<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: DNSSEC]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме DNSSEC форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 14:59:46 -0400</pubDate>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417181">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто: не используйте резолвер MikroTik для клиентов, а разрешите им напрямую использовать 1.1.1.1 или 8.8.8.8 или подобные (указывайте через DHCP). <br />
			<i>06.07.2018 19:02:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417181</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417181</guid>
			<pubDate>Fri, 06 Jul 2018 19:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417180">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, меня сегодня тоже «уронило» из-за этого. На Ubuntu 16.04 с установленным lxd 3.0.1 из xenial-backports следующая команда постоянно выдаёт ошибку: &nbsp;<br />root@nuc1:~# lxc launch images:debian/jessie/amd64 snf-image-jessie &nbsp;<br />Создаётся snf-image-jessie &nbsp;<br />Ошибка: не удалось создать контейнер: Get <noindex><a href="https://images.linuxcontainers.org/streams/v1/index.json:" target="_blank" rel="nofollow" >https://images.linuxcontainers.org/streams/v1/index.json:</a></noindex> lookup images.linuxcontainers.org на 10.12.255.1:53: read udp 10.12.255.11:46962-&gt;10.12.255.1:53: время ожидания ввода-вывода вышло &nbsp;<br />Файл /etc/resolv.conf был направлен на 10.12.255.1, который является Mikrotik hEX PoE. tcpdump показал, что DNS-пакеты действительно отправляются, и Mikrotik отвечает на них. Но после смены DNS на 8.8.8.8 всё заработало нормально. Значит, с ответами от DNS-форвардера Mikrotik что-то не так, и lxd их не принимает; очевидное отличие — DNSSEC (хотя я не могу доказать, что именно это причина): &nbsp;<br />root@nuc1:~# dig @10.12.255.1 images.linuxcontainers.org +dnssec +multi &nbsp;<br />... &nbsp;<br />;; ANSWER SECTION: &nbsp;<br />images.linuxcontainers.org. 900 IN CNAME canonical.images.linuxcontainers.org. &nbsp;<br />canonical.images.linuxcontainers.org. 900 IN A 91.189.91.21 &nbsp;<br />canonical.images.linuxcontainers.org. 900 IN A 91.189.88.37 &nbsp;<br />в сравнении с &nbsp;<br />root@nuc1:~# dig @8.8.8.8 images.linuxcontainers.org +dnssec +multi &nbsp;<br />... &nbsp;<br />;; ANSWER SECTION: &nbsp;<br />images.linuxcontainers.org. 77 IN CNAME canonical.images.linuxcontainers.org. &nbsp;<br />images.linuxcontainers.org. 77 IN RRSIG CNAME 8 3 900 ( &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20180718083502 20180704052307 23359 linuxcontainers.org. &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NdCMnXYwpegRTCx0b92mylHnjgS7msdjnfTvz+ozjZOc &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;JqA2DQxYFqsbKETc2nE3U2eOSi3UEFtR3V2959oMNTQv &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Du8R6OdZb9hFrXh6woEyAPe93fbk+hnehKP4UtqfPRG8 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;uRJn6Tiqjdqt8TubHGQqpn9uJDpNMzSArXyZhyM= ) &nbsp;<br />canonical.images.linuxcontainers.org. 334 IN A 91.189.91.21 &nbsp;<br />canonical.images.linuxcontainers.org. 334 IN A 91.189.88.37 &nbsp;<br />canonical.images.linuxcontainers.org. 334 IN RRSIG A 8 4 900 ( &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20180710143450 20180626095643 23359 linuxcontainers.org. &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Uumc8LbdvVrbtuihoZo1dsDZTylkDLZNzK6V+Z66i+L0 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;CIFRkbyRuHM8x2A1LQknuhwQfDJcZftjl5fPtNaztLYk &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;hkhGVZ86vVwgqCS7clZLqpr38oSroB/NbqOxP/R7ibcJ &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;l2h3UqNvLev4FpqqVYHLD/KIN62llCi7MoK7HNo= ) <br />
			<i>06.07.2018 16:41:00, candlerb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417180</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417180</guid>
			<pubDate>Fri, 06 Jul 2018 16:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417179">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто переключился с Draytek на CCR1009, но из-за отсутствия DNSSEC не уверен, будет ли CCR вообще запущен в промышленную эксплуатацию. <br />
			<i>22.05.2018 05:52:00, DummyPLUG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417179</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417179</guid>
			<pubDate>Tue, 22 May 2018 05:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417178">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Полностью поддерживаю dnssec как дополнительную функцию!! +100500 за запрос на добавление. Спасибо, Mechanic <br />
			<i>20.04.2018 10:20:00, MechanicF.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417178</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417178</guid>
			<pubDate>Fri, 20 Apr 2018 10:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417177">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сегодня у нас есть публичный DNS 1.1.1.1 от Cloudflare, 8.8.8.8 от Google с поддержкой DNS-over-TLS и DNS-over-HTTPS — оба обеспечивают шифрование «последней мили», чтобы сделать запросы DNS приватными и защитить их от подделки. Мы хотим использовать это на наших устройствах!!! Полный список DNS с dnssec <noindex><a href="https://download.dnscrypt.info/resolvers-list/v2/public-resolvers.md" target="_blank" rel="nofollow" >https://download.dnscrypt.info/resolvers-list/v2/public-resolvers.md</a></noindex><br /><br />Да, это не просто добавление, тема была создана несколько лет назад.<br /><br />P.S. Пару DNS-серверов взломали, и они перенаправляли пользователей <noindex><a href="http://myetherwallet.com" target="_blank" rel="nofollow" >http://myetherwallet.com</a></noindex> на фишинговый сайт. Это не вина @myetherwallet, мы сейчас проверяем, какие сервера надо исправить, и решим это в ближайшее время. <br />
			<i>20.04.2018 07:34:00, lysanev.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417177</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417177</guid>
			<pubDate>Fri, 20 Apr 2018 07:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417176">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема с просто передачей данных DNSSEC клиентам, когда те запрашивают их, в том, что по большому счету это ни к чему не приводит. Веб-браузерам, которые сегодня наиболее часто используются, DNSSEC вообще безразличен — они с удовольствием принимают любые поддельные ответы. Другие программы и операционные системы не лучше. Чтобы получить защиту, валидация должна происходить на DNS-резолвере. Вероятно, у провайдеров она есть, но тогда ответ должен пройти через их сеть к вам, и снова может быть уязвимым. С публичными резолверами ситуация ещё хуже (длиннее путь). Если бы резолвер в RouterOS мог валидировать DNSSEC, это помогло бы. С другой стороны, это немного больше, чем просто простое добавление, поэтому MikroTik вряд ли будет спешить с этим. <br />
			<i>06.02.2017 13:51:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417176</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417176</guid>
			<pubDate>Mon, 06 Feb 2017 13:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417175">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не вижу здесь никакой дополнительной функциональности, которая мне нужна. Текущая DNS-функциональность, на мой взгляд, предназначена либо для изменения реальных DNS-ответов, либо для создания DNS-ответов только для внутреннего использования. DNS Mikrotik пропускает DNSSEC-ответы с реального DNS-сервера к клиенту. <br />
			<i>06.02.2017 07:58:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417175</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417175</guid>
			<pubDate>Mon, 06 Feb 2017 07:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417174">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за DNSSec как дополнительную функцию <br />
			<i>06.02.2017 02:24:00, Tabco2.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417174</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417174</guid>
			<pubDate>Mon, 06 Feb 2017 02:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417173">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за просьбу добавить эту функцию <br />
			<i>16.01.2017 18:52:00, loredo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417173</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417173</guid>
			<pubDate>Mon, 16 Jan 2017 18:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417172">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поддерживаю! +1 за DNSSec на резолвере. <br />
			<i>24.05.2016 06:34:00, chebedewel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417172</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417172</guid>
			<pubDate>Tue, 24 May 2016 06:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417171">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за запрос на добавление функции <br />
			<i>28.05.2015 12:14:00, papuas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417171</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417171</guid>
			<pubDate>Thu, 28 May 2015 12:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417170">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за DNSSEC. У нас есть клиенты, которым нужна эта функция. <br />
			<i>26.04.2015 15:15:00, StubArea51.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417170</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417170</guid>
			<pubDate>Sun, 26 Apr 2015 15:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417169">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть какие-то новости на этот счёт? DNSSEC становится мировым стандартом, и всё больше провайдеров его внедряют. Но если провайдер использует продукцию Mikrotik, DNSSEC развернуть не получается. Пожалуйста, Mikrotik, дайте нам больше причин использовать вашу продукцию. <br />
			<i>06.11.2013 13:04:00, EMOziko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417169</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417169</guid>
			<pubDate>Wed, 06 Nov 2013 13:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417168">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть какая-то причина, по которой DNSSEC до сих пор не внедрён? <br />
			<i>26.04.2015 14:08:00, zopper.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417168</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417168</guid>
			<pubDate>Sun, 26 Apr 2015 14:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417167">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1000000 за предложение функции <br />
			<i>15.02.2015 15:13:00, mhoungbo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417167</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417167</guid>
			<pubDate>Sun, 15 Feb 2015 15:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417166">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, он тоже не поддерживает DNSCurve (преемник/замена DNSSec, предложенная около двух лет назад, но задержанная для одобрения). <br />
			<i>01.10.2014 12:58:00, Zorro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417166</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417166</guid>
			<pubDate>Wed, 01 Oct 2014 12:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417165">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 за запрос на функцию <br />
			<i>01.10.2014 09:01:00, oreggin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417165</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417165</guid>
			<pubDate>Wed, 01 Oct 2014 09:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417164">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы тоже поддержал это. Было бы здорово иметь возможность включать валидацию на RouterOS. <br />
			<i>24.02.2014 04:08:00, itchycube.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417164</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417164</guid>
			<pubDate>Mon, 24 Feb 2014 04:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DNSSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87456-dnssec/message417163">DNSSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поддерживает ли RouterOS DNSSEC? DNSSEC сейчас на слуху. Похоже, внедряют в июле. <br />
			<i>15.06.2010 16:53:00, Xymox.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417163</link>
			<guid>http://mikrotik.moscow/forum/forum57/87456-dnssec/message417163</guid>
			<pubDate>Tue, 15 Jun 2010 16:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
