альтернативный DNS EmerCoin

Настройка, программирование, распределённые вычисления

Модераторы: Olej, bellic, vikos

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

альтернативный DNS EmerCoin

Непрочитанное сообщение Olej » 23 фев 2023, 20:13

Эта тема переползла вот отсюда: OpenNIC DNS и EmerCoin - там она слишком перегружена... (поэтому разделяем вдвое :lol: ).
Здесь будет только про то как а). организовать себе + б). использовать (себе и другим) URL в децентрализованной доменной зоне .lib (кому что больше нравится: library или liberty :lol: ).

Описания, простые "на пальцах", что и как, здесь:
EmerCoin: децентрализованный альтернативный DNS на основе криптовалюты
Децентрализация как ответ беспределу: система доменных имен, которые невозможно разделегировать

Но сначала надо создать своё доменное имя чтобы его использовать. Как вариант, это здесь: EmerCoin / EMC.

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 24 фев 2023, 21:27

emerDNS. Платформа для интернета без цензуры
13 сентября 2021
В доменной системе emerDNS присутствует множество зеркал различных сайтов, в том числе - торренты и онлайн-библиотеки. Так как сайты сети emerDNS невидимы из обычного интернета, эта нехитрая маскировка позволяет им много лет избегать неудобств, связанных с блокированием Роскомназдором. Список сайтов смотрите на странице: https://sites.emercoin.com/ .
Для сайтов в emerDNS компания Постмет выдаёт и поддерживает бесплатные SSL-cертификаты, что позволяет обеспечить безопасное соединение между клиентом и сайтом. Нам неизвестна ни одна другая альтернативная доменная система на блокчейне, которая бы озаботилась безопасностью пользователей и установила партнёрство с центром авторизации, или развернула свой собственный.

Владельцы сайтов могут запросить бесплатный SSL-сертификат, отправив CSR-заявку через форму запроса: https://www.postmet.com/csr/

Сертификаты выдаются на 10 лет, так что хлопот с ежегодным продлением не будет.

Так как Постмет не входит в форум браузеров, пользователям emerDNS необходимо единственный раз загрузить в свой браузер корневой сертификат от Постмет "PostMet Root CA Class 1" с web-страницы: http://www.postmet.com/securepost.
Установлено пиринговое партнёрство с независимым провайдером DNS-сервисов OpenNIC. Пользователям OpenNIC доступны как классические доменные зоны ICANN безо всякой цензуры, так и 4 доменные зоны emerDNS, поддерживаемые разработчиками. Теперь пользователям достаточно в своём роутере (или конфиге сетевой карты)
ближайшие DNS-сервера системы OpenNIC, и вся домашняя сеть безо всяких переделок, плагинов и прочих костылей сразу же получит доступ к сайтам в emerDNS. Всё-таки поддержка стандартов - это бывает иногда полезно.
Создание и поддержка записи DNS

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 25 фев 2023, 15:39

Блокчейн против блокировок
7 сентября 2021
Что ни говори, а современный Интернет отходит всё дальше и дальше от изначальной концепции сетевой нейтральности и прозрачного принципа “все видят всех”. В угоду сиюминутной политической выгоде в жертву приносится возможность доступа к сетевым ресурсам, что по факту фрагментирует сеть, раскалывая былой единый Интернет на осколки.
Для устранения опасности разделегирования, многие сайты стали создавать зеркала своих доменов в распределённой децентрализованной блокчейн-системе emerDNS. Система emerDNS существует с 2014 года, и за время эксплуатации показала свою высокую надёжность и эффективность, и ни одного домена в этой системе не было разделегировано за все 7 лет её существования.

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 26 фев 2023, 21:03

Попробую создать альтернативный домен для вот этого форума...
Создание и поддержка записи DNS

Но прежде, нужно собрать информацию что мы знаем относительно сервера форума...

Код: Выделить всё

olej@R420:~$ whois linux-ru.ru
% TCI Whois Service. Terms of use:
% https://tcinet.ru/documents/whois_ru_rf.pdf (in Russian)
% https://tcinet.ru/documents/whois_su.pdf (in Russian)

domain:        LINUX-RU.RU
nserver:       ns1.timeweb.ru.
nserver:       ns2.timeweb.ru.
nserver:       ns3.timeweb.org.
nserver:       ns4.timeweb.org.
state:         REGISTERED, DELEGATED, VERIFIED
person:        Private Person
registrar:     REGTIME-RU
admin-contact: https://whois.webnames.ru
created:       2018-07-03T18:55:08Z
paid-till:     2023-07-03T18:55:08Z
free-date:     2023-08-03
source:        TCI

Last updated on 2023-02-26T17:56:30Z

Код: Выделить всё

olej@R420:~$ nslookup linux-ru.ru 8.8.8.8
Server:		8.8.8.8
Address:	8.8.8.8#53

Non-authoritative answer:
Name:	linux-ru.ru
Address: 90.156.230.27

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 26 фев 2023, 21:10

Olej писал(а):
26 фев 2023, 21:03
Попробую создать альтернативный домен для вот этого форума...
Запуск кошелька EmerCoin (см. EmerCoin / EMC):

Код: Выделить всё

olej@R420:~/2023/own.WORK/DNS/EmerCoin/emercoin-v0.7.11emc-static$ ./emercoin-qt
libpng warning: iCCP: known incorrect sRGB profile
Feb 26 20:00:01 R420 kernel: [33076.693629] EXT4-fs (sdc1): mounted filesystem with ordered data mode. Opts: (null). Quota mode: none.
...
Снимок экрана от 2023-02-26 20-04-32.png
Снимок экрана от 2023-02-26 20-04-32.png (83.93 КБ) 777 просмотров
Дальше ... предполагаю, что это может выглядеть так:
Снимок экрана от 2023-02-26 20-09-50.png
Снимок экрана от 2023-02-26 20-09-50.png (78.4 КБ) 777 просмотров
Что-то сохранилось ... и ушла оплата (0.0002 EMC - это что-то меньше 1 цента):
Снимок экрана от 2023-02-26 20-12-33.png
Снимок экрана от 2023-02-26 20-12-33.png (56.62 КБ) 777 просмотров
Снимок экрана от 2023-02-26 20-17-58.png
Снимок экрана от 2023-02-26 20-17-58.png (73.47 КБ) 776 просмотров

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 26 фев 2023, 22:52

Olej писал(а):
26 фев 2023, 21:10
Что-то сохранилось
Поправил (dns:dns: ... в записи имени - ошибка синтаксиса):
Снимок экрана от 2023-02-26 21-48-10.png
Снимок экрана от 2023-02-26 21-48-10.png (50.88 КБ) 774 просмотра
И через некоторое время (примерно 10 мин.):

Код: Выделить всё

olej@R420:~$ nslookup linux-ru.lib 
Server:		127.0.0.53
Address:	127.0.0.53#53

Non-authoritative answer:
Name:	linux-ru.lib
Address: 90.156.230.27
;; connection timed out; no servers could be reached

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 26 фев 2023, 23:29

Olej писал(а):
26 фев 2023, 22:52
Поправил
Мне тут объяснили (авторы проекта):
зря Вы внесли поля NS без понимания, как надо это использовать. Ваши NS-сервера по любому Вашего же домена не понимают, и отвергают запрос с сообщением REFUSED ...
Оно конечно мешать не будет, но и смысла в том тоже нет.
если Вы решили держать свой NS-сервер, который отвечает на запросы типа "скажи-ка IPv4 для linux-ru.lib" или там "скажи-ка IPv6 для ftp.linux-ru.lib" и тп - то тогда вносите только поле NS, и ничего больше. В результате, клиенты, пытаясь запросить "A" для Вашего сервера, в ответ получают ссылку NS, а по ней - запрашивают уже Ваш личный сервер, кто у нас тут А. B результате, Вы можете менять IPшника своих доменов или сабдоменов в своём сервере, не меняя содержимое блокчейна.
если хотите окончательный резолвинг делать в своём NS -сервере - то вводите запись NS, и ничего более. Если же Вы резолвинг делегируете блокчейн-шлюзам (внося A/AAAA) - то нужен только NS а запись A/AAAA не нужна. Вносить их вместе - почти бессмысленно.
Ещё одна правка:
Снимок экрана от 2023-02-26 22-28-29.png
Снимок экрана от 2023-02-26 22-28-29.png (41.16 КБ) 771 просмотр
И по итогу:

Код: Выделить всё

olej@R420:~$ host linux-ru.lib 
linux-ru.lib has address 90.156.230.27

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 27 фев 2023, 00:33

Olej писал(а):
26 фев 2023, 23:29
И по итогу:
И смотрите: что написано в адресной строке браузера? :lol:
Снимок экрана от 2023-02-26 23-31-02.png
Снимок экрана от 2023-02-26 23-31-02.png (121.12 КБ) 768 просмотров
При том что:

Код: Выделить всё

olej@R420:~$ nslookup linux-ru.lib 8.8.8.8
Server:		8.8.8.8
Address:	8.8.8.8#53

** server can't find linux-ru.lib: NXDOMAIN

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 27 фев 2023, 02:29

Olej писал(а):
27 фев 2023, 00:33
И смотрите: что написано в адресной строке браузера?
И доменное имя linux-ru.lib проплачено (фактически за копеечную стоимость) на ближайшие 15 лет :lol: :
Снимок экрана от 2023-02-27 01-23-11.png
Снимок экрана от 2023-02-27 01-23-11.png (90.89 КБ) 765 просмотров
В отличии от ICANN регистрации linux-ru.ru у российских регистраторов/хостеров ... где регистрация аренды доменного имении а). не длительнее одного текущего года (боятся продешевить) и б). за стоимость от $40 в год и более (в зависимости от совестливости регистратора :lol: ).

Аватара пользователя
Olej
Писатель
Сообщения: 21338
Зарегистрирован: 24 сен 2011, 14:22
Откуда: Харьков
Контактная информация:

децентрализованный альтернативный DNS

Непрочитанное сообщение Olej » 28 фев 2023, 12:00

Olej писал(а):
27 фев 2023, 00:33
И смотрите: что написано в адресной строке браузера?
А написано там (даже если вы не видите этого "суслика" :-D ): http://linux-ru.lib. Т.е. протокол HTTP а не HTTPS.
Поэтому связный вопрос: https://emercoin.com/ru/documentation/blockchain-services/emerdns/emerdns-introduction/#ssl:
C 2021 года появилась возможность получить SSL сертификат для доменных зон Emercoin. На сайте postmet.com можно оставить заявку на выпуск сертификата, следуя инструкциям на их сайте:

- Скачайте шаблон альтернативного имени Sublect (SAN) req_san_example.conf.
- Отредактируйте этот пример, напишите свои фактические доменные имена (CN, DNS.n) или другое значение (Country, STate, Location, Orgznization)
- Создайте запрос подписи сертификата (CSR) и файлы закрытого ключа с помощью команды: openssl req -new -out domain.lib.csr -newkey rsa: 2048 -nodes -sha256 -keyout domain.lib.key -config req_san_example.conf
- Заполните форму с CSR и информацией о вас.

Ответить

Вернуться в «Сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 10 гостей