Оцените
Главная система Интернета под угрозой
'
Проблема заключается в том, что решения двух проблем - обеспечения устойчивости под нагрузками и безопасности - конкурентны. Чтобы увеличить безопасность, надо увеличить нагрузки.
«Нужно иметь в виду контекст упомянутых заявлений представителей ICANN. Сейчас идет развертывание DNSSEC в корневой зоне, основная причина для усиленного продвижения этой технологии - как раз уязвимости в классической DNS, давно известные, но периодически переоткрывавшиеся в разных «воплощениях». Поэтому заявления о том, что мало внимания уделяется безопасности DNS, в этом контексте вполне уместны.
Что касается нагрузки, то DNSSEC, например, повысит безопасность, но и приведет к росту общей нагрузки на инфраструктуру Интернета (трафик, серверы), генерируемой работой глобальной DNS», - рассказал автор книги «Доменные войны», редактор научно-популярного блога dxdt Александр Венедюхин.
Внедрение DNSSEC будет затратно, однако эти затраты есть кому оплатить. Те, кто будет контролировать главные «ключи» DNSSEC, будут фактически контролировать всю адресацию в Cети. «Коммерческая составляющая здесь важна, но она вторична; на первом месте - развертывание новых механизмов контроля за Сетью», - уверен Александр Венедюхин.
источник http://www.ruformator.ru/news
Проблема заключается в том, что решения двух проблем - обеспечения устойчивости под нагрузками и безопасности - конкурентны. Чтобы увеличить безопасность, надо увеличить нагрузки.
«Нужно иметь в виду контекст упомянутых заявлений представителей ICANN. Сейчас идет развертывание DNSSEC в корневой зоне, основная причина для усиленного продвижения этой технологии - как раз уязвимости в классической DNS, давно известные, но периодически переоткрывавшиеся в разных «воплощениях». Поэтому заявления о том, что мало внимания уделяется безопасности DNS, в этом контексте вполне уместны.
Что касается нагрузки, то DNSSEC, например, повысит безопасность, но и приведет к росту общей нагрузки на инфраструктуру Интернета (трафик, серверы), генерируемой работой глобальной DNS», - рассказал автор книги «Доменные войны», редактор научно-популярного блога dxdt Александр Венедюхин.
Внедрение DNSSEC будет затратно, однако эти затраты есть кому оплатить. Те, кто будет контролировать главные «ключи» DNSSEC, будут фактически контролировать всю адресацию в Cети. «Коммерческая составляющая здесь важна, но она вторична; на первом месте - развертывание новых механизмов контроля за Сетью», - уверен Александр Венедюхин.
источник http://www.ruformator.ru/news