Национальная система доменных имен (НСДИ)

Национальная система доменных имен (НСДИ)

Национальная система доменных имен (НСДИ) представляет собой совокупность взаимосвязанных программных и технических средств, предназначенных для хранения и получения информации о сетевых адресах и доменных именах. Использование НСДИ осуществляется имеющими номер автономной системы операторами связи, собственниками или иными владельцами технологических сетей связи, организаторами распространения информации в сети "Интернет", пользователями услугами связи, а также иными лицами, которым необходимы сведения, содержащиеся в национальной системе доменных имен.

Для чего? Поддержка корневой зоны на национальном уровне потенциально может защитить от возможного "отключения интернет". Когда корневые зоны, находящиеся за пределами России будут отключены (* по разным причинам). Национальные серверы должны обеспечить функционирование глобальной сети. Можно продолжать использовать любые DNS, но национальные следует всегда держать под рукой. Мало ли...

ВАЖНО! Прежде чем изменять настройки DNS для использования серверов НСДИ, обязательно сохраните текущие настройки в качестве резервных копий на случай, если понадобится вернуться к ним в любое время.

Варианты настройки

  • Настройки для копирования корневой зоны с авторитетного сервера корневой зоны НСДИ
  • Настройки резолвера для использования авторитетного сервера корневой зоны НСДИ
  • Настройки резолверов НСДИ в качестве форвардеров
  • Настройки для использования публичных резолверов НСДИ

Bind DNS *пример

options {
	...
	listen-on {127.0.0.1; <внешний адрес для уведомлений>;};
	...
}

server 194.85.254.37;

zone "." {
	type slave;
	file "<path/to/file>";
	masters { 194.85.254.37; };
};

Bind DNS Forward

options {
	forward first;
	forwarders { 
    	195.208.4.1; 
        195.208.5.1; 
        2a0c:a9c7:8::1;
        2a0c:a9c7:9::1;
     };
};

DNS серверы НСДИ

# address
a.res-nsdi.ru
b.res-nsdi.ru

# ipv4
195.208.4.1
195.208.5.1

#ipv6
2a0c:a9c7:8::1
2a0c:a9c7:9::1

Любой из указанных адресов может быть использован в качестве основного или дополнительного DNS-сервера.

Приказ РКН от 31 июля 2019 г. № 229 (цитата)

Приказ Роскомнадзора от 31 июля 2019 г. № 229 «Об утверждении Положения о национальной системе доменных имен, требований к ней, порядка её создания, в том числе формирования информации, содержащейся в ней, а также правил её использования, включая условия и порядок предоставления доступа к информации» (зарегистрирован Минюстом России 07.11.2019, регистрационный № 56453).

Приказом утверждается Положение о национальной системе доменных имен (НСДИ).

НСДИ обеспечивает обработку запросов для предоставления сведений о доменных именах и сетевых адресах, в том числе в целях выявления в сети «Интернет» сетевого адреса, соответствующего доменному имени (так называемого «резолвинга»), проверку достоверности источника информации о сетевых адресах, соответствующих доменным именам, взаимодействие с Центром мониторинга и управления сетью связи общего пользования, актуализацию в автоматическом режиме информации о доменных именах и сетевых адресах не реже 1 раза в сутки, а также резервное копирование автоматическом режиме информации о доменных именах, входящих в российскую национальную доменную зону.

НСДИ также должна иметь защиту от несанкционированного доступа.

Доступ к содержащейся в НСДИ информации лицам, имеющими номер автономной системы, операторам связи, собственникам или иным владельцам технологических сетей связи, а также организаторам распространения информации в сети «Интернет» предоставляется в автоматическом режиме посредством направления запросов в электронном виде.

Указанными субъектами информация, содержащаяся в НСДИ, предоставляется иным лицам, в том числе пользователям услугами связи.

Оригинал на сайте РКН