المجال الرئيسي
DNS
ضمن فئة المجال الرئيسي، تجمع تحليلات DNS التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

IETF
حصلت الخوارزمية على رقم، لا على سلسلة ثقة
يمنح RFC 9563 توقيعات SM2 وملخصات SM3 معرّفات ثابتة داخل DNSSEC. يحل ذلك مشكلة التسمية على السلك، لكنه لا يثبت توافق IETF أو ملاءمة التشفير أو دعم أدوات التحقق أو نجاح حل الاسم بصورة موثقة.

IETF
أجاب خادم السلطة الاحتياطي، لكن المفتاح المخزّن لم يطابقه: RFC 8901
قد يواصل مزوّد DNS سلطوي ثانٍ الإجابة بعد تعطل الأول، ومع ذلك لا يحصل المحلّل المتحقق على جواب مقبول. تعرض RFC 8901 تكرار DNSSEC بوصفه عقد مزامنة بين الموقّعين، لا مجرد عدد من خوادم الأسماء.

تاريخ
Gihan Dias حين دخل اسمان لسريلانكا إلى جذر الإنترنت
لم تكن إقامة الاتصال آخر ما يلزم لكي يصبح الإنترنت محلياً. فمن البريد الذي كان ينتظر مكالمة هاتفية قصيرة إلى نطاقين مكتوبين بالسنهالية والتاميلية، تكشف مسيرة Gihan Dias أن حق الوصول يمر أيضاً عبر القدرة على تسمية الوجهة بلغة أهلها.

ملف القضية
عندما لا يكون الإصلاح رقعة فقط: ما تكشفه ثغرات BIND عن مسؤولية التعافي
تكشف ثغرتا BIND المرتبطتان بـ CVE-2023-3341 وCVE-2023-50387 أن فشل محلل DNS قد يبدأ من مدخلات مصممة بعناية، لكنه لا ينتهي عند نشر إصدار مصحح. فالإصلاح القابل للإثبات يحتاج إلى سلسلة كاملة: معرفة الإصدارات المتأثرة، نشر المعالجة، مراقبة الخدمة بعد النشر، ثم اختبار متكرر للآلية…

IETF
James Gould وإشارة الحجب التي لا تثبت صحة السياسة
قد تختفي خانة من استجابة RDAP لأن البيانات غير موجودة أصلاً، أو لأنها موجودة لكن الخادم لم يعرضها لهذا العميل. النتيجة المرئية واحدة، أما السجل الكامن وراءها فمختلف. يمنح RFC 9537، الذي شارك James Gould في تأليفه، الخادم لغة منظمة لوصف الحالة الثانية. لكنه لا يكشف القيمة المحجوبة…

ملف القضية
موافقة علنية لا تكشف دليل الأسماء الداخلي
قد تحتاج شبكة المؤسسة إلى إثبات حقها في تقديم إجابات DNS محلية من دون نشر أسماء خدماتها الداخلية. يفصل RFC 9704 بين الأمرين، لكنه لا يعفي المؤسسة من اختيار ما ستكشفه علناً، ولا من تحديد حدود الموافقة وكيفية تجديدها.

IETF
Suzanne Woolf ووسم الخادم الذي لا يثبت هوية الآلة
قد يحمل ردّ DNS معرّفاً للخادم، فيبدو كأن سؤال الهوية قد حُسم. لكن هذه القراءة تتجاوز ما تثبته الحزمة في بيئة تستخدم anycast وموازنة الحمل وقيماً يختارها المشغّل. تكمن قيمة RFC 4892، الذي شاركت Suzanne Woolf في تأليفه، في وضع حدّ أدق: اربط الوسم بالرد نفسه أولاً، ثم أثبت على نحو…

IETF
Sara Dickinson ووعد محلّل DNS الذي لا يستطيع التشفير إثباته
تُخفي القناة المشفّرة سؤال DNS عن كثير من العيون الموجودة في الطريق، لكنها تسلّمه واضحاً إلى جهة في نهايته. في RFC 8932، الذي شاركت Sara Dickinson في تأليفه، ينتقل النقاش من صورة القفل إلى قرارات المشغّل: ما الذي يسجّله، وكم يحتفظ به، ومن يصل إليه، وما الذي يرسله إلى المنبع، وهل…

ICANN
Allison Mankin وعينة تصادم الأسماء التي لم تثبت سببها
يستطيع خادم جذر DNS أن يسجل اسماً ونوع استعلام ولحظة وصول بدقة كبيرة، لكنه لا يرى من تلك السجلات وحدها التطبيق الذي أنشأ الاسم أو الجهة المسؤولة أو الضرر الذي قد ينشأ بعد التفويض. يضع تقرير RFC 8023، الذي شاركت Allison Mankin في تأليفه، حداً واضحاً بين الرصد والتفسير.

ملف القضية
كان المفتاح معروفاً، لكنه لم يصبح موثوقاً
يصل تحديث DNS موقّع ذاتياً إلى جهة تعمل بتفويض من الأب، حاملاً مفتاحاً جديداً وأمراً بحذف القديم. يثبت التوقيع أن المرسل يملك المفتاح الخاص الجديد، لكنه لا يثبت حقه في تغيير إحالة الابن. ومع بلوغ آخر دعوة للمراجعة في DNSOP موعدها المعلن في 7 سبتمبر، تظهر لحظة الانتقال من «معروف»…

ملف القضية
اختفت النقطة الأخيرة فتغيّرت حدود الثقة
قد يقود الاسمان `example.co.uk` و`example.co.uk.` إلى العقدة نفسها في DNS، لكنهما قد يفتحان نطاقين مختلفين داخل التطبيق. ومع انتهاء الدعوة الأخيرة لمجموعة DNSOP في 7 سبتمبر، تكشف ثغرة حديثة في curl أن توحيد صيغة الاسم ليس تنسيقاً شكلياً: توقيته يحدد ما إذا كان القرار الأمني قد…

IETF
تصغير QNAME عقدٌ لتسلسل الاستعلامات، وليس مفتاحاً للخصوصية
قد يعلن المحلّل التكراري لـ DNS تفعيل تصغير QNAME، ومع ذلك يكشف أسماء وتكاليف وأعطالاً مختلفة بحسب حالة الذاكرة المؤقتة. الدليل ليس مؤشراً ثنائياً، بل التسلسل المحدود الذي تنتجه التفويضات المعروفة والإجابات السلبية وقرارات التراجع.

ملف القضية
تلقّى DNS الإشارة، لكن على الطرف الأب أن يقرر: حدّ التفويض في RFC 9859
تُسرّع RFC 9859 فحص صيانة التفويض. لكنها لا تجعل الإشعار قراراً من الطرف الأب، ولا تجعل الرد دليلاً على نشر سجل DS.
