menu
menu
logo
Американскому бизнесу рекомендовано не использовать сторонние DNS-резолверы

Американскому бизнесу рекомендовано не использовать сторонние DNS-резолверы

Агентство национальной безопасности США выступило с разъяснениями, касающимися плюсов и минусов протокола DNS over HTTPS (DoH). Из них следует, что хотя специалисты АНБ и ценят возможность защиты шифрованием DNS-запросов (которую, собственно, и обеспечивает протокол DoH) они отдают предпочтение проверенным DNS-резолверам – серверам, хранящим информацию об IP-адресах интернет-ресурсов. В разъяснениях прямо сказано, что АНБ рекомендует направлять весь корпоративный DNS-трафик только на специально выделенный корпоративный DNS-резолвер – вне зависимости от того, защищен ли этот трафик шифрованием.

В случае, если корпоративный резолвер не поддерживает протокол DoH, компаниям предлагается отключить и заблокировать возможность DNS-шифрования до тех пор, пока его поддержка не будет полностью интегрирована в корпоративную DNS-инфраструктуру. Также системным администраторам корпоративных сетей рекомендуется в этом случае заблокировать и «все IP-адреса и домены известных DoH-резолверов», чтобы избежать попыток сотрудников самостоятельно управлять DNS-трафиком своих устройств. По мнению АНБ США, эти меры должны обеспечить оптимальное управление механизмами безопасности всей корпоративной инфраструктуры и защитить внутреннюю информацию компаний.

Источник: Bleeping Computer

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте