Если ваш торговый бот работает на отдельном сервере, проверку его готовности к смене ключа DNS следует начать с выяснения, каким резолвером пользуется этот сервер. Именно этот сервис находит для него адреса сайтов и других служб.
Смена ключей подписи корневой зоны DNS запланирована на 11 октября 2026 года. Резолверы, проверяющие подписи безопасности DNS, должны доверять новому ключу. Без него пользователи могут потерять доступ к сайтам, которые в остальном работают нормально.
Браузерный тест Cloudflare на странице https://dnstest.dev/ksk-2024/ проверяет, доверяет ли ключу резолвер, которым пользуется ваш браузер. Запустив его на ноутбуке, вы проверите маршрут DNS-запросов браузера на ноутбуке; на него могут влиять Secure DNS или VPN. Успешный результат не подтверждает готовность сервера бота. Неопределённый результат может означать, что резолвер не поддерживает этот тест, а не то, что у него отсутствует ключ.
И обновление, выполненное ранее, тоже не даёт окончательного ответа. В статье от 6 октября Cloudflare вспоминает подготовку к смене ключа в 2018 году: некоторые резолверы научились доверять новому ключу, но затем утратили это сохранённое доверие при обновлении программного обеспечения или переносе на другие машины. Этот опыт объясняет, почему ICANN просит операторов резолверов проверить наличие ключа, а не считать, что автоматическое обновление прошло успешно.
Большинству владельцев сайтов ничего менять не нужно. Что касается сервера бота, это следует уточнить у того, кто обслуживает его резолвер DNS: проверяет ли он эти подписи и, если проверяет, доверяет ли сейчас новому ключу корневой зоны?
Источники:
https://blog.cloudflare.com/root-ksk-2024-rollover/
https://www.icann.org/resources/pages/ksk-rollover-en
Изображение: редакционная иллюстрация, созданная ИИ; это не фотография реального объекта провайдера.
Смена ключей подписи корневой зоны DNS запланирована на 11 октября 2026 года. Резолверы, проверяющие подписи безопасности DNS, должны доверять новому ключу. Без него пользователи могут потерять доступ к сайтам, которые в остальном работают нормально.
Браузерный тест Cloudflare на странице https://dnstest.dev/ksk-2024/ проверяет, доверяет ли ключу резолвер, которым пользуется ваш браузер. Запустив его на ноутбуке, вы проверите маршрут DNS-запросов браузера на ноутбуке; на него могут влиять Secure DNS или VPN. Успешный результат не подтверждает готовность сервера бота. Неопределённый результат может означать, что резолвер не поддерживает этот тест, а не то, что у него отсутствует ключ.
И обновление, выполненное ранее, тоже не даёт окончательного ответа. В статье от 6 октября Cloudflare вспоминает подготовку к смене ключа в 2018 году: некоторые резолверы научились доверять новому ключу, но затем утратили это сохранённое доверие при обновлении программного обеспечения или переносе на другие машины. Этот опыт объясняет, почему ICANN просит операторов резолверов проверить наличие ключа, а не считать, что автоматическое обновление прошло успешно.
Большинству владельцев сайтов ничего менять не нужно. Что касается сервера бота, это следует уточнить у того, кто обслуживает его резолвер DNS: проверяет ли он эти подписи и, если проверяет, доверяет ли сейчас новому ключу корневой зоны?
Источники:
https://blog.cloudflare.com/root-ksk-2024-rollover/
https://www.icann.org/resources/pages/ksk-rollover-en
Изображение: редакционная иллюстрация, созданная ИИ; это не фотография реального объекта провайдера.