Роскомнадзор помиловал еще 19 тысяч IP-адресов, сняв с них блокировку

Роскомнадзор помиловал еще 19 тысяч IP-адресов, сняв с них блокировку

Роскомнадзор помиловал еще 19 тысяч IP-адресов, сняв с них блокировку

Роскомнадзор провел очередную разблокировку ряда IP-адресов, о чем сообщила пресс-служба российского ведомства. На этот раз разблокировка произошла по той причине, что Telegram уже давно не использует эти подсети. Всего РКН помиловал 19 тысяч IP-адресов.

Информацию о том, что эти подсети уже давно не используются для обхода блокировки проблемного мессенджера Telegram, предоставил пресс-секретарь Роскомнадзора Вадим Ампелонский.

«Сняли сегодня ограничение с трех подсетей средних провайдеров хостинга (всего: 18 тыс. 944 IP). Из них: одна подсеть (2048 IP) принадлежит Aruba S.p.A., одна подсеть (512 IP) принадлежит Vultr Holdings, одна подсеть (16 тыс. 384 IP) принадлежит SoftLayer», — передает ТАСС слова Ампелонского.

А на прошлой неделе в РКН рассказали, что злоумышленники регулярно проводят кибератаки на ведомство. К счастью для Роскомнадзора, все попытки нарушить работу ресурсов Роскомнадзора успешно пресекаются.

На днях в Роскомнадзоре также заявили, что российское ведомство сняло блокировку с 2,7 миллиона IP-адресов, принадлежащих корпорации Amazon. Об этом говорится в официальном заявлении РКН.

NIST впервые за 12 лет переписал рекомендации по защите DNS

Национальный институт стандартов и технологий США (NIST) выпустил обновлённое руководство по защите DNS (впервые с 2013 года). Новый документ учитывает современные угрозы и предлагает использовать DNS не только как инфраструктурный сервис, но и как полноценный инструмент безопасности.

Одна из ключевых идей — внедрение protective DNS. Речь о DNS-сервисах, которые умеют блокировать вредоносные домены, фильтровать трафик и собирать данные для расследований.

NIST рекомендует использовать либо облачные решения, либо локальные (например, DNS-файрвол и RPZ), а лучше — их комбинацию.

Отдельное внимание уделено шифрованному DNS (DoT, DoH и DoQ). Он повышает конфиденциальность, но делает сам DNS-сервер центральной точкой контроля.

В связи с этим организациям советуют следить, чтобы приложения не обходили корпоративные DNS-настройки, и при необходимости ограничивать несанкционированный трафик через файрвол.

Обновлены и рекомендации по DNSSEC. В приоритете теперь более современные алгоритмы — ECDSA и Ed25519/Ed448 вместо RSA. Также советуют сокращать срок действия подписей, чтобы снизить риски при компрометации ключей.

В документе (PDF) много внимания уделено и базовой «гигиене» DNS. Среди типичных рисков — устаревшие CNAME-записи и ошибки делегирования, которые могут привести к перехвату доменов. Также NIST рекомендует разделять авторитетные и рекурсивные DNS-серверы и разворачивать их на разных площадках.

Главный вывод простой: DNS остаётся одной из ключевых точек в инфраструктуре, и его защита требует не просто настройки «по умолчанию», а полноценной стратегии с учётом современных угроз.

RSS: Новости на портале Anti-Malware.ru