Ник Пост Дата
krimtsev

Началось в 18:30. Системы мониторинга StatusCake начали присылать уведомления одним за другим.
Проверка через ping-admin показывает что из РФ в РФ так же наблюдаются проблемы.
ICMP ходит без проблем, а вот домены через раз резолвятся.

2024-01-30T16:33:53.658Z
krimtsev

UPD:

изображение

2024-01-30T16:37:00.185Z
Angry_Agent(Angry Agent) 2024-01-30T16:46:50.817Z
Mr.Alex

Отключение DNSSEC тоже не помогает

2024-01-30T17:05:20.421Z
krimtsev

UDP2: Начало оживать

2024-01-30T17:07:27.359Z
tlgrmku(tlgrmku)

хехе впн и ничего не заметил

2024-01-30T17:07:33.242Z
borouhin(Alexander Borouhin)

Ну если все RU-домены, к которым Вы обращались, успешно закэшировались DNS-сервером Вашего VPN - то возможно. Или если этот DNS-сервер хитро настроен глобально забивать на DNSSEC (но это само по себе так себе идея).
А так и через 1.1.1.1, и через 8.8.8.8, и через 9.9.9.9 ресолвинг не работает. И через свои DNS-сервера, которые форвардят запросы на любой из перечисленных, соответственно, тоже.

2024-01-30T17:11:52.788Z
tlgrmku(tlgrmku)

с российского ip одни сайты норм (2гис) другие нет (ya)
dns 1111 1001

2024-01-30T17:22:04.277Z
User69

И не поможет, из-за Max Sig Life, который в лучшем случае часы. 1800 для зоны .com, например
Кстати, Max Sig Life в зоне .ru — 345600, так что отключайте дней за пять перед тем, как что-то куда-то переносить

Вообще, не припомню, чтобы слетал DNSSEC всей зоны когда-нибудь. Похоже, кто-то бросил валенок на клавиатуру

2024-01-30T17:23:30.910Z
SpecteR

77.88.8.8 днс от яндекса пока используйте, решает проблему. как починят, поменяете :slight_smile:

2024-01-30T17:23:57.339Z
Mr.Alex

Или уснули

2024-01-30T17:27:25.891Z
User69

Например, 192.168.104.1😄

2024-01-30T17:32:09.841Z
borouhin(Alexander Borouhin)

Яндексовский DNS тоже через раз ошибки выдаёт…

2024-01-30T17:43:29.852Z
borouhin(Alexander Borouhin)

А что 192.168.104.1? Он куда запросы перенаправляет-то? Речь же не про DNSSEC между клиентом и его собственным DNS-сервером, а между этим DNS-сервером и вышестоящим и далее по цепочке.

2024-01-30T17:45:58.855Z
sandros

В unbound
domain-insecure: ru.
работает отлично

2024-01-30T17:52:26.542Z
borouhin(Alexander Borouhin)

Я это у себя пробовал и не работало. Я так понимаю, что дабы это заработало, надо, чтобы вышестоящий сервер хоть какой-то ответ отдавал, пусть с невалидной подписью. А если он отдаёт SERVFAIL - то никакие настройки на своей стороне не помогут. Возможно, если вместе с яндексовскими / НСДИ серверами это применить… но, честно говоря, устал уже пробовать разные настройки и потом flush’ить кэши везде для проверки. Пусть чинят, жду.

2024-01-30T17:54:52.259Z
tlgrmku(tlgrmku)

о ya заработал. mail всё ещё нет

2024-01-30T17:56:54.268Z
sandros

Вы unbound используете как форвардер к гуглу и пр.? Тогда конечно работать не будет :slight_smile:

2024-01-30T17:57:14.876Z
borouhin(Alexander Borouhin)

Split DNS для своих доменов, остальное форвардилось на Quad9. Как бы до сего момента этого было более чем достаточно для всех нужд.

P.S. Отключил форвардинг, заработало (ожидаемо). Но я ж взращен на рекомендациях “не дёргай корневые серверы всуе” :slight_smile: , надо потом обратно вернуть, наверное…

2024-01-30T18:00:12.397Z
tlgrmku(tlgrmku)

вот и mail заработал. чинят

2024-01-30T18:02:55.411Z
Angry_Agent(Angry Agent)

195.208.4.1, 195.208.5.1 - Рекурсивные сервера национальной системы доменных имён (НСДИ), пишут, что на них исправили проблему (в пределах НСДИ).

2024-01-30T18:41:58.618Z
Elevator

Они просто отключили проверку подписей)

2024-01-30T18:46:54.970Z
Angry_Agent(Angry Agent)

ЦМУ ССОП как раз таки и просит его отключить

2024-01-30T19:09:02.282Z
Anonimno(Anonimno)

ЦМУ ССОП как раз таки и просит его отключить

Мошенники, фишеры и мамкины кулхацкеры рады такому решению.

2024-01-31T05:25:06.826Z
serhan(serhan)

вчера с 7 до 10 вечера инет вообще не работал!входящий трафик не шёл

2024-01-31T15:09:36.166Z
krimtsev

ну это скорее какие-то ваши локальные проблемы
в таких случаях надо делать диагностику по узлам связи

2024-01-31T15:48:50.494Z
hooddy(Yee Gee)

После вчера сегодня рутрекер доступен без впн.

2024-02-01T20:20:04.884Z
yifif(yifif)

Периодически включают доступ на разные трекеры. Видимо наблюдают за скачиваемым контентом…

2024-02-04T13:04:51.203Z