Доменная зона ORG попрощалась с DNS

Корпорацией ICANN, в ведение которой находятся все процессы распределения адресного пространства в Сети, было принято решение о переключении одной из доменных зон общего пользования, а именно зоны ORG, со старого протокола на новый.

Новый протокол является абсолютно безопасным и носит название DNSSEC. Протокол DNSSEC устраняет основные слабости, которые присущи оригинальному протоколу DNS. Так, согласно данным Интернет-издания «Хакер», протокол DNS весьма уязвимым в вопросах отравления КЭШа. Высокая безопасность DNSSEC обусловлена применением в нем цифровых подписей, дающих возможность компьютеру после передачи запроса на определение IP-адреса сверить подлинность полученных им сведений.

То, что протокол DNS уязвим, стало ясно еще в 90-х годах ХХ века. На разработку нового протокола DNSSEC, способного решить ряд проблем, связанных с безопасностью, ушло целых 11 лет. Первые версии протокола DNSSEC содержали целый ряд недочетов, что опять-таки отсрочило внедрение нового протокола на некоторый срок.

В настоящий момент, помимо доменной зоны ORG, на новом протоколе уже работают несколько национальных доменных зон. Корпорация ICANN уверена, что на протокол DNSSEC обязаны в скором будущем перейти все gTLD и ccTLD. Таковы требования безопасности. Пока вопрос о переходе доменов высшего уровня на новый протокол активно обсуждается на международных конференциях корпорации ICANN.