Система	
  регистрации	
  доменов	
  
Предпосылки	
  к	
  разработке	
  flexireg	
  	
  
	
  
•  Высокая	
  стоимость	
  использования	
  иностранных	
  
реестров	
  
	
  
•  Требование	
  хранения	
  персональных	
  данных	
  в	
  
России	
  
•  Временное	
  решение	
  –	
  реестры	
  .МОСКВА/.MOSCOW	
  
на	
  обслуживание	
  в	
  ТЦИ	
  
Критерии	
  разработки	
  
	
  
•  Анализ	
  мирового	
  опыта	
  –	
  изучен	
  опыт	
  регистраторов	
  	
  по	
  взаимодействию	
  с	
  
реестрами	
  (более	
  300	
  TLD).	
  При	
  выборе	
  алгоритма	
  для	
  реализации	
  изучаем	
  
насколько	
  решение	
  является	
  стандартным	
  
	
  
•  Анализ	
  обращения	
  регистраторов	
  в	
  нашу	
  службу	
  техподдержки	
  по	
  
доменам	
  .МОСКВА/.MOSCOW	
  
	
  
•  Команда	
  разработчиков	
  –коллектив	
  из	
  сотрудников	
  которые	
  имеют	
  большой	
  
опыт	
  в	
  т.ч.	
  по	
  сопровождению	
  регистратуры	
  домена	
  .RU	
  в	
  течение	
  10	
  лет	
  
	
  
•  Фокусировка	
  -­‐	
  простота	
  подключения	
  регистраторов,	
  удобство	
  и	
  
«привычность»	
  использования	
  
	
  
•  Строгое	
  соответствие	
  стандартам	
  и	
  требованиям	
  SLA	
  ICANN	
  
Подробнее	
  о	
  требованиях	
  SLA	
  ICANN	
  
Параметр	
  	
   ТУО	
  (ежемесячно)	
  	
  
DNS	
  	
   Доступность	
  службы	
  DNS	
  	
   Время	
  простоя	
  0	
  мин.	
  =	
  100%	
  доступность	
  	
  
Доступность	
  сервера	
  имен	
  DNS	
  	
   ≤	
  Время	
  простоя	
  432	
  мин.	
  (≈	
  99%)	
  	
  
ВПП	
  разрешения	
  для	
  DNS	
  с	
  TCP	
  	
   ≤	
  1500	
  мс	
  для	
  не	
  менее	
  чем	
  95%	
  запросов	
  	
  
ВПП	
  разрешения	
  для	
  DNS	
  с	
  UDP	
  	
   ≤	
  500	
  мс	
  для	
  не	
  менее	
  чем	
  95%	
  запросов	
  	
  
Время	
  обновления	
  DNS	
  	
   ≤	
  60	
  мин.	
  для	
  не	
  менее	
  чем	
  95%	
  зондов	
  	
  
RDDS	
  	
   Доступность	
  RDDS	
  	
   ≤	
  Время	
  простоя	
  864	
  мин.	
  (≈	
  98%)	
  	
  
ВПП	
  запроса	
  RDDS	
  	
   ≤	
  2000	
  мс	
  для	
  не	
  менее	
  чем	
  95%	
  запросов	
  	
  
Время	
  обновления	
  RDDS	
  	
   ≤	
  60	
  мин.	
  для	
  не	
  менее	
  чем	
  95%	
  зондов	
  	
  
EPP	
  	
   Доступность	
  службы	
  EPP	
  	
   ≤	
  Время	
  простоя	
  864	
  мин.	
  (≈	
  98%)	
  	
  
ВПП	
  команд	
  сеанса	
  EPP	
  	
   ≤	
  4000	
  мс	
  для	
  не	
  менее	
  чем	
  90%	
  команд	
  	
  
ВПП	
  команд	
  запроса	
  EPP	
  	
   ≤	
  2000	
  мс	
  для	
  не	
  менее	
  чем	
  90%	
  команд	
  	
  
ВПП	
  команд	
  преобразования	
  EPP	
  	
  
+	
  поддержка	
  DNSSEC,	
  доступность	
  по	
  IPv6,	
  географически	
  разнесённые	
  узлы	
  системы	
  
регистрации	
  и	
  ещё	
  целая	
  куча	
  критериев	
  –	
  подробнее	
  hwp://newgtlds.icann.org/sites/
default/files/agreements/agreement-­‐approved-­‐09jan14-­‐ru.pdf	
  
Подробнее	
  о	
  требованиях	
  SLA	
  ICANN	
  
Параметр	
  	
   ТУО	
  (ежемесячно)	
  	
  
DNS	
  	
   Доступность	
  службы	
  DNS	
  	
   Время	
  простоя	
  0	
  мин.	
  =	
  100%	
  доступность	
  	
  
Доступность	
  сервера	
  имен	
  DNS	
  	
   ≤	
  Время	
  простоя	
  432	
  мин.	
  (≈	
  99%)	
  	
  
ВПП	
  разрешения	
  для	
  DNS	
  с	
  TCP	
  	
   ≤	
  1500	
  мс	
  для	
  не	
  менее	
  чем	
  95%	
  запросов	
  	
  
ВПП	
  разрешения	
  для	
  DNS	
  с	
  UDP	
  	
   ≤	
  500	
  мс	
  для	
  не	
  менее	
  чем	
  95%	
  запросов	
  	
  
Время	
  обновления	
  DNS	
  	
   ≤	
  60	
  мин.	
  для	
  не	
  менее	
  чем	
  95%	
  зондов	
  	
  
RDDS	
  	
   Доступность	
  RDDS	
  	
   ≤	
  Время	
  простоя	
  864	
  мин.	
  (≈	
  98%)	
  	
  
ВПП	
  запроса	
  RDDS	
  	
   ≤	
  2000	
  мс	
  для	
  не	
  менее	
  чем	
  95%	
  запросов	
  	
  
Время	
  обновления	
  RDDS	
  	
   ≤	
  60	
  мин.	
  для	
  не	
  менее	
  чем	
  95%	
  зондов	
  	
  
EPP	
  	
   Доступность	
  службы	
  EPP	
  	
   ≤	
  Время	
  простоя	
  864	
  мин.	
  (≈	
  98%)	
  	
  
ВПП	
  команд	
  сеанса	
  EPP	
  	
   ≤	
  4000	
  мс	
  для	
  не	
  менее	
  чем	
  90%	
  команд	
  	
  
ВПП	
  команд	
  запроса	
  EPP	
  	
   ≤	
  2000	
  мс	
  для	
  не	
  менее	
  чем	
  90%	
  команд	
  	
  
ВПП	
  команд	
  преобразования	
  EPP	
  	
  
Сайт:	
  www.flexireg.net	
  
Архитектура	
  flexireg	
  
	
  
•  2	
  географически	
  
разнесённых	
  узла	
  
	
  
•  2	
  канала	
  –	
  Ростелеком,	
  
Биржа	
  телеком	
  
	
  
•  Защита	
  от	
  DDOS	
  
Простота	
  подключения	
  	
  
	
  
•  Для	
  регистраторов	
  RU,	
  РФ	
  и	
  
	
  ICANN-­‐аккредитованных	
  –	
  	
  
отсутствие	
  аккредитации	
  
	
  
•  Рекомендованное	
  	
  
(необязательное)	
  	
  
тестирование	
  на	
  ОТ&E	
  системе	
  
	
  
•  Использование	
  привычных	
  расширений	
  протокола	
  EPP,	
  ровно	
  те	
  же,	
  что	
  и	
  
для	
  .RU/.РФ,	
  .MOSCOW/.МОСКВА	
  
	
  
•  Документация	
  с	
  подробными	
  примерами	
  
	
  	
  
Свойства	
  системы	
  flexireg	
  
	
  
•  Полное	
  соответствие	
  стандартам	
  и	
  RFC	
  
	
  
•  Поддержка	
  реестров	
  доменов	
  любого	
  уровня	
  
	
  
•  Гибкая	
  настройка	
  жизненного	
  цикла	
  домена	
  на	
  уровне	
  
параметров	
  -­‐	
  можно	
  задавать	
  длительность	
  любого	
  
периода	
  или	
  пропускать	
  его	
  в	
  жизненном	
  цикле.	
  
	
  
•  Многолетняя	
  регистрация	
  
	
  
•  Стандартный	
  трансфер	
  
•  Поддержка	
  DNSSEC	
  
Для	
  удобства	
  работы	
  регистраторов	
  
	
  
•  Отдельный	
  безлимитный	
  whois	
  
	
  
•  Публикация	
  списков	
  зарегистрированных	
  доменов	
  
	
  
•  Отсутствие	
  квотирования	
  запросов	
  (в	
  настоящий	
  момент)	
  
	
  
•  	
  “flex”-­‐режим,	
  при	
  котором	
  пространство	
  контактов	
  общее	
  
для	
  всех	
  реестров,	
  единый	
  договор,	
  единый	
  лицевой	
  счет	
  	
  
на	
  регистрации	
  во	
  всех	
  реестрах	
  доменов	
  
	
  
•  Общие	
  объекты	
  Contact	
  и	
  Host	
  для	
  регистрации	
  доменов	
  
разными	
  регистраторами	
  –	
  может	
  быть	
  полезно	
  для	
  
холдингов	
  
Flexireg	
  сегодня	
  
	
  
•  72	
  реестра	
  
	
  
•  >66	
  тыс.	
  доменов	
  
	
  
•  Некоторые	
  реестры	
  «красивых»	
  
	
  доменов	
  (RU.NET)	
  фактически	
  пусты	
  
•  Единый	
  договор	
  на	
  регистрацию	
  во	
  всех	
  реестрах	
  
•  Депозит	
  не	
  требуется	
  
Планируется	
  в	
  системе	
  flexireg	
  
	
  
•  Перенос	
  .МОСКВА	
  и	
  .MOSCOW	
  
	
  
•  Запуск	
  “виртуального	
  регистратора”	
  
	
  
•  Открытие	
  новых	
  доменных	
  зон	
  для	
  регистрации,	
  
в	
  том	
  числе	
  с	
  привлечением	
  красивых	
  доменов	
  
пользователей	
  и	
  регистраторов	
  (круглый	
  стол)	
  
Вопросы	
  к	
  обсуждению	
  на	
  круглом	
  столе:	
  
	
  
•  Квотирование	
  доступа	
  к	
  реестру	
  
	
  
•  Выработка	
  механизма	
  регистрации	
  
освобождающихся	
  доменов	
  
	
  
•  Привлечение	
  доменов	
  3-­‐х	
  лиц	
  	
  
для	
  открытия	
  в	
  них	
  регистрации	
  
	
  
•  Разное	
  	
  
 
Телефон:	
  +7	
  (495)	
  789-­‐82-­‐07	
  
Факс:	
  +7	
  (495)	
  737-­‐57-­‐62	
  
Электронная	
  почта:	
  info@faiYd.org	
  
	
  	
  

More Related Content

ODP
Технические аспекты блокировки интернета в России. Проблемы и перспективы
PDF
A popular DNS security overview. Modern theory and practice
PDF
A popular DNS security overview
PDF
Spblug. Борьба с DDoS в хостинге - по обе стороны баррикад
PPT
Опыт внедрения DNSSEC
PPT
PDF
Андрей Лескин, QratorLabs/HLL
PDF
Вячеслав Бирюков - HTTP и HTTPS
Технические аспекты блокировки интернета в России. Проблемы и перспективы
A popular DNS security overview. Modern theory and practice
A popular DNS security overview
Spblug. Борьба с DDoS в хостинге - по обе стороны баррикад
Опыт внедрения DNSSEC
Андрей Лескин, QratorLabs/HLL
Вячеслав Бирюков - HTTP и HTTPS

What's hot (20)

PDF
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
PPTX
HL++2013 Leskin
PDF
UDP Amplifiers на примере DNS и способы противодействия
PPT
Dnssec in UA - Talk at UAdom 2011
PPTX
Как обслужить 60 миллионов абонентов, Артем Руфанов (ПЕТЕР-СЕРВИС)
PDF
DDOS-АТАКИ: ЧТО ЭТО И КАК С НИМИ БОРОТЬСЯ
PPTX
HighLoad весна 2014 лекция 6
PPTX
HighLoad весна 2014 лекция 2
PDF
Механика DDoS (Александр Крижановский)
PDF
Максим Дунин, Nginx, Inc.
PPTX
Основные кейсы использования in-memory СУБД на примере Тарантула и проектов M...
PDF
Ускоряем и разгружаем веб-сервер, прозрачно кэшируя на SSD, Станислав Николов...
PDF
nginx.CHANGES.2015 / Игорь Сысоев, Валентин Бартенев (Nginx)
PDF
HighLoad весна 2014 лекция 5
PPTX
PDF
Разработка высокопроизводительных серверных приложений для Linux/Unix (Алекса...
PPTX
HighLoad весна 2014 лекция 3
PPTX
Тюним память и сетевой стек в Linux: история перевода высоконагруженных серве...
PDF
Александр Крашенинников "Hadoop High Availability: опыт Badoo"
PPTX
DDoS: Survival Guide
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
HL++2013 Leskin
UDP Amplifiers на примере DNS и способы противодействия
Dnssec in UA - Talk at UAdom 2011
Как обслужить 60 миллионов абонентов, Артем Руфанов (ПЕТЕР-СЕРВИС)
DDOS-АТАКИ: ЧТО ЭТО И КАК С НИМИ БОРОТЬСЯ
HighLoad весна 2014 лекция 6
HighLoad весна 2014 лекция 2
Механика DDoS (Александр Крижановский)
Максим Дунин, Nginx, Inc.
Основные кейсы использования in-memory СУБД на примере Тарантула и проектов M...
Ускоряем и разгружаем веб-сервер, прозрачно кэшируя на SSD, Станислав Николов...
nginx.CHANGES.2015 / Игорь Сысоев, Валентин Бартенев (Nginx)
HighLoad весна 2014 лекция 5
Разработка высокопроизводительных серверных приложений для Linux/Unix (Алекса...
HighLoad весна 2014 лекция 3
Тюним память и сетевой стек в Linux: история перевода высоконагруженных серве...
Александр Крашенинников "Hadoop High Availability: опыт Badoo"
DDoS: Survival Guide
Ad

Similar to Flexireg (20)

PPTX
Мировые информационные ресурсы. Лекция 7
PPTX
Правовые аспекты регистрации и использования доменов для интернет-магазинов
PPT
Все домены мира. Будущее доменного пространства: эволюция или революция?
PPT
Web весна 2012 лекция 2
PDF
Учет и управление IP-ресурсами сети
PPT
адресация в интернете
PDF
Учет и управление IP-ресурсами сети
PPTX
Правовые аспекты регистрации доменов
PPTX
Доменная индустрия России. Домены как рабочий инструмент в руках маркетологов...
PPS
Олег Рыжков. Доменные имена
PDF
стек сетевых сервисов на базе спо
PPT
Ру-центр
PDF
Антон Халиков, NetAngels (Екатеринбург) Генеральный директор, "Подбор домена ...
PPT
Доменное имя и бренд. Как защитить свои интересы?
PPT
Домен РФ: кому, зачем, как минимизировать риски. Первые итоги приоритетной ре...
PPTX
Доменные имена и хостинг
PDF
“Основы Вашего сайта: домен и хостинг”
PDF
Juniper scalable NAT-solution
Мировые информационные ресурсы. Лекция 7
Правовые аспекты регистрации и использования доменов для интернет-магазинов
Все домены мира. Будущее доменного пространства: эволюция или революция?
Web весна 2012 лекция 2
Учет и управление IP-ресурсами сети
адресация в интернете
Учет и управление IP-ресурсами сети
Правовые аспекты регистрации доменов
Доменная индустрия России. Домены как рабочий инструмент в руках маркетологов...
Олег Рыжков. Доменные имена
стек сетевых сервисов на базе спо
Ру-центр
Антон Халиков, NetAngels (Екатеринбург) Генеральный директор, "Подбор домена ...
Доменное имя и бренд. Как защитить свои интересы?
Домен РФ: кому, зачем, как минимизировать риски. Первые итоги приоритетной ре...
Доменные имена и хостинг
“Основы Вашего сайта: домен и хостинг”
Juniper scalable NAT-solution
Ad

Flexireg

  • 2. Предпосылки  к  разработке  flexireg       •  Высокая  стоимость  использования  иностранных   реестров     •  Требование  хранения  персональных  данных  в   России   •  Временное  решение  –  реестры  .МОСКВА/.MOSCOW   на  обслуживание  в  ТЦИ  
  • 3. Критерии  разработки     •  Анализ  мирового  опыта  –  изучен  опыт  регистраторов    по  взаимодействию  с   реестрами  (более  300  TLD).  При  выборе  алгоритма  для  реализации  изучаем   насколько  решение  является  стандартным     •  Анализ  обращения  регистраторов  в  нашу  службу  техподдержки  по   доменам  .МОСКВА/.MOSCOW     •  Команда  разработчиков  –коллектив  из  сотрудников  которые  имеют  большой   опыт  в  т.ч.  по  сопровождению  регистратуры  домена  .RU  в  течение  10  лет     •  Фокусировка  -­‐  простота  подключения  регистраторов,  удобство  и   «привычность»  использования     •  Строгое  соответствие  стандартам  и  требованиям  SLA  ICANN  
  • 4. Подробнее  о  требованиях  SLA  ICANN   Параметр     ТУО  (ежемесячно)     DNS     Доступность  службы  DNS     Время  простоя  0  мин.  =  100%  доступность     Доступность  сервера  имен  DNS     ≤  Время  простоя  432  мин.  (≈  99%)     ВПП  разрешения  для  DNS  с  TCP     ≤  1500  мс  для  не  менее  чем  95%  запросов     ВПП  разрешения  для  DNS  с  UDP     ≤  500  мс  для  не  менее  чем  95%  запросов     Время  обновления  DNS     ≤  60  мин.  для  не  менее  чем  95%  зондов     RDDS     Доступность  RDDS     ≤  Время  простоя  864  мин.  (≈  98%)     ВПП  запроса  RDDS     ≤  2000  мс  для  не  менее  чем  95%  запросов     Время  обновления  RDDS     ≤  60  мин.  для  не  менее  чем  95%  зондов     EPP     Доступность  службы  EPP     ≤  Время  простоя  864  мин.  (≈  98%)     ВПП  команд  сеанса  EPP     ≤  4000  мс  для  не  менее  чем  90%  команд     ВПП  команд  запроса  EPP     ≤  2000  мс  для  не  менее  чем  90%  команд     ВПП  команд  преобразования  EPP     +  поддержка  DNSSEC,  доступность  по  IPv6,  географически  разнесённые  узлы  системы   регистрации  и  ещё  целая  куча  критериев  –  подробнее  hwp://newgtlds.icann.org/sites/ default/files/agreements/agreement-­‐approved-­‐09jan14-­‐ru.pdf  
  • 5. Подробнее  о  требованиях  SLA  ICANN   Параметр     ТУО  (ежемесячно)     DNS     Доступность  службы  DNS     Время  простоя  0  мин.  =  100%  доступность     Доступность  сервера  имен  DNS     ≤  Время  простоя  432  мин.  (≈  99%)     ВПП  разрешения  для  DNS  с  TCP     ≤  1500  мс  для  не  менее  чем  95%  запросов     ВПП  разрешения  для  DNS  с  UDP     ≤  500  мс  для  не  менее  чем  95%  запросов     Время  обновления  DNS     ≤  60  мин.  для  не  менее  чем  95%  зондов     RDDS     Доступность  RDDS     ≤  Время  простоя  864  мин.  (≈  98%)     ВПП  запроса  RDDS     ≤  2000  мс  для  не  менее  чем  95%  запросов     Время  обновления  RDDS     ≤  60  мин.  для  не  менее  чем  95%  зондов     EPP     Доступность  службы  EPP     ≤  Время  простоя  864  мин.  (≈  98%)     ВПП  команд  сеанса  EPP     ≤  4000  мс  для  не  менее  чем  90%  команд     ВПП  команд  запроса  EPP     ≤  2000  мс  для  не  менее  чем  90%  команд     ВПП  команд  преобразования  EPP     Сайт:  www.flexireg.net  
  • 6. Архитектура  flexireg     •  2  географически   разнесённых  узла     •  2  канала  –  Ростелеком,   Биржа  телеком     •  Защита  от  DDOS  
  • 7. Простота  подключения       •  Для  регистраторов  RU,  РФ  и    ICANN-­‐аккредитованных  –     отсутствие  аккредитации     •  Рекомендованное     (необязательное)     тестирование  на  ОТ&E  системе     •  Использование  привычных  расширений  протокола  EPP,  ровно  те  же,  что  и   для  .RU/.РФ,  .MOSCOW/.МОСКВА     •  Документация  с  подробными  примерами      
  • 8. Свойства  системы  flexireg     •  Полное  соответствие  стандартам  и  RFC     •  Поддержка  реестров  доменов  любого  уровня     •  Гибкая  настройка  жизненного  цикла  домена  на  уровне   параметров  -­‐  можно  задавать  длительность  любого   периода  или  пропускать  его  в  жизненном  цикле.     •  Многолетняя  регистрация     •  Стандартный  трансфер   •  Поддержка  DNSSEC  
  • 9. Для  удобства  работы  регистраторов     •  Отдельный  безлимитный  whois     •  Публикация  списков  зарегистрированных  доменов     •  Отсутствие  квотирования  запросов  (в  настоящий  момент)     •   “flex”-­‐режим,  при  котором  пространство  контактов  общее   для  всех  реестров,  единый  договор,  единый  лицевой  счет     на  регистрации  во  всех  реестрах  доменов     •  Общие  объекты  Contact  и  Host  для  регистрации  доменов   разными  регистраторами  –  может  быть  полезно  для   холдингов  
  • 10. Flexireg  сегодня     •  72  реестра     •  >66  тыс.  доменов     •  Некоторые  реестры  «красивых»    доменов  (RU.NET)  фактически  пусты   •  Единый  договор  на  регистрацию  во  всех  реестрах   •  Депозит  не  требуется  
  • 11. Планируется  в  системе  flexireg     •  Перенос  .МОСКВА  и  .MOSCOW     •  Запуск  “виртуального  регистратора”     •  Открытие  новых  доменных  зон  для  регистрации,   в  том  числе  с  привлечением  красивых  доменов   пользователей  и  регистраторов  (круглый  стол)  
  • 12. Вопросы  к  обсуждению  на  круглом  столе:     •  Квотирование  доступа  к  реестру     •  Выработка  механизма  регистрации   освобождающихся  доменов     •  Привлечение  доменов  3-­‐х  лиц     для  открытия  в  них  регистрации     •  Разное    
  • 13.   Телефон:  +7  (495)  789-­‐82-­‐07   Факс:  +7  (495)  737-­‐57-­‐62   Электронная  почта:  info@faiYd.org