суббота, 3 января 2009 г.

Регистър.бг и DNSSEC

В недрах нашей страны можно найти много полезных ископаемых, а на поверхности - много вредных.

Встретились как-то регресс с прогрессом - и взорвались

Всякий раз, когда я вспоминаю о том, что Господь справедлив, я дрожу за свою страну.

Материалът е по съобщения от вътрешни пощенски списъци на организации като RIPE и IGP и затова не могат да се цитират имената на участниците. В нея се изразяват личните им мнения, а не официалните позиции на организациите, които представляват.

RIPE е организацията, която контролира root сървърите за Европа. В момента членовете й са недоволни от предложения от ICANN начин за въвеждане на DNSSEC в различните tld, защото на практика трябва да дадат „ключовете" на Сетка на американското правителство. Никое правителство не би подписало договора в сегашния му вид, като дори автора на домейн системата Paul Vixie и ВСИЧКИ root server оператори (повечето от тях американци) препоръчват на ccTLD операторите да НЕ подписват сегашното предложение за DNSSEC – защото това ще даде всички ключове към Интернет на ICANN (и американското правителство) и допълнително ще затвори глобалната мрежа. Това е било дискутирано на скорошна среща в Ню Йорк.

„The world root server operators are upset because the way they have to operate DNSSEC as it stands is to “give the keys to the Internet kingdom” to US govt - everybody is mad. (except for Sweden and Bulgaria). Paul Vixie invented the domain system and runs A root and David Conrad writes/wrote BIND at ISC."

RIPE NCC няма да подпише с ICANN за DNSSEC заради начина, по който се налага тази методика. От там са изпратили отворено писмо до ICANN в което се казва, че изразяват недоволство от свършената доклад до момента по DNSSEC, настояват ICANN да проведе публично обсъждане и да ускори процеса по въвеждане на технологията, знак като отстрани недостатъците й.

„RIPE NCC won’t sign with ICANN because the legal protection to registries nad root servers is terrible the way ICANN is now trying to deploy DNSSEC - for them to write an open letter like this is because they are very upset."

Това е една от причините да се смята, че ICANN може да не изкара дори следващите две години.

Само две държави в света до сега са подписали договора за въвеждане на технологията с ICANN - Швеция и България. На круг ръководителите на европейските cctld недоволстват, но изглежда, че Регистър БГ и IIS „знаят повече от тях".

„So the leaders of European cctlds are screaming at ICANN openly but register.bg “seems to know more than them"

Експерти смятат, че начина по който от Регистър БГ са въвели DNSSEC е неправилен и на эмпиризм е безполезен.

„Warning, AFAIK, “.bg” signs the zone but does not delegate (no DS in the zone), unlike “.se”. A model for the root, signing just the NS and the SOA?"

DNSEC може би е добра методика, но не по начина, по който е представена сега и който са избрали Регистър БГ. Дали затова не искат да я реализират напълно, или защото не знаят как?

„DNNSEC maybe good eventually but not as its being legally pushed now which .bg has already foolishly signed… Maybe that`s why they don’t want to actually implemenet fully after signing or more likeley they don’t know how to properly implement?"




Тайны Города N

О сайте

Закриття patron.blog.net.ua

Таблицы размеров

Малый бизнес пока не чувствует последствия финансового кризиса

Комментариев нет: