Ačkoliv doménový svět spíše sleduje proces postupného podepisování kořenové zóny, nezastavil se ani tzv. DotIDN Fast Track, nebo-li vznik omezeného počtu nelatinkových národních domén nejvyšší úrovně. Nedávno, byla schválena várka osmi nových domén nejvyšší úrovně a proces postupně pokračuje dál, minulou středu ICANN ohlásil, že další doména má zelenou pro svůj vznik. V pořadí třináctou zemí s národní dotIDN doménou se stává Jordánsko. Tato země zatím používala pro nás hezky znějící latinkovou doménu .jo a brzy začne používat pro nás naopak asi obtížně použitelnou .الاردن. ICANN zároveň oznámil, že celkový počet žádostí je 21, což znamená, že existuje ještě 8 neschválených žádostí, na kterých se pracuje. Tipnete si, které země to jsou?
Druhou zajímavou aktualitou z oblasti dotIDN napsal nedávno Kim Davies z IANA. Představenstvo ICANN je schválilo delegaci prvních čtyř dotIDN domén. To znamená, že IANA brzy přidá domény těchto čtyř zemí (Ruska, Saudské Arábie, Egypta a Spojených Arabských Emirátů) do kořenové zóny a tedy jejich uvedení v život je jen otázka hodin.
Ondřej Filip
Jaký DNS server používáte pro DNSSEC?
V souvislosti s podpisem kořenové zóny, který bude používat novější algoritmy klíče (RSA-SHA256), o kterém jsem referoval já (zde) i kolega Ondřej Filip (tady a tady), a také především chybnou nebo neexistující podporou záznamů NSEC3 v nižších verzích serveru Bind, bychom se vás rádi zeptali, jaký DNS server a jakou verzi DNS serveru používáte pro poskytování DNSSECu na straně autoritativního serveru, a jakou verzi DNS serveru používáte pro validaci DNSSEC záznamů.
V anketě můžete zatrhnout i více voleb.
Jaký DNS server používáte pro DNSSEC?
- Bind 9.6.x (33%, 23 Votes)
- Bind 9.5.x (26%, 18 Votes)
- Bind 9.7.x (13%, 9 Votes)
- Unbound 1.4.x (12%, 8 Votes)
- Bind 9.3.x (12%, 8 Votes)
- Bind 9.4.x (9%, 6 Votes)
- NSD 3.2.x (9%, 6 Votes)
- Microsoft DNS (7%, 5 Votes)
- Unbound 1.2.x (1%, 1 Votes)
- NSD 3.0.x (1%, 1 Votes)
- Jiný (prosíme napište do komentářů jaký) (0%, 0 Votes)
- CNS (0%, 0 Votes)
- ANS (0%, 0 Votes)
- NSD 3.1.x (0%, 0 Votes)
- Unbound 1.3.x (0%, 0 Votes)
- Unbound 1.1.x (0%, 0 Votes)
- Unbound 1.0.x (0%, 0 Votes)
Total Voters: 81
Nějak se to zaseklo
Více než před dvěma měsíci jsem psal krátkou glosu o tom, že poměr volných IP adres je už menší než 10 %. Když jsem se dnes podíval na zmiňované počítadlo, byl jsem překvapen. Mezi lidmi, kteří se o ubývání IP čísel zabývají, se už poměrně dlouho traduje takový napůl vtip, že každý rok se dozvíme, že IP čísla dojdou za dva roky. Právě díky dobré práci správců IP čísel při navracení již použitých bloků, díky novým technologiím jako NAT, díky lepším pravidlům na přidělování se skutečně poměrně dlouho dařilo datum konce IPv4 posouvat do budoucnosti. Jenže tyto dva měsíce se datum neposunulo. Pořád je to září 2011 a počitadlo neukazuje 10 % ale 7 %. Pohledem na grafy se mi nezdá, že by alokace zrychlovaly. ISP tedy ještě nepanikaří a nesnaží se „urvat“ co nejvíce IPv4 čísel pro sebe. Ale asi se už nedaří získávat žádné starší bloky. Docela se těším na prezentace o tomto problému na příštím RIPE meetingu, který CZ.NIC hostí v Praze.
Jinými slovy, konec se blíží rychleji, než jsme předpokládali. V situaci, kdy je poměrně málokdo připraven na IPv6 to není příliš dobrá zpráva. Znáte nějaké příklady ISP nebo poskytovatelů služeb, kteří IPv6 podporují? Jste vy sami připraveni na IPv6? Dejte nám vědět k komentářích.
Ondřej Filip
Už jen jeden!
Nedávno jsem referoval, že více než polovina kořenových serverů poskytuje onu pseudopodepsanou zónu. Včera došlo k další významné změně. Už jsou „podepsány“ všechny kořenové servery s výjimkou posledního, označovaného písmenem J. Tento stav bude pro rozhodnutí o skutečném podpisu kořenové zóny klíčovým. Systém DNS je navržen velice robustně a pro jeho správnou funkci stačí dostupnost alespoň jednoho kořenového serveru. Pokud tedy nějaký systém obsahuje špatnou implementaci DNS resolveru, která zahazuje DNSSEC podepsané odpovědi, bude pro tento systém těch 12 podepsaných kořenových serverů jakoby nedostupných. Takže jako jediný dostupný se bude jevit právě server J a takové systémy budou koncentrovat své dotazy právě na něj. Pokud tedy výrazně stoupne zatížení tohoto serveru, dá se předpokládat, že existuje větší množství klientů, které by podpis všech serverů „odstřihl“ od Internetu. Možná proto si správci kořenových serverů na podpis toho posledního třináctého nechávají čas a plánují jej na 5. května. Mají pár dnů na to, zanalyzovat, zda-li se nějaký podobný jev nevyskytuje.
Každopádně vlak jménem DNSSEC@ROOT postupuje dle grafikonu. Další zastávka bude na začátku května.
Ondřej Filip
Nový projekt pro pedagogy s akreditací MŠMT ČR
Mezi naše osvětové aktivity spadají také projekty, v nichž se věnujeme podpoře a osvětě v oblasti internetových technologií (třeba DNSSEC), domén (Dobrá doména) a internetu obecně. Do této spupiny patří také odborná vystoupení na různých konferencích (vlastních nebo jiných) nebo prezentace na gymnáziích a středních, vyšších a vysokých odborných školách. S těmi jsme začali už před lety a stále v nich pokračujeme. V naší nabídce máme jak přednášku vyloženě technickou tak popularizační (především ve vztahu k bezpečnosti internetu).
Skupinu takovýchto vzdělávacích aktivit jsme rozšířili v loňském roce a to o jeden speciální projekt, kterým je celodenní kurz pro středoškolské učitele. První dvě taková setkání pro pedagogy z celé České republiky jsme uspořádali loni v létě a protože ohlasy byly pozitivní, rozhodli jsme se pokračovat. Na konci loňského roku jsme proto ve spolupráci s Jednotou školských informatiků zažádali o akreditaci pro tento kurz (uděluje Ministerstvo školství mládeže a tělovýchovy České republiky), kterou jsme dostali 23. března 2010.
Zmíněná akreditace, se vztahuje na jednodenní školení s názvem „Internetové technologie pro pedagogické pracovníky“, v jejímž programu jsou bloky o tom, jak internet vlastně funguje, o IPv6, IDN, správě internetu, DNSSEC nebo ENUM.
Udělení akreditace je pro nás určitým vyznamenáním a hnacím motorem v realizaci dalších školení pro pedagogy. V tuto chvíli máme v plánu uspořádat kurzy o ne tolik známých stránkách internetu opět v létě tohoto roku a společně s Jednotou školských informatiků spolupracovat na jejich dalším využití. V nabídce projektů pro školy a na stránkách Akademie CZ.NIC se tak v nejbližší době objeví více informací o kurzech, během nichž si budou moci návštěvníci poslechnout o internetu a jeho technologiích to, co se jinde dozvědět nemusí nebo možná ani nemohou.
Vilém Sládek