Кого затронет обновление протокола системы доменных имен?
1 февраля 2019 года система старых протоколов доменных имен перестанет поддерживаться, и это может привести к перебоям в работе сайтов, которые не перейдут на новые стандарты. Дело в том, что протокол DNS был создан в начале 1980-х годов. С тех пор в него добавлялись новые функции и возможности, и в 1999 году впервые вышла расширенная версия протокола — EDNS. При этом в интернете продолжают существовать DNS-сервера, которые не поддерживают EDNS. Сейчас если рекурсивный сервер (осуществляют поиск по всем доменным именам, среди них Google, Facebook, CloudFlare и другие) посылает запрос в новом формате и не получает ответ, то он посылает запрос ещё раз в старом формате. После 1 февраля сервер перестанет использовать старый формат запроса, таким образом, устаревшие DNS-серверы перестанут обслуживаться. Трафик с необновлённых серверов будет рассматриваться как нелегитимный.
Решение о проведении DNS flag day, т.е. об окончательном переходе на новые стандарты протокола, было принято потому, что использование старых форматов замедляет работу всей системы DNS и не даёт в полной мере реализовать все новые возможности EDNS.
Какие сайты в зоне риска?
Сайты, которые используют популярные хостинги, будут работать без перебоев, так как эти сервисы регулярно обновляют программное обеспечение. В зоне риска окажутся сайты, которые самостоятельно поддерживают свой DNS-сервер, как правило, это порталы госструктур — министерств, региональных правительств, а также банков и крупных частных компаний.
Проверить, есть ли соответствующие проблемы у сайта, с которым вы часто работаете, можно с помощью сервиса https://dnsflagday.net. Он показывает, поддерживает сайт EDNS или нет и даёт рекомендации по устранению возможных проблем.
Нужно ли обычным пользователям что-то предпринимать?
Нет, не нужно. Обновлять программное обеспечение на серверах и проверять поддержку EDNS должны системные администраторы сайтов.