December 1-gyel megkezdik a DNSSEC implementálását a root DNS szervereken

Az ICANN-os Joe Abley és Matt Larson, a Verisign igazgatója a Lisszabonban megtartott 59. RIPE találkozón bejelentették, hogy december 1-gyel megkezdik az évek óta tárgyalt DNSSEC implementálását a root DNS szervereken. Az aláírt root zóna fokozatosan kerül bevezetésre a 13 root DNS szerveren, míg a publikus kulcs terjesztés megkezdését 2010 július elsejére tervezik. Addig a válaszok valójában nem kerülnek validálásra. A részletek itt.

Hozzászólások

Azért arra igazán kiváncsi lennék, hogy miért kell ezt 8-9 hónapig húzni?
Bár nem tudom mennyi idő nekik implementálni, de szerintem 1-2 hónap alatt lezargathatnák
és lehetne kezdeni januártól terjeszteni, illetve egy hónapra rá validálni...
Aki root DNS-t tart karban vagy arra kapcsolódik, szerintem azért napi szinten képbe van a
fejleményekről, nem jól gondolom?

Szvsz a QA miatt, ha csak 1 helyen is elszurjak vagy ala becsulik a szukseges szamitasi teljesitmeny es savszel novekedes az gyakorlatilag terdre kenyszeritheti az egesz netet vagy egy reszet.
Minden esetre 1 even belul meg lesz, ami azert egy ilyen alap szintu architekura atalakitasnal enyhen szolva is meresz.

"Azért arra igazán kiváncsi lennék, hogy miért kell ezt 8-9 hónapig húzni?"

A cikkből kiderül. Az Nlnet-es Olaf Kolkman "ügyesnek" nevezte a fokozatos bevezetést. Abley elmondta, hogy annak érdekében született döntés a fokozatos bevezetésről, hogy elkerüljék a DNS rendszer akadozó működést, amely az előre jósolt, óriási számú root szerver lekérdezésre adott válaszból fakadó terhelés miatt jöhetne létre.

--
trey @ gépház