  • ovh 164.132.181.207
  • qurator 178.248.237.118

REG.RU запускает Premium DNS

Крупнейший российский регистратор и хостинг-провайдер REG.RU представляет Premium DNS. Новый сервис сочетает надежную инфраструктуру и все необходимые инструменты для эффективного управления DNS-хостингом.

Premium DNS представляет собой систему DNS-серверов, объединенных в Anycast-сеть, способную обеспечить бесперебойную работу интернет-ресурсов клиентов. В случае, если один узел сети выйдет из строя, то нагрузка автоматически будет распределена между другими серверами. Серверы оборудованы специальным ПО, обеспечивающим бесперебойную работу при стрессовых нагрузках.

Кроме того, время обновления зоны после каждой операции на Premium DNS сокращается до 10 минут, в то время как обновление на стандартных DNS занимает не менее 1 часа.

Новый сервис будет также полезен администраторам и профессионалам, работающим с большим количеством доменов, поскольку он позволяет создавать шаблоны зон и применять их для настройки зон других доменов, на которые распространяется услуга Premium DNS. Каждый шаблон можно редактировать и применять сразу к нескольким доменам, что при работе с десятками и сотнями доменов в разы экономит время пользователя.

Для удобства пользователей на Premium DNS предусмотрена функция импорта и экспорта файлов конфигурации зон, позволяющая сохранять файл зоны на локальном компьютере и аналогично загружать его из внешнего носителя. Важно, что каждое действие администратора с зоной пошагово фиксируется в истории изменений и при неудачном выполнении действия все данные можно восстановить в один клик.

Заказать Premium DNS можно как для одного доменного имени, зарегистрированного в REG.RU, так и для всех имен, расположенных на одном аккаунте. Стоимость услуги для одного домена составит 499 рублей в год, а для аккаунта — 1999 рублей в год, независимо от количества расположенных на нём доменов.

Получить подробную информацию о новом сервисе Premium DNS и подключить услугу можно по адресу — www.reg.ru/web-tools/premium-dns/
Дальнейшее управление Premium DNS доступно в личном кабинете REG.RU.

«Новое решение Premium DNS — продукт высокого класса надежности для пользователей, которым необходима гарантия работоспособности DNS инфраструктуры своего интернет-ресурса c уровнем SLA 99,99%. Также благодаря Premium DNS владельцы большого количества сайтов смогут значительно сэкономить время на решении технических задач, потратив его на развитие бизнеса или персональных проектов», — комментирует генеральный директор REG.RU Алексей Королюк.

REG.RU — крупнейший российский аккредитованный регистратор доменных имен и хостинг-провайдер. Компания обслуживает более 2 200 000 доменов и предлагает регистрацию в более чем 570 международных доменных зонах, а также предоставляет услуги хостинга, почты, VPS / VDS, аренды физических серверов и многие другие. Занимает 1-е место в ТОПе хостинг-провайдеров России. В 2012 году REG.RU стал аккредитованным ICANN регистратором. Офисы REG.RU расположены в более чем 30 городах России, Украины и Молдовы.

Информация от FASTVPS - Смена DNS-серверов

Информация от FASTVPS.
Смена DNS-серверов для доменов, делегированных на DNS-сервис FASTVPS


Мы благодарим Вас за выбор FASTVPS. Для обеспечения высокого качества услуг, мы постоянно работаем над совершенствованием нашей инфраструктуры и технических решений.

Пожалуйста, прочитайте данное письмо максимально внимательно, в нем содержится важная информация, которая затронет работу используемых Вами услуг. Если информация, изложенная в данном письме, является для Вас непонятной, пожалуйста, свяжитесь с нашей Службой технической поддержки или Отделом по работе с клиентами.

Что случилось?
Для повышения надежности работы нашего DNS-кластера была проведена работа по избавлению от единой точки отказа работы DNS-кластера, а именно, регистратора доменных имен. Актуальный список наших DNS-серверов теперь выглядит следующим образом:
  • dns.fastdns24.com
  • dns2.fastdns24.org
  • dns3.fastdns24.eu
  • dns4.fastdns24.link
Это изменение повысит отказоустойчивость работы Ваших доменов на наших DNS-серверах, т.к. таким образом какие-либо проблемы с одним из доменных имен, используемых для DNS, не затронут работу остального DNS-кластера. Использование четырех DNS-серверов вместо двух также существенно повышает надежность работы.

Что необходимо сделать?
Вам необходимо для всех доменов, которые делегированы на наши DNS-серверы, изменить список DNS-серверов Вашего домена c
  • dns.fastdns24.com
  • ns2.fastvps.ru
  • ns3.fastvps.ru
  • ns4.fastvps.ru
на
  • dns.fastdns24.com
  • dns2.fastdns24.org
  • dns3.fastdns24.eu
  • dns4.fastdns24.link
В нашу DNS-панель все необходимые правки уже внесены.

Где это необходимо сделать?
Данные изменения необходимо внести в панели управления Вашего регистратора доменных имен. Если Вы не знаете, какой регистратор доменных имен используется для Вашего домена, пожалуйста, воспользуйтесь сервисом who.is/ Строка «registrar» будет указывать на регистратора доменных имен для Вашего домена.

Как проверить на каких DNS-серверах размещены мои доменные имена?
Пожалуйста, воспользуйтесь любым WHOIS сервисом, например, who.is/

Записи вида «nserver» будут обозначать DNS-серверы на которых в настоящий момент размещен Ваш домен.

Что делать, если я не использую DNS-серверы компании FASTVPS для своего домена?
В этом случае, от Вас не потребуется никаких действий.

Продолжат ли старые DNS-серверы свою работу?
DNS серверы
  • ns2.fastvps.ru
  • ns3.fastvps.ru
  • ns4.fastvps.ru
продолжат свою работу в штатном режиме, однако, будут поэтапно отключены, начиная с октября 2015 года. Мы дополнительно уведомим Вас о начале отключения старых DNS-серверов.

Что делать, если у меня остались вопросы?
Пожалуйста, свяжитесь с нашей Службой технической поддержки (круглосуточно) или Отделом по работе с клиентами. Все возможные способы связи Вы можете найти на нашей странице контактов fastvps.ru/contacts

Мы желаем успехов Вам и Вашим проектам.
С уважением, команда FASTVPS, хостинга Вашего успеха.

Удалённый узел K-root в Селектеле



Архитектура системы K-root
Весной этого года система K-root перешла на новую, модернизированную архитектуру. Чтобы лучше понять суть всех последних изменений, рассмотрим вкратце, как всё было устроено раньше.

В старой архитектуре все узлы системы K-root подразделялись на два типа: основные (core nodes) — мощные DNS-серверы с отдельной системой маршрутизаторов и коммутаторов и локальные (local nodes). В состав каждого локального узла входили следующие элементы:
  • роутер, который анонсировал сети k.root участникам точки обмена трафиком;
  • два NS-серверы для обработки запросов;
  • коммутатор.

Графически эту схему можно представить так:


Далее
blog.selectel.ru/udalyonnyj-uzel-k-root-v-selektele/

new default NS

Добрый день!
Хотели бы уведомить вас и ваших клиентов о том, что с 18.08.2015 на всех новых хостовых доменах, создаваемых в панели ahnames, по умолчанию будут использоваться новые NS:
  • ns1.webns.org
  • ns2.webns.org
  • ns3.webns.org

Именно эти NS необходимо указывать у текущего регистратора доменных имен.
Данное изменение касается только хостовых доменов, созданных 18.08.2015 и позднее. NS на доменах, созданных ранее, останутся без изменений.
В случае, если вы хотите изменить NS в уже созданных хостовых доменах на новые, пожалуйста, создайте тикет с соответствующей просьбой.

Управление доменами с Selectel DNS API



Сегодня мы представляем вам тестовую версию нашего DNS API для автоматизации работы с доменами и обновления информации о них на наших NS-серверах.

Возможности API
В настоящее время с помощью API можно осуществлять следующие операции:
  • добавление, изменение и удаление доменов;
  • добавление и редактирование ресурсных записей SRV, MX, CNAME, TXT, A, AAAA, NS, SPF (этот тип записей оставлен для совместимости, но к использованию не рекомендуется — см. RFC 7208) PTR (запись SOA создаётся автоматически при добавлении домена, значения MINIMUM и EXPIRE будет равны 86400 и 604800 соответственно);
  • добавление и редактирование обратных записей для IP-адресов;
  • пометка доменов тэгами.

blog.selectel.ru/upravlenie-domenami-s-selectel-dns-api/