织梦采集侠

新手教程

DNS Flag Day对域名解析的影响

浏览次数: 发布时间:2019-01-31 09:35

图片来源图虫:已授站长之家使用

    DNS Flag Day是由Google、ISC(BIND)、PowerDNS、思科、Cloudflare等诸多国际知名DNS服务提供商联合发起的一项关于不再继续采取 “EDNS error workaround”措施的活动。

  这是一项针对授权DNS的、共识性的全球更新,旨在确保所有主要DNS基础架构都遵循新的EDNS标准(DNS扩展机制)。

  DNS Flag Day是针对DNS协议的扩展协议标准(简称EDNS)的规范,在原来DNS协议基础上补充扩展,以方便增加拓展DNS附加功能。比如dnssec,这个是在原来DNS基础上增加的新功能。

  DNS Flag Day 背景

  EDNS是对DNS协议的扩展补充(RFC6891),比如DNSSEC,Client Sub net,支持大于 512 字节DNS响应等都是通过EDNS(Version=0)来实现扩展支持的。但是一直以来,很多DNS的权威域名服务器不能规范的处理EDNS扩展,导致类似google、BIND等公司或软件需要针对不能正确处理EDNS request的NS服务器再次发起不包含EDNS opt的请求(EDNS error workaround)来获得最终解析结果,虽然可以通过这种做法获得解析结果但这导致了DNS解析方面会存在很大的延迟。

  DNS Flag Day会造成什么影响?

  在 2019 年 2 月 1 日后,对于不支持EDNS协议的授权DNS服务器,将会被Google、Cloudflare、Cisio/OpenDNS、ISC/BIND等公共DNS、递归DNS标记为服务不可用,从而导致域名无法正常解析。

  不正确处理EDNS请求,将可能导致实施了“DNS Flag Day”的public dns服务商无法获取正确解析结果。

  EDNS目前依然不是强制支持项,企业可能本来就拒绝EDNS,同时也不会全球所有的public dns都会实施 DNS Flag Day,根据企业的解析来源属性不同,以及企业所用的DNS系统对RFC6891 标准遵从性不同(The software does not need to support EDNS(0) extensions but must respond correctly when asked according to EDNS standard section 7),影响结果可能不会那么大,但还是需要注意目前ISC,google,cloudflare都明确表示会执行,因此可以预见越来越多的Public DNS会执行上述行为。

  如何验证域名是否受影响?

  如需验证你当前DNS解析服务商是否符合规范,请访问如下网站进行检测:https://dnsflagday.net

  如果不符合规范,检测结果将会出现“STOP”信息。

作者:龙威廉文章:150篇人气:156177

月光博客,是一个专注于互联网和搜索引擎的知名IT科技博客,中国互联网博客营销书籍《名博是怎样炼成的》作者之一、新浪网2008年度十大IT博客之一。

相关报道:

大数据时代,数据量实在太大,文字实在让人疲惫,数字更是让人作呕。于是,我们尽量把文字设计成图片,把数字设计成信息图,这样一来,我们的互联网生活就轻松愉快多了。 有两个数据需要分享一下: 1、人脑处理图片的速度是处理文字的60000倍; 2、人在看报 更多

大家都知道随着互联网在大家生活当中的渗入以及在工作活动中占据的越发重要的地位,近些年来依靠互联网进行盈利的项目层出不穷。小到个人品牌博客、门户站,大到电商平台、支付体系,大家都更多地将现实中的消费与需求嫁接到互联网这个新的沃土上,而由此衍 更多