Существует ли список сайтов в ru сегменте с включенным DNSSEC?

Ссылка скопирована
dns
1 ответ

По вводным: нашёл пару сайтов-агрегаторов с забугорными доменами (https://trends.builtwith.com/ru/websitelist/DNSSECСейчас ситуация такая:), а вот для ру ничего найти не могу, буду очень благодарен

Нужно решить такую задачу?

Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

Заказать помощь
Лучший ответ
1
Кирилл JS Ответ

Единого публичного и полного списка всех сайтов в зоне .ru с включённым DNSSEC обычно нет, потому что это динамическая техническая характеристика: домены включают и отключают DNSSEC, меняют регистраторов, ломают DS-записи. Но собрать такой список можно технически, если есть источник доменов и проверка DS/DNSKEY.

Для точечной проверки домена достаточно:

dig +dnssec example.ru DS
dig +dnssec example.ru DNSKEY
delv example.ru

dig +dnssec example.ru DS dig +dnssec example.ru DNSKEY delv example.ru

Если у домена есть DS-запись в родительской зоне и DNSKEY у самого домена валидируется, DNSSEC включён. Если DNSKEY есть, но DS нет, это не полноценная цепочка доверия.

Для массового списка нужны два шага. Первый — получить список доменов .ru. Официальный zone file целиком обычно недоступен просто так, но можно использовать свои базы, выгрузки регистраторов, поисковые выборки или списки популярных доменов. Второй — прогнать проверку:

while read domain; do
  if dig +short DS "$domain" | grep -q .; then
    echo "$domain"
  fi
done < ru-domains.txt

while read domain; do if dig +short DS "$domain" | grep -q .; then echo "$domain" fi done < ru-domains.txt

Более корректно дополнительно проверять валидацию через delv или DNS resolver с DNSSEC validation, потому что наличие DS ещё не гарантирует, что зона не сломана.

Если нужен не “весь .ru”, а статистика по популярным сайтам, можно взять топ из Tranco/CrUX/своего списка, отфильтровать .ru и проверить DS. Это даст практический список используемых сайтов с DNSSEC, а не огромную неактуальную простыню доменов.

Итог: готового надёжного полного списка может не быть, но он легко собирается скриптом по вашему списку доменов. Проверяйте DS в родительской зоне, DNSKEY на домене и валидность цепочки, иначе в список попадут домены с формально включённым, но сломанным DNSSEC.

Другие ответы (0)

Пока нет других ответов. Будьте первым, кто поможет автору.

Ответить на вопрос

комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вам также может быть интересно