تخطي إلى المحتوى الرئيسي

المجال الرئيسي

DNS

ضمن فئة المجال الرئيسي، تجمع تحليلات DNS التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

حصلت الخوارزمية على رقم، لا على سلسلة ثقة

IETF

حصلت الخوارزمية على رقم، لا على سلسلة ثقة

يمنح RFC 9563 توقيعات SM2 وملخصات SM3 معرّفات ثابتة داخل DNSSEC. يحل ذلك مشكلة التسمية على السلك، لكنه لا يثبت توافق IETF أو ملاءمة التشفير أو دعم أدوات التحقق أو نجاح حل الاسم بصورة موثقة.

27 سبتمبر 2026
أجاب خادم السلطة الاحتياطي، لكن المفتاح المخزّن لم يطابقه: RFC 8901

IETF

أجاب خادم السلطة الاحتياطي، لكن المفتاح المخزّن لم يطابقه: RFC 8901

قد يواصل مزوّد DNS سلطوي ثانٍ الإجابة بعد تعطل الأول، ومع ذلك لا يحصل المحلّل المتحقق على جواب مقبول. تعرض RFC 8901 تكرار DNSSEC بوصفه عقد مزامنة بين الموقّعين، لا مجرد عدد من خوادم الأسماء.

23 سبتمبر 2026
Gihan Dias حين دخل اسمان لسريلانكا إلى جذر الإنترنت

تاريخ

Gihan Dias حين دخل اسمان لسريلانكا إلى جذر الإنترنت

لم تكن إقامة الاتصال آخر ما يلزم لكي يصبح الإنترنت محلياً. فمن البريد الذي كان ينتظر مكالمة هاتفية قصيرة إلى نطاقين مكتوبين بالسنهالية والتاميلية، تكشف مسيرة Gihan Dias أن حق الوصول يمر أيضاً عبر القدرة على تسمية الوجهة بلغة أهلها.

12 سبتمبر 2026
عندما لا يكون الإصلاح رقعة فقط: ما تكشفه ثغرات BIND عن مسؤولية التعافي

ملف القضية

عندما لا يكون الإصلاح رقعة فقط: ما تكشفه ثغرات BIND عن مسؤولية التعافي

تكشف ثغرتا BIND المرتبطتان بـ CVE-2023-3341 وCVE-2023-50387 أن فشل محلل DNS قد يبدأ من مدخلات مصممة بعناية، لكنه لا ينتهي عند نشر إصدار مصحح. فالإصلاح القابل للإثبات يحتاج إلى سلسلة كاملة: معرفة الإصدارات المتأثرة، نشر المعالجة، مراقبة الخدمة بعد النشر، ثم اختبار متكرر للآلية…

10 سبتمبر 2026
James Gould وإشارة الحجب التي لا تثبت صحة السياسة

IETF

James Gould وإشارة الحجب التي لا تثبت صحة السياسة

قد تختفي خانة من استجابة RDAP لأن البيانات غير موجودة أصلاً، أو لأنها موجودة لكن الخادم لم يعرضها لهذا العميل. النتيجة المرئية واحدة، أما السجل الكامن وراءها فمختلف. يمنح RFC 9537، الذي شارك James Gould في تأليفه، الخادم لغة منظمة لوصف الحالة الثانية. لكنه لا يكشف القيمة المحجوبة…

7 سبتمبر 2026
موافقة علنية لا تكشف دليل الأسماء الداخلي

ملف القضية

موافقة علنية لا تكشف دليل الأسماء الداخلي

قد تحتاج شبكة المؤسسة إلى إثبات حقها في تقديم إجابات DNS محلية من دون نشر أسماء خدماتها الداخلية. يفصل RFC 9704 بين الأمرين، لكنه لا يعفي المؤسسة من اختيار ما ستكشفه علناً، ولا من تحديد حدود الموافقة وكيفية تجديدها.

7 سبتمبر 2026
Suzanne Woolf ووسم الخادم الذي لا يثبت هوية الآلة

IETF

Suzanne Woolf ووسم الخادم الذي لا يثبت هوية الآلة

قد يحمل ردّ DNS معرّفاً للخادم، فيبدو كأن سؤال الهوية قد حُسم. لكن هذه القراءة تتجاوز ما تثبته الحزمة في بيئة تستخدم anycast وموازنة الحمل وقيماً يختارها المشغّل. تكمن قيمة RFC 4892، الذي شاركت Suzanne Woolf في تأليفه، في وضع حدّ أدق: اربط الوسم بالرد نفسه أولاً، ثم أثبت على نحو…

7 سبتمبر 2026
Sara Dickinson ووعد محلّل DNS الذي لا يستطيع التشفير إثباته

IETF

Sara Dickinson ووعد محلّل DNS الذي لا يستطيع التشفير إثباته

تُخفي القناة المشفّرة سؤال DNS عن كثير من العيون الموجودة في الطريق، لكنها تسلّمه واضحاً إلى جهة في نهايته. في RFC 8932، الذي شاركت Sara Dickinson في تأليفه، ينتقل النقاش من صورة القفل إلى قرارات المشغّل: ما الذي يسجّله، وكم يحتفظ به، ومن يصل إليه، وما الذي يرسله إلى المنبع، وهل…

7 سبتمبر 2026
Allison Mankin وعينة تصادم الأسماء التي لم تثبت سببها

ICANN

Allison Mankin وعينة تصادم الأسماء التي لم تثبت سببها

يستطيع خادم جذر DNS أن يسجل اسماً ونوع استعلام ولحظة وصول بدقة كبيرة، لكنه لا يرى من تلك السجلات وحدها التطبيق الذي أنشأ الاسم أو الجهة المسؤولة أو الضرر الذي قد ينشأ بعد التفويض. يضع تقرير RFC 8023، الذي شاركت Allison Mankin في تأليفه، حداً واضحاً بين الرصد والتفسير.

7 سبتمبر 2026
كان المفتاح معروفاً، لكنه لم يصبح موثوقاً

ملف القضية

كان المفتاح معروفاً، لكنه لم يصبح موثوقاً

يصل تحديث DNS موقّع ذاتياً إلى جهة تعمل بتفويض من الأب، حاملاً مفتاحاً جديداً وأمراً بحذف القديم. يثبت التوقيع أن المرسل يملك المفتاح الخاص الجديد، لكنه لا يثبت حقه في تغيير إحالة الابن. ومع بلوغ آخر دعوة للمراجعة في DNSOP موعدها المعلن في 7 سبتمبر، تظهر لحظة الانتقال من «معروف»…

7 سبتمبر 2026
اختفت النقطة الأخيرة فتغيّرت حدود الثقة

ملف القضية

اختفت النقطة الأخيرة فتغيّرت حدود الثقة

قد يقود الاسمان `example.co.uk` و`example.co.uk.` إلى العقدة نفسها في DNS، لكنهما قد يفتحان نطاقين مختلفين داخل التطبيق. ومع انتهاء الدعوة الأخيرة لمجموعة DNSOP في 7 سبتمبر، تكشف ثغرة حديثة في curl أن توحيد صيغة الاسم ليس تنسيقاً شكلياً: توقيته يحدد ما إذا كان القرار الأمني قد…

6 سبتمبر 2026
تصغير QNAME عقدٌ لتسلسل الاستعلامات، وليس مفتاحاً للخصوصية

IETF

تصغير QNAME عقدٌ لتسلسل الاستعلامات، وليس مفتاحاً للخصوصية

قد يعلن المحلّل التكراري لـ DNS تفعيل تصغير QNAME، ومع ذلك يكشف أسماء وتكاليف وأعطالاً مختلفة بحسب حالة الذاكرة المؤقتة. الدليل ليس مؤشراً ثنائياً، بل التسلسل المحدود الذي تنتجه التفويضات المعروفة والإجابات السلبية وقرارات التراجع.

4 سبتمبر 2026
تلقّى DNS الإشارة، لكن على الطرف الأب أن يقرر: حدّ التفويض في RFC 9859

ملف القضية

تلقّى DNS الإشارة، لكن على الطرف الأب أن يقرر: حدّ التفويض في RFC 9859

تُسرّع RFC 9859 فحص صيانة التفويض. لكنها لا تجعل الإشعار قراراً من الطرف الأب، ولا تجعل الرد دليلاً على نشر سجل DS.

1 سبتمبر 2026