Контактные данныеНаш адрес: Москва, ул. Рабочая 32-4
Тел.: +7 (495) 753 42 45
Факс: +7 (495) 753 42 45
Что сегодня с DNSSEC
Ключ KSK используется для подписывания ресурсных записей зоны (DNSKEY), в родительской зоне (запись DS) при аутентифицированном делегировании открытая часть KSK передается клиенту. Ключ ZSK используется для подписывания всего множества ресурсных записей в зоне и подписывания DS. Такая схема рекомендована с целью ускорения процесса проверки подписей DNS, так как размер ZSK-ключей выбирают меньше, чем KSK.
При создании KSK следует исходить из требований безопасности, производительность играет меньшую роль, поэтому здесь рекомендована большая длина ключа. Менять KSK следует один раз в год, ZSK чаще, можно ежемесячно. Здесь виден еще один минус DNSSEC - периодически ключи меняются, а администраторы подчиненных серверов должны отслеживать их смену, иначе в один прекрасный день DNS-сервер не сможет разрешать адреса.
Популярный хостинг для программного обеспечения с открытым исходным кодом SourceForge имеет большие возможности для разработки, поддержки и распространения открытых программ. Проекты с открытым кодом рождаются по-разному. Одни возникают стихийно из доморощенных разработок, призванных решать конкретную, сугубо прикладную задачу, быстро перерастающих эти узкие рамки.