DNSFlagDay是由Google、ISC(BIND)、PowerDNS、CiscoSwitch、Cloudflare等众多国际著名DNS服务提供商联合举办的主题活动。,并且不再采用“EDNS错误解决方法”的对策。
它是授权DNS的全球升级,致力于确保所有关键DNS系统架构符合新EDNS规范(DNS扩展系统)。
DNSFlagDay是DNS协议的扩展协议规范(俗称EDNS)的标准,基本上填补了原有DNS协议的扩展,方便增强扩展DNS的附加功能。比如dnssec,这是在原有DNS基础上改进的新功能。
DNS标志日情况
EDNS是DNS协议(RFC6891)的扩展,比如DNSSEC,客户端子网,超过512字节的DNS响应都是按照EDNS(Version=0)扩展的。但是,长期以来,很多权威的DNS服务器域名都无法以标准的方式解决eDNS扩展的问题,导致类似google和BIND等公司或者手机软件对于不能正常处理EDNS请求的NS网络服务器,不得不在没有EDNSopt的情况下再次请求最终的解析结果。虽然按照这种做法可以得到解析结果,但是导致DNS解析级别延迟非常长。
DNS国旗日有哪些危害?
2019年2月1日后,不兼容EDNS协议的授权DNS网络服务器可能被Google、Cloudflare、Cisio/OpenDNS、ISC/BIND等公共DNS和递归DNS标记为不可用,导致无法正确解析网站域名。
对Edns要求处理不当可能会导致已经实施“DNS标志日”的公共DNS服务提供商无法获得正确的解决结果。
在现阶段,EDNS仍不是强制性申请项目。该公司可能原本拒绝了Edns,此外,世界上所有的公共DNS将执行DNS国旗日。据公司分析,来自不同的特点。并且公司常用的dns与RFC6891的符合性不同(软件不需要支持eDNS(0)扩展但根据edns标准Section7要求时必须正确响应),危害结果大概没有那么大,但还是要注意,ISC、谷歌、cloudflare都已经建立并表示将在现阶段实现,因此可以预期越来越多的公共DNS将实现个人行为。
如何认证网站域名是否受影响?
如果您需要验证您当前的DNS解析服务提供商是否符合规范,请访问以下网站进行检查:https://dnsflagday.net
如果不符合规范,测试结果中可能会出现“停止”信息。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)