Как стать автором
Обновить

Комментарии 21

Список альтернатив

https://github.com/curl/curl/wiki/DNS-over-HTTPS

НЛО прилетело и опубликовало эту надпись здесь

Можно только догадываться, сколько народа сегодня (как и я сам), обладая роутерами Keenetic и подобными, с возможностью включить Yandex DNS в 2 клика, негодуют из-за отвалившегося резолвинга.

Репутация Яндекса среди IT'шников и так не особо высока, а такими инцидентами они сами себя опускают на дно. Обидно, однако.

В Keenetic используются адреса навроде https://common.doh.dns.yandex.net/dns-query для DoH, и по этим адресам нет и не было явных проблем с сертификатами.

Только кто отрезолвит имя, если другие днс не прописаны?

Для boostrap будут использованы DNS провайдера, а если они не указаны или недоступны, то будет произведен рекурсивный резолвинг.

раньше в кинетиках не работал fallback помню на прошивках 3.х, если не указан днс провайдера.

сейчас глянул на 4.2, все ок)

Еще в прошлом году было поправлено, да.

Хабр запросил комментарий в Яндексе - там готовят ответ.

Ответ по типу: простите, certbot в crontab забыли прописать 🐱

пока ответа нет, решили оставить без комментариев(

НЛО прилетело и опубликовало эту надпись здесь

Позорище.

Это значит что у них нет ни мониторинга, ни нормально организованного процесса для ротации...

При Воложе такой фигни не было!

Он все забрал с собой да?

Все полимеры.

Любой мониторинг упирается в человека, который мог получить сигнал, но продолбать сроки.

Значит система не организована правильно.

В нормальных платформах для инцидентов (OpsGenie там и т.п.) есть эскалации - если основной ответственный не среагировал на инцидент, то нотифицируется следующий или начальник или ещё кто-то.

Плюс, обычно, обновление сертификатов начинает происходить задолго до истечения - есть много времени чтобы среагировать.

Так что тут явно косяк в организации многих процессов.

НЛО прилетело и опубликовало эту надпись здесь

А чем яндексовский отличается от провайдеровского? Яндекс требования надзорных органов не исполняет?

Зачем он нужен когда есть 1.1.1.1?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости