LINUX.ORG.RU

Минкомсвязи утвердило требования к российским DNS

 


1

2

Минкомсвязи утвердило требования к операторам связи и интернет-сервисам, выполняющим функции DNS. Такие сервисы должны будут в течение года хранить информацию о пользователях и обеспечивать время отклика не более 100 мс. Минэкономразвития предупреждает, что данные требования приведут к затратам на десятки миллиардов.

Оригинал новости: https://www.cnews.ru/news/top/2020-01-14_vlasti_utverdili_trebovaniya

Замечания Минэкономразвития рекомендуются к прочтению, как и текст самого приказа.

>>> Подробности



Проверено: anonymous_incognito ()
Последнее исправление: a1batross (всего исправлений: 1)

чёт опять раскукарекались. 99% запросов осядут в локальном днс-кеше и «провайдер связи» их никогда не увидит.

anonymous
()
Ответ на: комментарий от AS

О каких пользователях??

Вот подпишут закон об обязательной регистрации по телефону на днс серверах для их использования, сразу поймешь о каких пользователях речь идёт

SR_team ★★★★★
()
Ответ на: комментарий от r0ck3r

если не получил ip от dns, значит все запросы к этому ip дропаются

SR_team ★★★★★
()

Речь идёт только про российские сервисы или весь мир?

th3m3 ★★★★★
()


Предельное время ответа DNS на запрос пользователя должно составлять 100 мс с момента получения ответа от внешнего источника адресной информации. При этом в первоначальном варианте приказа Минкомсвязи предельное время ответа была гораздо больше – 5 минут.


Сособенно доставило. 5 минут, ля...

Deleted
()

ВСЁ ИДЁТ ПО ПЛАНУ

anonymous
()
Ответ на: комментарий от Deleted

Лукас в «Absolute FreeBSD», если не изменяет мне память, писал, что по рфц время обработки e-mail может занимать пару суток.

Avial ★★★★★
()
Ответ на: комментарий от DoctorSinus

Мой роутер отвечает на 53-й порт в мою локальную сеть. Какие выплаты мне положены?

Логи хранишь? Если нет - положены выплаты штрафа

upcFrost ★★★★★
()
Ответ на: комментарий от upcFrost

Перенаправление запросов на реальный днс сервер тоже надо логировать. Значит все пользователи роутеров нарушают закон.

anonymous
()
Ответ на: комментарий от upcFrost

Нельзя ставить людей раком так, что они не смогут жить не нарушив очередной закон, ограничивающий его свободу. Это как в хоккее тем, кто играл до принятия новых правил разрешалось играть без шлема. А то жили тысячелетия без законов о днс серверах и тут вдруг мы самые первые в мире решили испоганить совесть миллионов сограждан - вот так это выглядит.

anonymous
()
Ответ на: комментарий от upcFrost

А если тебя взломали и первым делом стели все логи, то виноват будешь ты, потому что логов нет. Это нарушает основной принцип презумпции невиновности. Сейчас любой вайфай ломается школьниками за секунды. И чего теперь? Все вокруг в грязи а они в белом. Но дебилам то этого не объяснишь.

anonymous
()

а вы думали почему в россии такой интернет быстрый по сравнению с европейскими провайдерами? за бугром зонды уже давным давно пропихнули

anonymous
()

А можно для тех кто не в теме и вообще в танке, в двух словах пояснить, что опять не так? Требования министерства не адекватны? В чем конкретно причина бурления масс?

anonymous
()

за 100 мс нужно обеспечить отклик на запрос логов или на запрос резлолвинга имени?
зачем в законе может быть такое требование в принципе?

anonymous
()
Ответ на: комментарий от anonymous

Отклик, а резолвинг уже как бы должен быть. Интересно как они себе это представляют если корневые сервера, знающие о местонахождении искомых доменов могут находиться на другом конце планеты и весь отклик будет типа иди спроси вот там. Потому то их дебилами и называют. Оценка умственных способностей ниже низкого, когда закон пишут люди ничего не понимающие в работе того, о чем они пишут.

anonymous
()
Ответ на: комментарий от anonymous

И да отклик будет за пределами 100мс.

anonymous
()
Ответ на: комментарий от anonymous

Предельное время ответа DNS на запрос пользователя должно составлять 100 мс с момента получения ответа от внешнего источника адресной информации

сколько там до серверов на другой стороне планеты не важно, важно, что после получения инфы от них вернуть инфу надо за 100мс

anonymous
()
Ответ на: комментарий от anonymous

Ну а как ты узнаешь где находится домен если сначала не спросишь у их местного днс сервера? Простой пинг показывает время за которое идет один только пакет.

пингани ка какой-нибудь nhk.jp, может дойдет наконец.

anonymous
()
Ответ на: комментарий от anonymous

это до тебя похоже не доходит. Не важно, за сколько твой днс разрешит имя, важно только то, что твой днс должен будет вернуть инфу за 100мс после ее получения от внешнего источника.

anonymous
()
Ответ на: комментарий от anonymous

А кто гарантирует, что он вернет? Вернуть значит отрезолвить и вернуть. Если он работает по принципу спрошу при обращении, то это плохой днс сервер, который не возвращает информацию в течении 100мс.

anonymous
()
Ответ на: комментарий от anonymous

В чем конкретно причина бурления масс?

Пишешь «утверждены требования» или «предложен / принят закон», и массы уже бурлят.

LamerOk ★★★★★
()
Ответ на: комментарий от anonymous

Если у него не получается уложиться в 100мс он обязан ответить «не могу найти адрес». После чего человек ставит свой кеширующий днс у себя дома и прекращает пользоваться какой.

anonymous
()
Ответ на: комментарий от anonymous

А кто гарантирует, что он вернет?

в документе это не определено, так что, очевидно, никто

это плохой днс сервер

документ не регулирует хорошесть или плохость днс сервера, он говорит только о 100мс после получения инфы от внешнего источника. Как хочешь, так и понимай это

anonymous
()
Ответ на: комментарий от anonymous

А внешних источников будет 10 штук и каждый по 10 секунд будет искать у себя в кеше нет ли у него чего похожего. Ну и нафига тогда это все? Только пустая морока для администраторов, которым vpn нельзя, теперь вот днс нельзя не логировать, потом скажут, что надо всех по паспорту вручную сверять и в базу вносить персонально администраторам днс серверов. Логика понятна? Так бывает когда идиотам приходит гениальная по их меркам мысль написать нечто не совсем четко очерченное. 100 мс это то время за которое днс сервер обязан ответить или он идет вместе с админом курить бамбук.

anonymous
()
Ответ на: комментарий от anonymous

А внешних источников будет 10 штук и каждый по 10 секунд будет искать у себя в кеше нет ли у него чего похожего

Это не противоречит документу.

Только пустая морока для администраторов, которым vpn нельзя

ты пытаешься человеку, уверенному во вредности этого закона, показать, что он вреден

100 мс это то время за которое днс сервер обязан ответить

нет, не обязан. По той чуши, что написана по ссылке в новости, внешний сервис может хоть час разрешать имя, 100мс начинают идти с момента получения инфы от внешнего сервиса, то есть 1 час на внешнее разрешение имени + время, за которое будет доставлен ответ до нашего днс + 100мс времени на ответ для нашего днс, и это не будет противоречить этому закону, никаких других ограничении не указано, если полагаться на текст новости

anonymous
()
Ответ на: комментарий от anonymous

Обязан, потому что ты видимо не в курсе как все работает. Попробуй поглядеть постоянный пинг с использованием тупящего днс сервера и при использовании файла хостов. Так вот если просто запустить игру с мониторингом пинга, то пинг при использовании хостс файла падает например с 240 до 130. Почувствуй разницу. Так что обязан по полной программе.

anonymous
()
Ответ на: комментарий от anonymous

наливаю чашку шена этому анонимусу.

тем временем, дебилы-то самораспустились, говорят. нагадили напоследок и с..бали прочь.

Iron_Bug ★★★★★
()
Ответ на: комментарий от praseodim

бгг. я как-то пускал байнда в режиме отладки, там это всё есть. сыпалось знатно! при том что трафик был так себе.

mumpster ★★★★★
()
Ответ на: комментарий от anonymous

В чем конкретно причина бурления масс?

Таперича каждый пацак должон говорить «КУ!» не позднее 100 мс, иначе «пожизненный эцих с гвоздями» :)

quickquest ★★★★★
()
Ответ на: комментарий от Iron_Bug

эти шлюхи не распустились. Они просто поменяли таблички на койках в шлюходоме

anonymous
()
Ответ на: комментарий от mumpster

-n Numeric output only. No attempt will be made to lookup symbolic names for host addresses.

Это к чему вообще? Этот чел явно не хочет быстрого интернета и не пробовал пользоваться хотя бы хост файлом прежде чем заявляться и гудеть в сторону как ему нужно чтобы был 100мс отклик после опроса всех днс серверов. Как будто кто-то специально будет тормозить работу.

anonymous
()
Ответ на: комментарий от anonymous

окей, поглядел, а в документе так и осталось то, что днс сервер должен отдавать запись за 100мс после получения инфы

anonymous
()
Ответ на: комментарий от anonymous

к тому, чтобы не резолвить при пинге вообще

mumpster ★★★★★
()
Ответ на: комментарий от anonymous

С чего ты взял, что не хочу? С чего ты взял, что мне нужно 100мс? Это россиянам нужно 100мс, для них закон принимают. И мы тут про закон разговариваем, а не про твои хотелки, будет сказано час и закон примут - будешь ждать час

anonymous
()

Вы мне главное скажите, когда у вас там окончательная свобода наступит, я смогу к вам на лор приходить? Или без пачпорта в российскую зону вапче не пустят? А как получить интернет-визу на чтение российских ресурсов?

ChekPuk ★★★
()
Ответ на: комментарий от ChekPuk

когда окончательно наступит, интернет отменят и компьютеры тоже. потому что для добычи нефти берестяными черпаками они не нужны.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

Нефть? Да лана, у вас там впердепланетное Сколково, как придумает нанонефть, и черпаков не надо будет, сиди себе, смотри рутуб. Кросота!

ChekPuk ★★★
()
Ответ на: комментарий от anonymous

Так для того и было сказано, чтобы пинганул и резолв показал реальную скорость работы. Кроме игр вроде бы ничего критичного к пингу нет. Ну может видеозвонки еще, чтобы не успеть ляпнуть мат или пошлость пока там лагает связь. Сервера то обычно не в виде адресов, а что-то типа ворлдофваркрафт.еу. Вот из-за днс серверов и лагает большинство людей до не играбельного состояния и проигрывают исключительно из-за тормозов на серверах. Просто необъяснимо откуда взялась эта цифра в 100мс. Насколько надо быть глупым чтобы выдать подобное я даже представлять не хочу. А если в реализации ипв6 воткнут по умолчанию днс сервер? Каждый обязан будет хранить инфу за год и не сможет переустановить систему? Это же бред фантастический такое условие всем продвигать.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.