- Sīkdatnes, kas nodrošina Jūsu pieprasīto pakalpojumu darbību.
- Sīkdatnes, kas NIC.LV sniedz informāciju par interneta vietnes www.nic.lv apmeklējumu un kuru izmantošanai ir nepieciešama Jūsu piekrišana.
Nākamās nedēļas sākumā plānojam veikt izmaiņas NIC.LV uzturētā rekursīvā DNS servera DoH protokola implementācijā, lai uzlabotu tā veiktspēju un vienkāršotu uzturēšanu. Izmaiņas skars tikai nelielu daļu no lietotājiem, kuri paši savās tīkla iekārtās ir konfigurējuši NIC.LV rekursīvos serverus, izmantojot DoH protokolu.
.LV domēna vārdu lietotājus kopumā šīs izmaiņas neskar.
NIC.LV rekursīvie DNS serveri nodrošina arī DNS ugunsmūra darbību – bezmaksas kiberdrošības risinājumu, ko NIC.LV izveidojis sadarbībā ar CERT.LV. DNS ugunsmūris palīdz pasargāt lietotājus no piekļuves CERT.LV identificētiem bīstamiem interneta resursiem, piemēram, krāpnieciskām vietnēm un ļaunatūru izplatošiem resursiem. Plašāk par DNS ugunsmūri: dnsmuris.lv.
DNS var salīdzināt ar interneta adrešu grāmatu – tas palīdz ierīcei atrast IP adresi, kas atbilst, piemēram, mājaslapas nosaukumam.
DoH jeb “DNS over HTTPS” protokols ļauj šos DNS pieprasījumus nosūtīt šifrētā veidā. Vienkāršoti sakot – informācija par to, kādu interneta adresi ierīce mēģina atrast, ceļā līdz DNS serverim tiek pasargāta no vienkāršas noklausīšanās.
NIC.LV šādu saziņas protokolu, kā vienu no iespējām, piedāvā sava rekursīvā DNS servera lietotājiem.
Līdz šim DoH protokola implementācijā apzināti uzturējām arī pēc RFC 8484 oficiāli neatbalstītu savietojamību ar HTTP/1.1 – vecāku tehnoloģiju, kuru DoH savienojumiem izmanto atsevišķas vecākas tīkla iekārtas.
Tas tika darīts speciāli, lai arī šādu iekārtu lietotāji varētu izmantot šifrētu saziņas protokolu ar mūsu rekursīvo DNS serveri.
Taču tīkla iekārtu programmatūra attīstās, un daļai iekārtu ražotāji jau ir pievienojuši HTTP/2 atbalstu. HTTP/2 ir modernāks veids, kā ierīces “sarunājas” ar serveri: tas ļauj vienā savienojumā apkalpot vairākus pieprasījumus efektīvāk, kas bieži nozīmē mazāku aizturi un stabilāku darbu slodzē.
Tāpēc plānojam atteikties no līdz šim papildus uzturētā HTTP/1.1 atbalsta un NIC.LV rekursīvā DNS servera DoH protokola implementācijā turpmāk izmantot tikai HTTP/2.
Ja neesat manuāli konfigurējis NIC.LV rekursīvo DNS serveri, izmantojot DoH saziņas protokolu savā maršrutētājā vai citā tīkla iekārtā, jums nekas nav jādara.
Savukārt, ja izmantojat NIC.LV rekursīvo DNS serveri ar DoH saziņas protokolu savā tīkla iekārtā, iesakām pārbaudīt, vai tās programmatūrai ir pieejams atjauninājums ar HTTP/2 atbalstu un iekārtas mikroprocesora arhitektūra to atbalsta.
Ja HTTP/2 atbalsts nav pieejams konkrētajai iekārtai, iespējams izmantot DoT jeb DNS over TLS – citu šifrēta DNS risinājumu, ko arī piedāvā NIC.LV. Ja iekārta neatbalsta arī DoT, iespējams izmantot klasisko jeb nešifrēto DNS protokolu.