Обновить
32K+

DNS *

Domain Name System

20,07
Рейтинг
Сначала показывать
Порог рейтинга

Куда исчезает self-hosted email?

Последние несколько лет я измеряю инфраструктуру электронной почты через DNS-данные.

И одна тенденция становится всё заметнее: организации постепенно отказываются от собственного почтового сервера.

В Tranco Top-1M доля self-hosted email снизилась с 44,6% в 2016 году до 22,4% в 2026-м.

При этом: • Google Workspace — 21,8% • Microsoft 365 — 16,8% • вместе — 38,6%

Но есть интересный нюанс.

Даже после такой консолидации остаётся огромный «длинный хвост»: более 36 000 MX-хостов, которые нельзя уверенно отнести к крупным провайдерам.

Получается довольно любопытная картина: сверху email-инфраструктура становится всё более концентрированной, а снизу продолжает существовать огромное количество небольших и специализированных систем.

И вопрос для меня уже не только в том, кто занимает большую долю рынка. Интереснее другое: что происходит с независимостью и устойчивостью интернет-инфраструктуры, когда всё больше организаций передают критически важную инфраструктуру нескольким крупным платформам?

Исследование я первоначально опубликовал на RIPE Labs. Позже его адаптировал Internet Society Pulse, а результаты также подхватили The Register и Dataconomy.

Пожалуй, DNS действительно рассказывает об устройстве Интернета больше, чем кажется.

Теги:
+3
Комментарии0

Сайт для самозанятых lknpd.nalog.ru исключен из всех популярных зарубежных DNS

Пару месяцев назад обратился ко мне знакомый, который попросил проверить компьютер т. к. он не открывал сайт с личным кабинетом для самозанятых: lknpd.nalog.ru/auth/login

По результатам проверки выяснилось, что проблема в DNS от CloudFlare, он просто не отдает DNS записись:

# в ответе ничего нет, для DNS от CloudFlare нет такого домена
dig +short @1.1.1.1 lknpd.nalog.ru

Я просто поменял DNS на компьютере на другой от Quad9: 9.9.9.9 и все заработало. Было списано на то, что просто глюк или блокировка.

На прошлой неделе снова таже сама проблема не открывается сайт с личным кабинетом для самозанятых: lknpd.nalog.ru/auth/login

Начинаю проверять и вижу что вообще все популярные DNS сервера ничего не знают об этом сайте. Все как один говорят что такого домена у них нет и это продолжается уже неделю.

dig +short @1.1.1.1 lknpd.nalog.ru # CloudFlare незнает
 
dig +short @9.9.9.9 lknpd.nalog.ru # Quad9 незнает

dig +short @4.2.2.9 lknpd.nalog.ru # Level3DNS незнает, вернет timed out

dig +short @8.8.8.8 lknpd.nalog.ru # google незнает

dig +short @208.67.222.222 lknpd.nalog.ru # OpenDNS незнает

Однако если спросить не поддомен для самозанятых, а сам основной сайт nalog.ru, то они все знают такой сайт и все работает.

dig +short @1.1.1.1 nalog.ru # CloudFlare знает и возвращает IP
37.220.164.100

dig +short @9.9.9.9 nalog.ru # Quad9 знает и возвращает IP
37.220.164.100

dig +short @4.2.2.1 nalog.ru # Level3DNS знает и возвращает IP
37.220.164.100

dig +short @8.8.8.8 nalog.ru # google знает и возвращает IP
37.220.164.100

dig +short @208.67.222.222 nalog.ru # OpenDNS знает и возвращает IP
37.220.164.100

Если спросить наши сервера российские от провайдера или Yandex то они все знают этот сайт для самозанятых

dig +short @77.88.8.8 lknpd.nalog.ru # Yandex знает и возвращает IP
213.24.64.181 

Проверка проводилась с нескольких провайдеров и нескольких серверов в России и зарубежом. Вывод один: сайт для самозанятых исключен из всех популярных зарубежных DNS. Использование DoН НЕ помогает решить проблему.

Народ начал менять DNS на зарубежные когда когда возникла проблем с отсутствия данных о домене whatsapp.com. Вот тут было обсуждение этой проблемы.

Чтобы народ вернуть назад и частности тот народ которому позарез нужно работать, а не мемасики смотреть, кто-то в правительстве дал указку исключить домен lknpd.nalog.ru из зарубежных DNS.

Если вы самозанятый прошу напиши вы заметили, что начались проблемы с личным кабинетом при использовании зарубежного DNS?

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии10

DDoS-атаки: почему стандартные решения не спасают и как выстроить эффективную защиту. Интервью ispmanager с GreyWeb

Рады вас приветствовать, дорогие читатели!

Тема противодействия DDoS-атакам остается одной из самых острых и актуальных в сфере IT. Атаки постоянно эволюционируют, становятся более сложными и мощными, заставляя специалистов искать новые, более изощренные методы защиты.

В ispmanager мы регулярно сталкиваемся с вопросами наших пользователей о том, как обезопасить свои серверы и проекты. Именно поэтому мы провели глубокое интервью с ведущими экспертами по кибербезопасности из компании GreyWeb, которые специализируются на профессиональной защите от DDoS.

Что мы обсудили и почему это важно для каждого, кто управляет инфраструктурой:

•  Эволюция угроз: Как меняются DDoS-атаки и почему вчерашние методы защиты сегодня уже неэффективны.

•  Ограничения стандартных решений: Разбор типовых ошибок и мифов, связанных с "базовой" защитой.

•  Комплексные стратегии: Какие подходы и технологии позволяют эффективно отражать даже самые мощные и целевые атаки.

•  Взгляд изнутри: Практический опыт GreyWeb по предотвращению и минимизации ущерба от DDoS, кейсы и рекомендации.

•  Подготовка к атаке: Что нужно сделать заранее, чтобы быть готовым к худшему сценарию.

Это интервью — не просто набор теоретических выкладок, а концентрат практического опыта и аналитики от специалистов, которые ежедневно борются с киберугрозами. Если вы системный администратор, DevOps-инженер, разработчик или владелец сервиса, который не понаслышке знает о рисках DDoS, этот материал будет для вас крайне полезен.

Приглашаем к прочтению: ➡️

https://www.ispmanager.ru/news/case-greyweb

Делитесь вашим опытом борьбы с DDoS в комментариях!

Теги:
Всего голосов 1: ↑0 и ↓1-1
Комментарии0

Подборка базовых статей о DNS

Привет, Хабр! На дворе пятница, а это значит, что я снова с непрошенной подборкой статей для начинающих. Сегодня на очереди DNS. Прошу:

Теги:
Всего голосов 3: ↑3 и ↓0+6
Комментарии0

Представьте, у вас есть целая компания с несколькими направлениями: техотдел и отдел продаж. Вы хотите, чтобы рассылки и запросы приходили на отдельные почты для каждой команды, чтобы проще управлять и отслеживать их.

И сейчас вы можете создать почту на поддоменах, например:

test@tech.domain.com — для всего, что связано с техническими вопросами.
test@sales.domain.com — для коммуникаций с отделом продаж.

Итог: вы легко разделяете рассылки по категориям и избегаете путаницы в почтовом ящике + управляете DNS записями для каждого поддомена.

Настроить для своей почты →

✉️ Кстати, больше об обновлениях в интерфейсе почты читайте в разделе «Новости» вашего почтового ящика.

Теги:
Всего голосов 8: ↑8 и ↓0+12
Комментарии0

Управляйте публичными и приватными доменными зонами с Evolution DNS 🌐

❓ Что за сервис? Evolution DNS позволяет создавать приватные и публичные зоны DNS, а еще — управлять их ресурсными записями. При этом не нужно администрировать собственные DNS-серверы и ПО. Сервис поддерживает записи по стандартам RFC: SOA, NS, A, AAAA, TXT, SPF, CNAME, SRV, MX, CAA.

🖥 Особенности и преимущества. Evolution DNS позволяет вашим ресурсам взаимодействовать между собой по доменным именам — это снижает затраты на инфраструктуру и ускоряет запуск приложений. Сервис обеспечивает стабильную работу DNS, приватные доменные зоны защищают внутренние сервисы от внешних угроз. Масштабирование выполняется автоматически. Высокая производительность позволяет быстро обрабатывать запросы, а оплата производится по модели pay-as-you-go — только за фактическое использование доменных зон и количество DNS-запросов.

👨‍💻 Кому будет полезно. Evolution DNS подойдет всем, кто хочет эффективно управлять DNS-инфраструктурой. Например, стартапам и быстрорастущим компаниями, которым важно оперативно масштабироваться, разработчикам и другим IT-специалистам. А еще — организациям, которым важна высокая надежность и безопасность.  

Чтобы больше узнать о работе и возможностях сервиса, смотрите доклад с конференции GoCloud 2025: в нем старший системный инженер Cloud.ru Алексей Болотин рассказал, как эффективнее использовать Evolution DNS в разных задачах.

Теги:
Рейтинг0
Комментарии0

Перебои c DNSSEC: .ru-домены резолвятся некорректно. Ответ Selectel

По внешним признакам перестала работать проверка подлинности записей в DNS-зоне .ru Скорее всего, при очередном плановом изменении файла DNS-зоны .ru произошла ошибка подписи. С тех пор запросы не проходят проверку на подлинность.

Исправление на стороне технического оператора российской национальной доменной зоны может занять до двух часов в случае, если проблему удастся быстро локализовать.

Проблема носит массовый характер, затронуто большое количество интернет-ресурсов. Оставайтесь на связи, следим за решением ситуации вместе с вами.

Теги:
Всего голосов 8: ↑8 и ↓0+8
Комментарии4