Pokud to mají na VIP doména či podobně, tak vlastně ani ta ruční práce nevadí, stejně na každou změnu potřebují řadu razítek. Dává prostor pro kontrolu a lepší míru jistoty, že to projde nějakými procesy, těch změn asi bude titěrně. Na smlouvu jsem ale ještě nekoukal, měl bych.
Bych řekl, že se přeskočilo záměrně, s NSEC3 je pořád problém a nevypadá to, že to RFC je řešení, vytížení NS je tady pořád (aka DoS útok), ani poslední patche Knotu problém neřeší. Tohle potřebuje ještě uzrát.
Jde vidět, že problém si uvědomovali a zvolili řešení, které má ty ambice, aby splnilo všechny požadavky. Mě to příjemně překvapilo, nevšiml jsem si téhle aktivity.
Bude toho vic - i nejake klikatko pro administraci, je to videt i v registru smluv. Z textu smlouvy jsem pochopil, ze dokud to nebude, tak zmeny budou klasicka rucni prace ;-) Coz je ale ve vysledku ale asi lepsi, nez kdyby se v tom hrabal nejaky expert z uradu...
Technicky skoro fajn, jen se preskocilo RFC 9276... :) Ale o tom se vedou spory i jinde, zda-li je to "zjemnovani" naroku na soleni a iterace vlastne spravna cesta.
asi by bylo vhodné do zprávičky upřesnit, že se jedná o přesun jmenných serverů na infrastrukturu CZ.NIC. Takhle ze zprávičky to vypadá, že se CZ.NIC stal jen registrátorem.
Danny bude rád, dlouhodobě pouzkazoval na šílenost s 185.17.212/22 a jejich původními ns1.gov.cz a ns2.gov.cz, které nelogicky strčili do jedné sítě, aby asi nemuseli řešit nějaký split brain při výpadku...
17. 12. 2024, 16:58 editováno autorem komentáře