Тихой осенней ночью с 31 октября на 1 ноября в домене rv.ua (краткий географический домен г. Ровно и области) прошел... Да, забавный праздник "Хэллоуин" тоже имел место, но администраторам домена было не до него. В rv.ua произошел
ввод в эксплуатацию стандарта DNSSEC - специализированной технологии защиты системы доменных имен.
Этот шаг явился результатом длительной и последовательной работы компании RIFT Ltd., администрирующей ровенские домены. О том, как, почему и зачем была
внедрена система защиты DNS, рассказывают директор ООО "РИФТ" Максим Сиренко и администратор-соучредитель Игорь Левчук.
1 ноября 2012 года Вы запустили DNSSEC в в rv.ua. Что привело к этому решению? Что это дает пользователям доменов?
Игорь Левчук: Сперва мы запустили DNSSEC в rovno.ua и вместе с Дмитрием Кохманюком наладили связь .UA ->
rovno.ua. В течение периода, который был потрачен на организацию доменной инфраструктуры Ровно и области, нам кардинально не хватало времени закончить подписание DNSSEC всех ровенских доменов. И мы немного отложили это дело.
Но мы привыкли завершать все, что начинали. Поэтому уже с 1-го ноября все ровенские домены будут работать с поддержкой DNSSEC. Что это даст?!-
Безопасность всегда была неотъемлемой "частью любого бизнеса. Даже обычные пользователей используют средства безопасности на собственных персональных ПК, ноутбуках и т.п. Это свидетельствует о том, что "народным массам" все же приятнее быть защищенными и минимизировать недозволенное вмешательство третьих лиц в личную жизнь или бизнес пользователей.
DNSSEC - это определенный набор спецификаций, которые обеспечивают безопасность информации, направляемой с помощью программных средств конечных пользователей к DNS-серверам. Эта технология позволяет аутентифицировать данные DNS.
Введя эту технологию в ровенских доменах, мы намерены защитить клиентов от постороннего вторжения (атак типа DNS cache spoofing, man-in-the-middle, etc) в частное пространство и предотвратить непредсказуемые неприятные ситуации.
Максим Сиренко: Я лишь добавлю, что всё, что повышает безопасность, не раздувая громоздкости,- должно быть внедрено.
Таким образом, отныне существует и действует так называемая "цепочка доверия" DNS от доменов rovno.ua и rv.ua через .UA до самых корневых серверов ICANN.
Следует отметить, что доменное пространство Ровно давно открыто для новых подходов. Так, в середине октября публичные домены rovno.ua и rv.ua
перешли на использование EPP (Extensible Provisioning Protocol) при операциях с
доменными именами. Первые несколько недель эксплуатации протокола уже позволяют оглянуться на сделанное, оценить некоторые результаты и наметить дальнейшие планы.
Какой опыт и соображения привели Вас к решению перейти на регистрацию доменов в rovno.ua и rv.ua по протоколу EPP?
МС: На наш взгляд, ЕРР - единственно верное промышленное решение для ведения доменного пространства. Это лучший из вариантов автоматизации данного вида деятельности, в котором логично продуманы все роли и все процессы.
ИЛ: Мы всегда хотели, чтобы наш город был ничем не хуже других городов-участников информационного рынка. А потому стараемся внедрять новейшие технологии (в данном случае - протокол EPP), позволяющие нам "не пасти задних", облегчить всем работу и улучшить сервис! Достаточно большой опыт в сфере информатизации позволяет нам это делать.
Какая подготовительная деятельность этому предшествовала?
ИЛ: Если говорить о доменных именах, то была выполнена кропотливая работа по актуализации домена rovno.ua. Полный хаос превратился в идеальный порядок.
Проведены организационные изменения, сопровождавшиеся финансовыми инвестициями в инфраструктуру ровенских доменов. Было закуплено оборудование для того, чтобы при любых условиях поддерживать ровенские домены доступными для всех.
МС: По EPP основной подготовительной работой стала разработка юридической основы. Спасибо компании "Хостмастер" - нам удалось это сделать в ограниченные сроки!
Итак, EPP в rovno.ua и rv.ua работает с 12 октября. Каковы Ваши первые впечатления?
МС: Первые впечатления - победа порядка над хаосом, ясность, чёткость, определённость.
ИЛ: Это мощно! Мы очень довольны стартом ЕРР в ровенских доменах.
Что радует, что следовало бы улучшить? Что говорят партнеры-регистраторы?
МС: Радует то, что каждая из сторон получает необходимое. Все желаемые улучшения носят косметический характер и направлены на ускорение нашей реакции на запросы заказчиков, повышение удобства их работы с нами, возрастание скорости и уровня автоматизации бухгалтерских и финансовых процессов и надёжности сервиса в целом.
ИЛ:Партнеры пока ничего не говорят. Еще и месяц не прошел. Похоже - все спокойно. Мы стараемся предоставлять нашим партнерам максимальную поддержку и обслуживание на высоком уровне.
Каковы Ваши дальнейшие планы?
ИЛ: Развивать доменную инфраструктуру не только в области, но и за ее пределами. Возможно, начать продвижение домена rivne.ua.
МС: Наши планы - довести до совершенства все звенья в своей цепочке процессов. И после этого провести небольшой пиар целесообразного масштаба, чтобы увеличить интерес аудитории к доменным именам и всё большему использовнию всех выгод ведения дел в Интернет-пространстве.
Судя по выводам коллег из Ровно, основная суть реформ в публичных доменах Украины - переход от хаоса к порядку. И это в равной степени касается и совершенствования работы с доменными именами (EPP), и повышения безопасности доменной системы в целом (DNSSEC).
Хочется пожелать ровенским специалистам дальнейших успехов, а администраторов публичных доменов и регистраторов доменных имен пригласить к обсуждению и накопленного опыта нововведений, и путей дальнейшего развития украинского доменного пространства.
Оригинал