
Опыт создания новой услуги по предоставлению бесплатного сервиса DNS-хостинга сподвиг нас к беглому анализу публикаций на Хабре, которые затрагивали те или иные аспекты работы DNS. Мы собрали эти материалы вместе с англоязычными дополнениями в очередной «ультимативный» дайджест от 1cloud.
В прошлых выпусках мы собрали практические материалы в SSL-и VPN-дайджест.
/ фото Celine Nadeau CC

В этой статье рассмотрены базовые аспекты функционирования DNS.

Емкий пост о компонентах URL, которые нужны для подключения к конкретному приложению на удаленной машине где-то в интернете. Автор рассказывает о UUCP, DNS, TLD, Punycode, протоколах и портах.

Наш материал, затрагивающий тему доменных имен. В нем мы рассматриваем базовые аспекты функционирования DNS и вопросы безопасности DNS-серверов.

С развитием инфраструктуры интернета понадобилась система, которая бы упорядочила постоянно растущую в объёмах информацию. Так возникли домены различных уровней иерархии. О них и пойдет речь в этой статье.

Перевод материала Дэниэла Стенберга о разногласиях в понимании концепции URL (URI) и особенностях идентификации URL-кодировок в мире.

Есть важная проблема, которой пренебрегают даже самые крупные мировые компании, – это отсутствие у большинства доменов SPF-записи, которая защищает домен от его несанкционированного использования в электронной почте. Этот иллюстративный материал объясняет, почему на это нужно обратить внимание.

Веб-разработчик Александр Зеленин в своем посте рассказывает, как сделать так, чтобы ваш сайт открывался быстро. Очень быстро.

Необходимая теоретическая база по DNS: какие команды использовать и как себя вести в случае возникновения типичных проблемных ситуаций.

Небольшой, но красочный комикс о принципах работы DNS.

Материал о положительном влиянии протокола IPv6 на работу DNS (со статистическими данными).

Причины возникновения DDoS-атак, принцип их действия, как узнать, что это была именно DDoS-атака и кто за этим стоит.

Подробный, но лаконичный учебник о некоторых особенностях DNS со списком дополнительных полезных материалов, инструментов и ссылок по DNS.

Почему после смены DNS нужно ждать от суток до 72 часов для доступности сайта по доменному имени.

Политики DNS нужны, чтобы контролировать, как DNS-сервер обрабатывает запросы на основе различных параметров. Подробнее в этом материале.

Здесь представлена иерархическая структура базы данных DNS и рассматриваются процессы взаимодействия клиентов и серверов DNS.

Здесь рассматриваются наиболее распространенные типы DDoS-атак, в том числе DNS-атака с усилением.

Широкий арсенал методов и рекомендаций по обеспечению безопасности домена: от организации локальной сети DMZ и проверке SPF-записи до настройки аудит-систем и сканеров безопасности.

Рассмотрение проблемы перехвата и подмены DNS-запросов на примере Яндекса и применение технологии DNSCrypt как способа предотвращения возможных атак.

Исследование, цель которого выяснить, как топ-100 банков России обеспечивает свою безопасность. Сравнение с самыми популярными сайтами в интернете.

Если вместо facebook.com вы видите, например, fasebook.com или что-то в таком духе, ничего хорошего от такой страницы ждать не стоит. Но что, если поддельная страница содержится по настоящему адресу? Оказывается, такой неприятный вариант тоже возможен. Вот как это работает.

Рассуждения автора о несовершенстве и уязвимости DNS, децентрализованной интернет-безопасности и баге под названием Dirty Cow.

Материал о противостоянии DDoS-атаке через отражение.

Мэтью О'Риордан, соучредитель компании Ably, приводит перечень рекомендаций по устранению ошибок, связанных с DDoS-атаками на DNS-сервера.

Возможно, вы слышали, что в октябре 2016 года более восьми десятков крупных сайтов и сервисов, включая Twitter, Amazon, PayPal и Netflix, не работали из-за хакерской атаки. Читайте, что произошло, почему это так опасно и как это происшествие касается всех и каждого.

Новостной материал о том, кто был виноват в нарушении работы крупнейших мировых сайтов.

Первая часть большой статьи про устройство DDoS-атаки через отражение (DNS Amplification). Конечная цель статьи — показать, как можно эффективно бороться с паразитным DNS-трафиком.

В этом материале мы расскажем о том, как компания 1cloud реализовывала функцию управления DNS на основе различных продуктов.

В этой статье разобраны протоколы канального, сетевого и транспортного уровней. Присаживайтесь поудобнее и читайте на здоровье.

Почему мой сайт не работает? Обычно, вопрошающий или не знает про DNS, или не понимает фундаментальных идей. Для многих DNS — страшная и непонятная штука. Эта статья — попытка развеять такой страх.

Алгоритм совместной настройки протокола DHCP и DNS с изучением всевозможных проблем и способов их предотвращения.

/ фото Tristan Schmurr CC

В этой статье рассматриваются популярные уязвимости реализации DNS-сервера BIND, а также утилиты для устранения и предотвращения возможных ошибок.

Инструкция по распознаванию вредоносных DGA-доменов средствами нейронных сетей.

Преимущества и недостатки использования PowerDNS для блокировки интернет-рекламы.

Цикл статей от Владимира Козловского об организации собственного облачного хостинга.

Как настроить домашний DNS-хостинг в связке с DDNS-поддоменами для бесплатного хоста сайтов.

Материал от компании Vena, в котором рассказывается о том, почему проблемы с DNS (сервер, кэширование, CNAME и др.) – это не только боль, но и определенная толика веселья.

В этом материале речь пойдет о том, зачем мы разработали новую услугу — бесплатный сервис DNS-хостинга.

Список сервисов, предоставляющих надежные (безопасные) поддомены и/или иную полезную информацию о поддомене и его особенностях.

Внушительный список бесплатных ресурсов для веб-разработчиков (в том числе связанных с DNS, CDN, защитой от DDoS и веб-хостингом).

Становление DNS-хостинга Mail.ru: от выбора сервера и имени до отладки функциональности.

Саркастичный материал о «провальной технологии» DNSSEC и ее бесполезности.

Изучение возможных сложностей и подводных камней при переносе домена на примере переноса домена bits.media от старого регистратора Godaddy на новый Internetbs.

Особенности коммерческой эксплуатации протокола IPv6 в виде dual stack.

Автор провел небольшое исследование переменных в скриптах Mikrotik, рассмотрел под лупой объявление и инициализацию. Обо всем этом его материал.

В конце первой серии второго сезона Mr Robot есть сцена, где Дарлин генерирует троян-вымогатель с помощью модифицированного фреймворка SET. Там фигурирует IP-адрес 192.251.68.254, где как располагается управляющий сервер трояна. Насколько же глубока кроличья нора?
P.S. Другие интересные материалы из нашего блога:
Поделиться с друзьями