Задать вопрос

Может ли суверенный интернет существовать в РФ с учетом того, что dns-записи во многих случаях хранятся на зарубежных ns-серверах?

В контексте вероятных блокировок / замедлений Cloudflare решил перевезти свой домен с сайтом (который я использую в связке с xray) с ns-серверов CF на регру (почему-то неудачно, но речь не об этом).

Параллельно я понял, что более чем не разбираюсь в DNS-теме и возникла мысль ниже.

Страны говорят о суверенном интернете, защите от киберугроз, защите от "отключения от глобального интернета". И вот мне интересен последний пункт.

Да, допустим какие-то сервера с "контентом" локализованы в стране. Но (если я правильно понимаю) первоисточники dns-записей - корневые сервера, ns-сервера гугла и клаудфлейр находятся за рубежом? То есть, по сути ограничив доступ РФ к ним, можно навести неплохой такой шорох в перспективе?

Да, есть несколько уровней кэша dns-записей, который какое-то время будет актуален. Но со временем начнутся отвалы.

Или в таком сценарии, условно, какой-нибудь отечественный CDN станет чем-то типа корневого сервера, агрегирующего все записи?

Спасибо!)
  • Вопрос задан
  • 35671 просмотр
Подписаться 4 Простой 4 комментария
Решения вопроса 1
martin74ua
@martin74ua Куратор тега Компьютерные сети
Linux administrator
почитайте например про НСДИ (https://habr.com/ru/articles/562722/), РАНР (https://habr.com/ru/news/806591/)....
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 7
@EvgenySbl
Вообще, не уверен что они уже сейчас не кэшируют DNS-запросы где-нибудь на пограничных узлах сети.

Лет 10 назад работал в компании которая производила и разрабатывала оборудование беспроводных сетей. Они единственные кто в РФ сделал CDMA чип, но ошиблись с одним выводом. Так вот коллеги из бывшего коллектива много что дедали. Сертификаты на лету генерировали и запросы перехватывали. По этому я сомневаюсь что он не будет работать. Другой вопрос состоит в мотивах по которым проходят данные спекуляции. На мой взгляд, это все давно ушло из плоскости"чтобы было безопасно и надежно" в плоскость "чтобы эффективнее использовать рабочую силу россиян". Т.е. Вы условно говоря обрабатываете запрос на Aliexpress каком-нибудь, а вам под дудкой отключения от иниернета посовывают пусский Ali, на котором работают просто перекупы. Скоро обычные пользователи в радиолюбители перейдут и будут на КВ работать чтобы без посредников.
Я не сторонник теории заговора, но знаю приблизительно как устроена власть уже. Они обычно называют простых людей "детьми" а себя мнят "директорвми детской площадки". Короче любые казалось бы благородные мотивы переходят в разряд наживы конечном счете.

А так, ну отловят они все запросы к 8.8.8.8 и отдадут вам правильный ответ (если еще не перехватывают) и все. А корневые для зоны ru у себя хранить будут.э и все путем. О суверенности конечно думать нужно, но еще больше нужно думать как нас загоняют в цифровое рабство. Мне непонятно для чего фильтровать трафик гражданского лица не обладающего криминальной или политической активностью кроме как для надивы на нем и дезинформации по принципу разделяй и влавствуй.
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Что мешает мне перенести днс с клаудфларе в Россию это три секунды
Ну и корневой для своих зон поднять в России тоже можно.
Интернет это основное поле пропаганды для запада, выключить интернет внешний хотим мы сами изнутри а не халва снаружи, как бы основной стек вертикальных интернет сервисов от такси до поисковика у нас свои.
То есть вы путаете мотивацию, отключаем внешний интернет мы, запад всячески спонсировал в свое время впны чтобы бороться с этим
Ответ написан
hint000
@hint000
у админа три руки
https://ru.wikipedia.org/wiki/Корневые_серверы_DNS
Каждый корневой сервер DNS состоит из множества хостов-реплик, размещаемых в различных локациях сети Интернет и имеющих один IP-адрес. Маршрутизация запросов к репликам корневых серверов DNS осуществляется с применением технологии anycast. Таким образом достигается малое время отклика и стабильная работа системы.

На 24.11.2023 в России размещены следующие реплики корневых серверов DNS[4]:
  • Москва: e.root, f.root (2 шт.), j.root, k.root, l.root (3 шт.);
  • Санкт-Петербург: f.root, j.root, k.root, l.root;
  • Тверь: f.root;
  • Ростов-на-Дону: l.root;
  • Екатеринбург: f.root;
  • Новосибирск: k.root;
  • Красноярск: f.root;
  • Хабаровск: f.root.
Ответ написан
Комментировать
Hivemaster
@Hivemaster
Админ, который хочет программировать
Первоисточник - это тот dns-сервер, адрес которого прописан у вас на сетевом интерфейсе. Ему ничего не мешает хранить хоть все доменные зоны у себя, как и не мешает в качестве корневых использовать произвольные сервера.
Ответ написан
Комментировать
CityCat4
@CityCat4
Дома с переломом ноги
какой-нибудь отечественный CDN станет чем-то типа корневого сервера, агрегирующего все записи?

Именно так. У каждого DNS-сервера есть файло named.root. В нем перечислены все корневые сервера, к которым сервер обращается, когда не знает, где ему отрезолвить имя. Ничего не мешает в этом файле прописать вместо IANA-серверов a-root.servers.net, b-root.servers.net и т.д. какие-нибудь импортозамещенные :)

И все.
Ответ написан
@krotos139
С этим проблем не будет. Почти уверен что почти все российские сервисы используют российские dns сервера. Те, что не используют - довольно легко перенести в Россию. Это задача на 1 час. Максимум сутки, если админ гдето отдыхает. В дополнению к этому проблему dns серверов можно решить централизованно - сделав зеркало.
Ответ написан
Комментировать
@Le0Wolf
C# Developper
Тех, кто принимает решения - это вообще не интересует. Вот и весь ответ)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
OSZAR »