Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Domeni .bd i Bangladeshit Kalon nga Punishtja DNSSEC në Vendosje të Plotë

Një lexues pyet për mbështetjen RDAP, kohën e DNSSEC dhe përditësimin e të dhënave whois pasi .bd ccTLD i Bangladeshit kaloi nga punishtja DNSSEC në vendosje.

Domeni i nivelit të lartë i Bangladeshit, .bd, ka arritur një moment të rëndësishëm sigurie. Sipas një postimi të fundit në blogun e APNIC, domeni .bd ka kaluar nga një punishte DNSSEC në vendosje aktuale. DNSSEC, shkurt për Domain Name System Security Extensions, është një grup kontrollesh që vërtetojnë se libri i adresave të internetit nuk është ndryshuar. Për një vend si Bangladeshi, ky është një hap i madh drejt mbrojtjes së pronarëve të faqeve dhe vizitorëve nga imitimi dhe mashtrimi. Megjithatë, një koment nga një lexues në postim zbulon se disa pyetje praktike mbeten pa përgjigje: nëse regjistri .bd do të ofrojë RDAP, kur do të zbatohet plotësisht DNSSEC për të gjitha domenet .bd dhe si mund të përditësojnë mbajtësit e domeneve informacionin e tyre whois.

Në terma të thjeshtë, Sistemi i Emrave të Domenit (DNS) përkthen emra të njohur si example.bd në adresat numerike IP që kompjuterët përdorin për t'u lidhur. Normalisht, ai përkthim dërgohet pa asnjë provë autenticiteti, gjë që lejon sulmuesit të rrëmbejnë një kërkesë dhe ta dërgojnë përdoruesin në një faqe të rreme. DNSSEC shton nënshkrime dixhitale në të dhënat DNS. Kur një zgjidhës DNS merr një përgjigje të nënshkruar, ai mund të kontrollojë nënshkrimin kundrejt një zinxhiri besimi që fillon në rrënjën e DNS. Nëse nënshkrimi është i vlefshëm, përgjigja është autentike. Për domenin .bd të Bangladeshit, vendosja e DNSSEC do të thotë se regjistri tani po nënshkruan skedarin e zonës për .bd, gjë që u lejon pronarëve të domeneve të publikojnë të dhënat e tyre DNSSEC dhe u lejon përdoruesve të internetit në mbarë botën të verifikojnë se një faqe .bd është e vërteta. Përparimi nga punishtja në vendosje tregon se komuniteti teknik i Bangladeshit ka kaluar nga trajnimi në funksionim real, por pyetja e lexuesit për kohën sugjeron se disa përdorues ende nuk shohin DNSSEC të funksionojë në domenet e tyre.

Lexuesi gjithashtu pyet nëse RDAP do të zbatohet për .bd. RDAP qëndron për Registration Data Access Protocol. Është një zëvendësues modern i sistemit të vjetër whois që është përdorur për dekada për të parë se kush zotëron një emër domeni, kur skadon dhe cili regjistrues e menaxhon atë. Whois tradicional kthen tekst të thjeshtë përmes një lidhjeje të pakriptuar, gjë që krijon probleme privatësie dhe besueshmërie. RDAP, në kontrast, kthen të dhëna të strukturuara në një format standard, mund të aksesohet përmes HTTPS të kriptuar dhe mbështet kontroll më të mirë aksesi dhe ndërkombëtarizim. Shumë domene të nivelit të lartë të vendeve si .bd kanë qenë të ngadaltë në vendosjen e RDAP sepse kërkon ndryshime në sistemet e brendshme të regjistrit. Pyetja është në kohë: ndërsa gjithnjë e më shumë regjistra në mbarë botën kalojnë në RDAP, përdoruesit presin një mënyrë të qëndrueshme dhe të sigurt për të kërkuar të dhënat e regjistrimit. Pa RDAP, kërkimet për domenet .bd mbeten të bllokuara me kufizimet e whois, duke përfshirë mungesën e mbrojtjes standarde të privatësisë.

Së fundi, lexuesi pyet nëse ka ndonjë mënyrë për të ndryshuar informacionin whois për domenet .bd. Regjistrat whois përmbajnë emrin, organizatën, adresën e emailit dhe detaje të tjera kontakti të mbajtësit të domenit. Mbajtja e këtyre detajeve të sakta është e rëndësishme për të provuar pronësinë, për të marrë rikujtues rinovimi dhe për t'iu përgjigjur ankesave për abuzim. Për shumicën e domeneve të nivelit të lartë, mbajtësit bëjnë këto ndryshime përmes regjistruesit ose rishitësit nga i cili e blenë domenin. Për shkak se postimi i blogut dhe komenti i lexuesit nuk specifikojnë politikën e regjistrit për .bd, përgjigja e përgjithshme është se mbajtësit e domeneve .bd duhet të kontaktojnë regjistruesin e tyre të domenit për të përditësuar të dhënat e kontaktit. Nëse regjistri .bd ka futur një portal vetëshërbimi, përdoruesit mund të jenë në gjendje të përditësojnë informacionin direkt, por burimi nuk e konfirmon këtë. Fakti që lexuesi pyet për këtë sugjeron se procesi mund të mos jetë i dokumentuar mirë ose lehtësisht i arritshëm.

Për pronarët e faqeve, bizneset dhe përdoruesit e zakonshëm të internetit në Bangladesh dhe më gjerë, këto detaje kanë rëndësi. DNSSEC mbron nga rrëmbimi i domeneve dhe helmimi i cache-it, të cilat janë sulme që mund të ridrejtojnë në heshtje vizitorët në faqe mashtruese. RDAP dhe të dhënat e sakta whois mbështesin llogaridhënien dhe besimin në sistemin e regjistrimit të domeneve. Ndërsa postimi i blogut të APNIC feston përparimin në DNSSEC, pyetjet pa përgjigje tregojnë se vendosjet operacionale shpesh ngrenë shqetësime të reja praktike. Një hap që çdo përdorues i internetit mund të ndërmarrë tani është të zgjedhë një zgjidhës DNS që vërteton nënshkrimet DNSSEC. AEU DNS, një shërbim DNS i kriptuar me privatësi në radhë të parë, kryen vërtetim DNSSEC në çdo kërkesë, kështu që nëse nënshkrimi i një faqeje .bd nuk përputhet, zgjidhësi nuk do të kthejë një përgjigje të falsifikuar. Kjo shton një shtresë të rëndësishme mbrojtjeje për këdo që shfleton në internet, veçanërisht kur viziton domene që sapo kanë vendosur DNSSEC.

Termat e shpjeguar

DNSSEC
Zgjerime të Sigurisë së Sistemit të Emrave të Domenit, një kontroll sigurie që shton nënshkrime dixhitale në regjistrat e librit të adresave të internetit, në mënyrë që të jeni të sigurt se një adresë faqeje është e vërtetë.
ccTLD
Domen i nivelit të lartë i kodit të vendit, prapashtesa dy-shkronjëshe e internetit për një vend ose territor të caktuar, si .bd për Bangladesh.
RDAP
Protokoll i Qasjes në të Dhënat e Regjistrimit, një mënyrë moderne dhe e koduar për të parë se kush zotëron një emër domeni, duke zëvendësuar sistemin e vjetër whois.
Whois
Një drejtori publike që tregon detajet e kontaktit dhe teknike të një regjistruesi të emrit të domenit.
DNS resolver
Një server që merr emrin e faqes që shkruani dhe gjen adresën përkatëse numerike të internetit, si një libër telefoni për internetin.
Encrypted DNS
Një mënyrë për të dërguar kërkesat tuaja për adresa interneti përmes një lidhjeje të sigurt dhe private, në mënyrë që të tjerët të mos i shohin ose ndryshojnë ato.

Si të mbroheni

  1. Nëse zotëroni një adresë faqeje .bd, pyesni kompaninë ku e keni blerë ta aktivizojë veçorinë e sigurisë të quajtur DNSSEC, e cila provon se faqja juaj është e vërtetë.
  2. Përdorni një shërbim privat të librit të adresave të internetit që kontrollon nënshkrimet DNSSEC, si AEU DNS, në mënyrë që përgjigjet e rreme të faqeve të bllokohen automatikisht.
  3. Mbajini të përditësuara të dhënat tuaja të kontaktit për adresën e faqes suaj në llogarinë tuaj me kompaninë që ju shiti domenin, në mënyrë që të provoni pronësinë dhe të merrni njoftime rinovimi.
  4. Pyesni kompaninë tuaj të domeneve nëse një shërbim i sigurt dhe modern kërkimi (i quajtur RDAP) është i disponueshëm për domenin tuaj dhe përdoreni atë në vend të drejtorisë së vjetër whois kur kontrolloni pronësinë.
  5. Nëse drejtoni një faqe interneti, kryeni një test falas DNSSEC në internet për të parë nëse çelësat tuaj të sigurisë janë vendosur saktë.

Burimi: blog.apnic.net

Merr një DNS privat dhe të enkriptuar