<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentáře k příspěvku: Kořenová zóna na serveru L-Root byla podepsána</title>
	<atom:link href="http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/</link>
	<description>@ IN SOA domény.dns.enum.internet. nic.cz.</description>
	<lastBuildDate>Tue, 07 Sep 2010 08:31:13 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Od: me</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-690</link>
		<dc:creator>me</dc:creator>
		<pubDate>Wed, 24 Feb 2010 08:35:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-690</guid>
		<description>K tomu grafu, kde provoz L-root serveru zacal prudce stoupat po aktivaci DNSSEC. Je prudky narust objemu dat zpusoben zvysenym mnozstvim dotazu anebo dusledkem vetsi vymeny dat potrebne pro DNSSEC? Pokud je spravne druha moznost, pak to neni hezky graf...</description>
		<content:encoded><![CDATA[<p>K tomu grafu, kde provoz L-root serveru zacal prudce stoupat po aktivaci DNSSEC. Je prudky narust objemu dat zpusoben zvysenym mnozstvim dotazu anebo dusledkem vetsi vymeny dat potrebne pro DNSSEC? Pokud je spravne druha moznost, pak to neni hezky graf&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Stanislav Petr</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-659</link>
		<dc:creator>Stanislav Petr</dc:creator>
		<pubDate>Fri, 29 Jan 2010 15:04:07 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-659</guid>
		<description>Hmm, to vypada hodne zajimave. No asi si pustim dalsi testovaci DNS server... Jinak 9.7 je uz dokonce jako RC2.</description>
		<content:encoded><![CDATA[<p>Hmm, to vypada hodne zajimave. No asi si pustim dalsi testovaci DNS server&#8230; Jinak 9.7 je uz dokonce jako RC2.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Ondřej Surý</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-658</link>
		<dc:creator>Ondřej Surý</dc:creator>
		<pubDate>Thu, 28 Jan 2010 22:12:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-658</guid>
		<description>Stanislav Petr: Dneska jsem v poště archivoval info o betě bind9.7, která už má automatické podepisování přímo v named. Takže pokud se cítíte trochu experimentálně, můžete vyzkoušet...</description>
		<content:encoded><![CDATA[<p>Stanislav Petr: Dneska jsem v poště archivoval info o betě bind9.7, která už má automatické podepisování přímo v named. Takže pokud se cítíte trochu experimentálně, můžete vyzkoušet&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Stanislav Petr</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-655</link>
		<dc:creator>Stanislav Petr</dc:creator>
		<pubDate>Thu, 28 Jan 2010 14:01:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-655</guid>
		<description>Ondřej Surý: No jo, koukam ze mam stary informace. Takze to jdu pripravovat! :D Diky za nakopnuti.</description>
		<content:encoded><![CDATA[<p>Ondřej Surý: No jo, koukam ze mam stary informace. Takze to jdu pripravovat! <img src='http://blog.nic.cz/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Diky za nakopnuti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Ondřej Surý</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-652</link>
		<dc:creator>Ondřej Surý</dc:creator>
		<pubDate>Thu, 28 Jan 2010 08:58:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-652</guid>
		<description>Stanislav Petr: Již od minulého roku (od března) NSEC3 není draft. Podpora je také v Bind 9.6+.</description>
		<content:encoded><![CDATA[<p>Stanislav Petr: Již od minulého roku (od března) NSEC3 není draft. Podpora je také v Bind 9.6+.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Ondřej Filip</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-651</link>
		<dc:creator>Ondřej Filip</dc:creator>
		<pubDate>Thu, 28 Jan 2010 08:57:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-651</guid>
		<description>Stanislav Petr: Ne, jde o &lt;a href=&quot;http://www.rfc-editor.org/rfc/rfc5155.txt&quot; rel=&quot;nofollow&quot;&gt;RFC 5155&lt;/a&gt;. A pokud je mi znamo, tak BIND podporuje NSEC3 od verze 9.6.0. Takze mate demony alespon 2. Jinak chvalim, ze nespolehate pouze na jednu implementaci.</description>
		<content:encoded><![CDATA[<p>Stanislav Petr: Ne, jde o <a href="http://www.rfc-editor.org/rfc/rfc5155.txt" rel="nofollow">RFC 5155</a>. A pokud je mi znamo, tak BIND podporuje NSEC3 od verze 9.6.0. Takze mate demony alespon 2. Jinak chvalim, ze nespolehate pouze na jednu implementaci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Stanislav Petr</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-650</link>
		<dc:creator>Stanislav Petr</dc:creator>
		<pubDate>Thu, 28 Jan 2010 08:45:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-650</guid>
		<description>Ondřej Filip: Neni nsec3 jeste porad draft? A uz jde i pod necim jinym nez NSD? Docela se bojim mit vsechny DNS servery jenom na NSD...</description>
		<content:encoded><![CDATA[<p>Ondřej Filip: Neni nsec3 jeste porad draft? A uz jde i pod necim jinym nez NSD? Docela se bojim mit vsechny DNS servery jenom na NSD&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Ondřej Filip</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-649</link>
		<dc:creator>Ondřej Filip</dc:creator>
		<pubDate>Thu, 28 Jan 2010 07:50:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-649</guid>
		<description>J.H.: Soupis tech ISP, kteri validaci zapnuli od zacatku je v teto zpravicce - &lt;a href=&quot;http://www.nic.cz/page/517/kdo-vas-chrani-pomoci-dnssec-/&quot; rel=&quot;nofollow&quot;&gt;http://www.nic.cz/page/517/kdo-vas-chrani-pomoci-dnssec-/&lt;/a&gt;. S ISP v teto veci komunikujeme, jiste hodne pomuze podpis korenove zony. Ale pokud se budete ptat jako zakaznik, jiste to bude mit vliv. :-)

Stanislav Petr: Nic Vam nebrani v techto domenach NSEC3 pouzit. Jeho podpora je uz celkem slusna, koneckoncu mnoho novych TLD uz prave pomoci NSEC3 podepisuje.</description>
		<content:encoded><![CDATA[<p>J.H.: Soupis tech ISP, kteri validaci zapnuli od zacatku je v teto zpravicce &#8211; <a href="http://www.nic.cz/page/517/kdo-vas-chrani-pomoci-dnssec-/" rel="nofollow">http://www.nic.cz/page/517/kdo-vas-chrani-pomoci-dnssec-/</a>. S ISP v teto veci komunikujeme, jiste hodne pomuze podpis korenove zony. Ale pokud se budete ptat jako zakaznik, jiste to bude mit vliv. <img src='http://blog.nic.cz/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Stanislav Petr: Nic Vam nebrani v techto domenach NSEC3 pouzit. Jeho podpora je uz celkem slusna, koneckoncu mnoho novych TLD uz prave pomoci NSEC3 podepisuje.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: Stanislav Petr</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-647</link>
		<dc:creator>Stanislav Petr</dc:creator>
		<pubDate>Wed, 27 Jan 2010 22:17:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-647</guid>
		<description>Podpora v rekurzivnich DNS ze strany ISP je podle mych zkusenosti zatim dost mizerna, ale to je castecne dany i tim ze neni poradne vyresen podpis korenove zony. Neni se cemu divit ze administratori rekurzivnich DNS nechteji nasazovat nejake berlicky jako DLV (https://www.isc.org/solutions/dlv), protoze to zvysuje pravdepodobnost selhani (pouziti DLV vytvari &quot;single point of failure&quot;). Pak je tu jeste moznost pouzit ITAR (https://itar.iana.org/), to ale zase znamena venovat tomu vic casu na pravidelnou udrzbu a aktualizaci... Jinak na nasazeni DNSSEC u domen pod nama se chystam, ale porad tak nejak doufam ze se podari v rozumny dobe zprovoznit NSEC3, takhle se to rovna otevreni AXFR do sveta, coz neni vzdy zadouci a potreboval bych takhle ke kazdy domene souhlas zakaznika a tam to vypada nasledovne &quot;ted to funguje, tak nechci nic menit&quot;. :(</description>
		<content:encoded><![CDATA[<p>Podpora v rekurzivnich DNS ze strany ISP je podle mych zkusenosti zatim dost mizerna, ale to je castecne dany i tim ze neni poradne vyresen podpis korenove zony. Neni se cemu divit ze administratori rekurzivnich DNS nechteji nasazovat nejake berlicky jako DLV (<a href="https://www.isc.org/solutions/dlv" rel="nofollow">https://www.isc.org/solutions/dlv</a>), protoze to zvysuje pravdepodobnost selhani (pouziti DLV vytvari &#8222;single point of failure&#8220;). Pak je tu jeste moznost pouzit ITAR (<a href="https://itar.iana.org/" rel="nofollow">https://itar.iana.org/</a>), to ale zase znamena venovat tomu vic casu na pravidelnou udrzbu a aktualizaci&#8230; Jinak na nasazeni DNSSEC u domen pod nama se chystam, ale porad tak nejak doufam ze se podari v rozumny dobe zprovoznit NSEC3, takhle se to rovna otevreni AXFR do sveta, coz neni vzdy zadouci a potreboval bych takhle ke kazdy domene souhlas zakaznika a tam to vypada nasledovne &#8222;ted to funguje, tak nechci nic menit&#8220;. <img src='http://blog.nic.cz/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: J.H.</title>
		<link>http://blog.nic.cz/2010/01/27/korenova-zona-na-serveru-l-root-byla-podepsana/comment-page-1/#comment-646</link>
		<dc:creator>J.H.</dc:creator>
		<pubDate>Wed, 27 Jan 2010 21:06:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.nic.cz/?p=1809#comment-646</guid>
		<description>Jaka je vubec podpora ze stran ISP beznych uzivatelu?  Maji tyhle veskere snahy o podepisovani zon ten pravy efekt nebo se stale jen ceka ze to jednou prijde?</description>
		<content:encoded><![CDATA[<p>Jaka je vubec podpora ze stran ISP beznych uzivatelu?  Maji tyhle veskere snahy o podepisovani zon ten pravy efekt nebo se stale jen ceka ze to jednou prijde?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
