主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 169|回复: 11

DNSSEC那么重要,是什么阻碍了其普及的进度?

[复制链接]

17

主题

274

回帖

965

积分

高级会员

Rank: 4

积分
965
发表于 2024-12-5 17:36:22 | 显示全部楼层 |阅读模式
本帖最后由 种植业生产人员 于 2024-12-5 17:37 编辑

DNSSEC推出多年,我知道的互联网企业业务域名9成未部署DNSSEC
回复

使用道具 举报

0

主题

767

回帖

2172

积分

金牌会员

Rank: 6Rank: 6

积分
2172
发表于 2024-12-5 17:45:44 | 显示全部楼层
不部署不影响用,部署了万一某一天密钥轮换之类的出问题了,导致域名解析瘫痪,都是自己的锅,而且领导也没下死命令必须要上。这个不部署也不像浏览器那样会报不安全。没有动力改这个,多一事不如少一事。
回复

使用道具 举报

113

主题

2322

回帖

5461

积分

论坛元老

Rank: 8Rank: 8

积分
5461
发表于 2024-12-5 17:50:03 | 显示全部楼层
重要个锤子。反而影响解析速度。谷歌推特都没用
回复

使用道具 举报

211

主题

1660

回帖

4723

积分

论坛元老

Rank: 8Rank: 8

积分
4723
发表于 2024-12-5 17:57:04 | 显示全部楼层
DoT,DoH。
回复

使用道具 举报

1

主题

1225

回帖

2559

积分

金牌会员

Rank: 6Rank: 6

积分
2559
发表于 2024-12-5 18:26:42 | 显示全部楼层
回复

使用道具 举报

17

主题

274

回帖

965

积分

高级会员

Rank: 4

积分
965
 楼主| 发表于 2024-12-5 18:45:02 | 显示全部楼层

我们聊的可能不是一个东西
回复

使用道具 举报

17

主题

274

回帖

965

积分

高级会员

Rank: 4

积分
965
 楼主| 发表于 2024-12-5 17:57:00 | 显示全部楼层
Hetzner 发表于 2024-12-5 17:45
不部署不影响用,部署了万一某一天密钥轮换之类的出问题了,导致域名解析瘫痪,都是自己的锅,而且领导也没 ...

如果是自己搭建的权威解析服务通常RRSIG时效为一个月左右,没有好的自动化方案确实容易背锅,不过国内alidns,华为,dnspod似乎已经支持此项功能
回复

使用道具 举报

0

主题

767

回帖

2172

积分

金牌会员

Rank: 6Rank: 6

积分
2172
发表于 2024-12-5 18:57:43 | 显示全部楼层
种植业生产人员 发表于 2024-12-5 18:57
如果是自己搭建的权威解析服务通常RRSIG时效为一个月左右,没有好的自动化方案确实容易背锅,不过国内ali ...

老外搞这个的多,尤其是支付和拥抱新技术的企业(即便dnssec不算新技术)。paypal,akamai,cloudflare,discord这些有。不过问题不大,其实你要是用dig +trace看一下,基本上就是到自己这一级dnssec才没有,一级域名(.com .cn .net … etc.)往上都是有的。
回复

使用道具 举报

142

主题

742

回帖

2822

积分

金牌会员

Rank: 6Rank: 6

积分
2822
发表于 2024-12-5 17:45:00 | 显示全部楼层
没什么用,都上https了。连墙都换污染方式了,DNSSEC只是会拦截不一致的IP就不让访问了。这年头为了防止使用 Doh 都直接安装 sni 拦截了,污染IP对使用 Doh 的客户端无效。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-12-5 19:30:06 | 显示全部楼层
不方便人家搞小动作了,以前还不让用https呢国内不支持
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-2-3 13:01 , Processed in 0.082497 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表