Протокол DNSSEC почав працювати в домені.
Адміністратори національного домену Японії JP – JPRS повідомили про те, що роботи з впровадження в зоні безпечного протоколу DNSSEC завершилися. Цей протокол закриє фундаментальні вразливості в системі доменних імен за рахунок використання «цифрових підписів» та підвищить якість захисту серверів, що підтримують роботу домену, що зменшує супутні ризики, наприклад, загрозу фішингу, отруєння кешу або перенаправлення трафіку.
Деякі криптографічні алгоритми для DNSSEC позичили із російських стандартів ГОСТ. Принципи шифрування ГОСТ у DNSSEC протестовані на базі домену ORG та реєстратора GoDaddy, а також підтримуються останніми версіями програмного забезпечення для DNS-серверів – BIND та Unbound.
До того, як впровадити DNSSEC, компанія JPRS проводила різні тестування та демонстраційні запуски протоколу, перш ніж використовувати його. Підписання зони стартувало ще 17 жовтня 2010 року. За три місяці впровадження DNSSEC успішно завершилося.
Сьогодні протокол розгорнуть лише у 13% усіх існуючих доменних зон, а це 40 із понад 280 доменів. Серед цих доменів BIZ, .GOV, .INFO, .ORG, .BE, .EU, .FR, .NL, .UK та інші. Якщо проаналізувати статистику, то стане зрозумілим, що DNSSEC поки не користується популярністю у власників доменних імен та кінцевих користувачів. Щоб популяризувати DNSSEC, фахівці пропонують кілька рішень: від директивних рішень щодо його впровадження до просвітницької роботи.