الموضوع
سلطة تفويض DNS
ضمن جانب الموضوع، تربط تحليلات موضوع DNS المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.

ICANN
جهة اتصال الأربع ساعات التي لا تستطيع عكس النقل
في الساعة الثانية يرسل المسجّل السابق بلاغ TEAC عن نقل يُزعم أنه غير مأذون. وفي الخامسة وتسع وخمسين دقيقة يرد شخص مخوّل لدى المسجّل المستلم ويبدأ التحقيق. تحققت قاعدة الساعات الأربع، لكن خانة المسجّل الراعي في السجل لم تتغير.

ICANN
لم يكن مستخدمو .IR مدينين في أحكام الإرهاب
وصل أمر الحجز إلى ICANN داخل الولايات المتحدة، لكنه كان سيضع أسماء شركات وأفراد ومؤسسات لا علاقة لهم بالدين داخل عملية التنفيذ. عند هذه النقطة لم يعد السؤال من يملك حكماً صحيحاً، بل من سيدفع ثمن تحويل سجل وطني حي إلى مال يباع.
ICANN
غرفة صياغة مشورة الجذر: من يضبط مسار RSSAC Caucus؟
تحمل الوثيقة المنشورة اسم RSSAC، لكن معظم العمل الذي يسبقها يجري داخل مجموعة خبراء أوسع. تفصل القواعد الحالية بين مرحلتين: يستطيع RSSAC Caucus اقتراح السؤال وتجميع الأدلة وصياغة المسودة، بينما يحتفظ ممثلو مشغلي خوادم الجذر بالتعيين وتحديد النطاق والتعديل والتصويت والنشر. هكذا…
ICANN
خبراء الأمن الذين يعيّنهم مجلس ICANN: أين تنتهي سلطة SSAC؟
يحتاج SSAC إلى معلومات لا يمكن دائما مناقشتها علنا: ثغرة قبل إصلاحها، أو تفاصيل تشغيلية، أو مادة مملوكة. لذلك تُغلق معظم مداولاته. غير أن الغرفة المغلقة لا تحتوي الأدلة وحدها؛ بل تحتوي أيضا قرارات اختيار الأعضاء، ومعالجة المصالح، وبناء التوافق. التحدي ليس إلغاء السرية، بل معرفة…

ملف القضية
السلطة التي وصلت بعد الدفع: قضية رسم الثلاثين في المئة
حين أصدر القاضي حكمه، كان التحصيل قد توقف بالفعل. وحين تحرك الكونغرس، لم يكن يضع رسماً جديداً للمستقبل؛ بل كان يقرر ما إذا كان المال الذي دُفع في الماضي سيعود إلى المسجلين أم يصبح مالاً متاحاً للخزانة.

تاريخ
الاسم الذي اختار الخدمة: DNS SRV
كان النطاق يقود العميل إلى عنوان ومنفذ مفترضين. جعل DNS SRV موقع الخدمة اختياراً محدوداً بين أهداف ذات أولوية ووزن.

تاريخ
اسم بديل لم ينقل السلطة: DNS DNAME
يعيد DNAME توجيه الأسماء التابعة باستبدال لاحقة. ويبقى المالك وقمة المنطقة وتفويض NS والسلطة في مواضعها.

تاريخ
الاسم الذي ظهر بعد السؤال: كيف قيّد DNS سلطة البدل العام
قد يصنع بدل DNS اسماً غير مخزن في المنطقة. لكن العقد الدقيقة والنهايات الفارغة والتفويض تحدد متى يحق لهذا الافتراض المحدود أن يجيب.
ملف القضية
الإجابة التي ربحت السباق: تسميم DNS لدى Kaminsky والإنتروبيا خلف الثقة
لم تكن الحزمة المزوّرة مطالبة بإثبات أنها صادرة عن الجهة المخوّلة. كان يكفي أن تطابق سؤالاً ما زال معلّقاً وأن تصل قبل الجواب الحقيقي. حوّلت أزمة 2008 هذه القاعدة إلى سباق قابل للتجديد، وكشفت الفرق بين جعل الكذبة مكلفة وبين توثيق الحقيقة.
ملف القضية
التوقيع الذي طالب بكل المفاتيح: ما كشفه KeyTrap عن كلفة الثقة
لم يزوّر KeyTrap توقيع DNSSEC، بل حوّل حرص المدقّق إلى مورد حوسبة يمكن لجهة بعيدة استنزافه، فصار لزاماً على كل محلّل أن يضع ميزانية محلية للإثبات.
ملف القضية
الجذر الذي لم يدخل في الصفقة: ما كشفه خروج Symantec عن حدود نقل الثقة
استطاعت Symantec بيع نشاط الشهادات والعملاء والأنظمة إلى DigiCert، لكنها لم تستطع أن تبيع معها أمراً يلزم المتصفحات بمواصلة الثقة بالجذور القديمة.
ملف القضية
المسار الذي استعار اسماً: ما كشفه اختطاف MyEtherWallet عن السلطة متعددة الطبقات
لم ينتقل الاسم ولا العنوان إلى المهاجم؛ لكن قدرات تقنية ضيقة تراكمت مؤقتاً حتى بدت الصفحة المزيفة كأنها الخدمة الحقيقية.

ICANN
اختبار ICANN للأسماء البديلة يتوقف عند الجدوى التقنية
فتحت ICANN باب التعليق على نموذج يربط نطاق gTLD بالسلسلة نفسها في أنظمة تسمية بديلة. ويرى التقرير الأولي أن التشغيل ممكن بأمان إذا ظل الاسم تحت سيطرة الجهة نفسها في كل نظام، واستندت جميع النسخ إلى مصدر حقيقة متسق. هذه إجابة هندسية صارمة، لكنها ليست بعد موافقة أو عقداً أو حكماً في…

تاريخ
الرقم الذي صار أحدث بعد الصفر: كيف رتّب DNS نسخه من دون ساعة
قد يرى خادم DNS أن الصفر أحدث من 4,294,967,295. ليست هذه مفارقة لغوية، بل نتيجة قراءة رقم SOA على هيئة حلقة لا خط مستقيم. بهذه القاعدة استطاعت خوادم مرجعية يديرها أطراف مستقلون أن تتفق على ترتيب نسختين من دون ساعة عالمية أو جهة مركزية تفصل في كل تحديث.

تاريخ
النطاق الذي طرق الباب: كيف سرّع NOTIFY وIXFR المزامنة
في DNS المبكر لم يعرف الخادم الثانوي بتقادم نسخته حتى الفحص التالي. أيقظه NOTIFY، ونقل IXFR الفروق فقط مع إبقاء قرار النشر محلياً.

تاريخ
العنوان الذي احتاج إلى DNS كي يُعثر عليه: كيف كسر Glue حلقة التفويض
قد يسمّي تفويض DNS الخادم الذي يملك الجواب، لكنه يترك المحلّل بلا طريق إليه. كان Glue استثناءً ضيقاً وغير سلطوي يتيح عبور الحدود من دون أن يمنح المنطقة الأم سلطة على حقائق المنطقة الابنة.

ICANN
لدى ICANN عدد للطلبات، لا عدد نهائي للسلاسل بعد
أُغلقت نافذة نطاقات gTLD الجديدة لعام 2026 بعد تلقي أكثر من 1,600 طلب أساسي، وكان لأكثر من 1,100 منها خيار سلسلة بديلة. الرقم يقيس ما دخل الطابور عند الإغلاق، لا الأسماء التي ستثبت للتقييم ولا النطاقات التي ستصل إلى منطقة الجذر.

تاريخ
نوعان من العدم: كيف فصل DNS بين NXDOMAIN وNODATA
قد تصل إجابة DNS بلا السجل المطلوب، لكن الفراغ لا يحدد وحده ما غاب. ربما لا يوجد الاسم أصلاً، وربما يوجد الاسم وتغيب عنه فئة واحدة من السجلات. لم يصبح التخزين المؤقت السلبي آمناً إلا حين احتفظ بهذه الحدود، وبمصدر القول، وبالوقت الذي تنتهي عنده صلاحيته.

تاريخ
الخطأ الذي تعلّم أن تنتهي صلاحيته: كيف خزّن DNS ما لم يكن موجوداً
ليست الإجابة الفارغة دليلاً تلقائياً على العدم. قد يكون الاسم غير موجود، أو يكون موجوداً من دون نوع السجل المطلوب، أو يكون الخادم عاجزاً، أو تكون الشبكة صامتة، أو تكون الرسالة إحالة إلى سلطة أخرى. صار التخزين السلبي آمناً حين أعطى «لا» متكلماً مخولاً ونطاقاً محدداً وعمراً يتناقص…

تاريخ
عنوان البريد الذي عاش أطول من خادمه: كيف فصلت سجلات MX الهوية عن التسليم
كان الجزء الواقع بعد علامة `@` يبدو كأنه اسم الجهاز الذي ينبغي لـSMTP الاتصال به. لكن الاسم العام كان يحتاج إلى البقاء، بينما تتغير البوابات والخوادم ومواقع التشغيل. جعل سجل MX هذا الفرق معلومة صغيرة قابلة للتنفيذ داخل DNS.
