Задать вопрос
@12345egor

Может ли суверенный интернет существовать в РФ с учетом того, что dns-записи во многих случаях хранятся на зарубежных ns-серверах?

В контексте вероятных блокировок / замедлений Cloudflare решил перевезти свой домен с сайтом (который я использую в связке с xray) с ns-серверов CF на регру (почему-то неудачно, но речь не об этом).

Параллельно я понял, что более чем не разбираюсь в DNS-теме и возникла мысль ниже.

Страны говорят о суверенном интернете, защите от киберугроз, защите от "отключения от глобального интернета". И вот мне интересен последний пункт.

Да, допустим какие-то сервера с "контентом" локализованы в стране. Но (если я правильно понимаю) первоисточники dns-записей - корневые сервера, ns-сервера гугла и клаудфлейр находятся за рубежом? То есть, по сути ограничив доступ РФ к ним, можно навести неплохой такой шорох в перспективе?

Да, есть несколько уровней кэша dns-записей, который какое-то время будет актуален. Но со временем начнутся отвалы.

Или в таком сценарии, условно, какой-нибудь отечественный CDN станет чем-то типа корневого сервера, агрегирующего все записи?

Спасибо!)
  • Вопрос задан
  • 317 просмотров
Подписаться 2 Простой 2 комментария
Пригласить эксперта
Ответы на вопрос 3
martin74ua
@martin74ua Куратор тега Компьютерные сети
Linux administrator
почитайте например про НСДИ (https://habr.com/ru/articles/562722/), РАНР (https://habr.com/ru/news/806591/)....
Ответ написан
Комментировать
Hivemaster
@Hivemaster
Админ, который хочет программировать
Первоисточник - это тот dns-сервер, адрес которого прописан у вас на сетевом интерфейсе. Ему ничего не мешает хранить хоть все доменные зоны у себя, как и не мешает в качестве корневых использовать произвольные сервера.
Ответ написан
Комментировать
CityCat4
@CityCat4
Дома с переломом ноги
какой-нибудь отечественный CDN станет чем-то типа корневого сервера, агрегирующего все записи?

Именно так. У каждого DNS-сервера есть файло named.root. В нем перечислены все корневые сервера, к которым сервер обращается, когда не знает, где ему отрезолвить имя. Ничего не мешает в этом файле прописать вместо IANA-серверов a-root.servers.net, b-root.servers.net и т.д. какие-нибудь импортозамещенные :)

И все.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы