Vlákno názorů k článku
DNSSEC část první aneb je potřeba začít od píky
Omg34 (neregistrovaný)
8. 12. 2008 13:13
Nic.cz kecy
Nic.cz stale slib ale nesplni. Musim rict nic.cz jsou na prd a kdy konecne psat o nic.cz. Ctu a ctu stale nechapu a nic.cz je zbytecnodt a k nicemu.
Sten (neregistrovaný)
8. 12. 2008 13:43
Re: Nic.cz kecy
Ano, české domény jsou k ničemu, zrušme NIC :)
LENIN POWER! (neregistrovaný)
8. 12. 2008 18:29
outscorovat -> Verisign
Jo ja jsem pro. Zruste CZNIC a domeny nechte delat Verisign. Ma profi infrastrukturu, jsou RFC kompatibilni, maji kvalitni support, online EPP bagr, testsuite a jejich kod je pod NeGPL licenci takze s komercnim vyuzitim neni problem, a jedou na Oracle/Sparc/Websphere a ne domaci bastly na pgsql/slony1. Navic u verisignu neni problem ziskat jakakoliv data z registru kdyz mate placeny pristup a specifikujete si vystupni format, tak vam je vyexporti aby se to nemuselo tahat pres EPP.
Tech 15 ceskych registratoru a par set tisic domen bude u verisignu zaokrouhlovaci chyba. Kdyz dropuji domeny tak obsluhuji 25k requestu/sec, tak to cesky nic tam nebude ani znat.
Navic ma VS realistictejsi nazor na to zda ma s domenou pravo manipulovat uzivatel nebo registrator. Pokud chce uzivatel manipulovat s domenou za zady registratora potrebuje si sehnat soudni prikaz. Neexistuje tedy moznost zaregistrovat X domen, prevest je bez vedomi registratora jinam a udelat mu chargeback. http://www.nic.cz/whois/publicrequest/
Tech 15 ceskych registratoru a par set tisic domen bude u verisignu zaokrouhlovaci chyba. Kdyz dropuji domeny tak obsluhuji 25k requestu/sec, tak to cesky nic tam nebude ani znat.
Navic ma VS realistictejsi nazor na to zda ma s domenou pravo manipulovat uzivatel nebo registrator. Pokud chce uzivatel manipulovat s domenou za zady registratora potrebuje si sehnat soudni prikaz. Neexistuje tedy moznost zaregistrovat X domen, prevest je bez vedomi registratora jinam a udelat mu chargeback. http://www.nic.cz/whois/publicrequest/
8. 12. 2008 21:36
Re: outscorovat -> Verisign
Máte možnost do CZ.NICu vstoupit a vyjádřit svůj názor na jeho chod na valné hromadě. Jinak bych ocenil, kdybyste se zdržel diskuzí o CZ.NICu pod článkem o DNS. Je to vcelku dost off-topic.
9. 12. 2008 1:17
Re: outscorovat -> Verisign
Ja doufam ze nikdy registrovat ceske domeny nebudu, ale nikdy je dost silne slovo, takhle jsem uz machroval tolikrat a pak jsem byl donucen delat i to co jsem opravdu nechtel (ISP). Rekneme to tak, ze v horizontu 1/2 roku to urcite nebude.
9. 12. 2008 10:43
Re: outscorovat -> Verisign
Verisign mozna nabizi vetsi volnost uzivatelum, ale rozhodne neni RFC kompatibilni. Zkuste se zeptat .com serveru na glue zaznam (napr. google.com NS) a pokud trochu rozumite DNS tak uvidite. Take jejich povestne pouzivani wildcard zaznamu pro neexistujici jmena (nejsem si jisty, jestli to delaji jeste ted) se da oznacit minimalne za poradnou "misconfiguration".
Musim Vas ale pochvalit za kvalitni flamovaci+offtopicovy skill.
Musim Vas ale pochvalit za kvalitni flamovaci+offtopicovy skill.
9. 12. 2008 12:16
Re: outscorovat -> Verisign
Možná trpím sněžnou slepotou, ale co je na tomhle špatně?
;; ANSWER SECTION: google.com. 172800 IN NS ns1.google.com. google.com. 172800 IN NS ns2.google.com. google.com. 172800 IN NS ns3.google.com. google.com. 172800 IN NS ns4.google.com. ;; ADDITIONAL SECTION: ns1.google.com. 172800 IN A 216.239.32.10 ns2.google.com. 172800 IN A 216.239.34.10 ns3.google.com. 172800 IN A 216.239.36.10 ns4.google.com. 172800 IN A 216.239.38.10
9. 12. 2008 12:17
Re: outscorovat -> Verisign
A teď se správnou html značkou...
;; ANSWER SECTION: google.com. 172800 IN NS ns1.google.com. google.com. 172800 IN NS ns2.google.com. google.com. 172800 IN NS ns3.google.com. google.com. 172800 IN NS ns4.google.com. ;; ADDITIONAL SECTION: ns1.google.com. 172800 IN A 216.239.32.10 ns2.google.com. 172800 IN A 216.239.34.10 ns3.google.com. 172800 IN A 216.239.36.10 ns4.google.com. 172800 IN A 216.239.38.10
9. 12. 2008 12:54
Re: outscorovat -> Verisign
V answer sekci se vraci autoritativni data (samozrejme pokud nejde o rekurzivni odpoved). Glue se vraci vzdy v authority (+ additional) sekci. Narazel jsem tim na to, jak kolega rikal, ze Verisign dodrzuje RFC.
Kvuli tomuto chovani (net. a com. servery) musi DNS software predpokladat, ze glue muze prijit jak v authority sekci tak v answer sekci.
Kvuli tomuto chovani (net. a com. servery) musi DNS software predpokladat, ze glue muze prijit jak v authority sekci tak v answer sekci.
9. 12. 2008 13:10
Re: outscorovat -> Verisign
Jo, už to vidím, máte pravdu. Vy totiž nemluvíte o GLUE, ale o samotných těch NS záznamech - tedy o tom, kam je to delegované - a ty mají být v sekci ANSWER pouze, když je server autoritativní pro zónu.
uživatel si přál zůstat v anonymitě
8. 12. 2008 15:21
Re: Nic.cz kecy
Jestli ctete se stejnou logikou jako pisete, tak neni divu, ze nechapete.
8. 12. 2008 18:25
Re: Nic.cz kecy
<nohat>
Napadá mě jedna písnička od Mňágy a Žďorp - Matahari... takový ten úvod před samotnou písničkou ;).
</nohat>
Napadá mě jedna písnička od Mňágy a Žďorp - Matahari... takový ten úvod před samotnou písničkou ;).
</nohat>

