Комментарии 21
Список альтернатив
https://github.com/curl/curl/wiki/DNS-over-HTTPS
Можно только догадываться, сколько народа сегодня (как и я сам), обладая роутерами Keenetic и подобными, с возможностью включить Yandex DNS в 2 клика, негодуют из-за отвалившегося резолвинга.
Репутация Яндекса среди IT'шников и так не особо высока, а такими инцидентами они сами себя опускают на дно. Обидно, однако.
В Keenetic используются адреса навроде https://common.doh.dns.yandex.net/dns-query для DoH, и по этим адресам нет и не было явных проблем с сертификатами.
Хабр запросил комментарий в Яндексе - там готовят ответ.
Позорище.
Это значит что у них нет ни мониторинга, ни нормально организованного процесса для ротации...
При Воложе такой фигни не было!
Он все забрал с собой да?
Любой мониторинг упирается в человека, который мог получить сигнал, но продолбать сроки.
Значит система не организована правильно.
В нормальных платформах для инцидентов (OpsGenie там и т.п.) есть эскалации - если основной ответственный не среагировал на инцидент, то нотифицируется следующий или начальник или ещё кто-то.
Плюс, обычно, обновление сертификатов начинает происходить задолго до истечения - есть много времени чтобы среагировать.
Так что тут явно косяк в организации многих процессов.
Звучит суверенно
А чем яндексовский отличается от провайдеровского? Яндекс требования надзорных органов не исполняет?
Зачем он нужен когда есть 1.1.1.1?
Yandex DNS DoH/DoT отдаёт просроченный сертификат