Resumen

  • El registro DNS Parameters de IANA, actualizado el 24 de agosto de 2026, incluye ahora la clave de presencia deleg. La asignación es temporal, caduca el 24 de agosto de 2027 y referencia draft-ietf-deleg-11.
  • La entrada permite afirmar soporte con un nombre común. No demuestra que el resolvedor envíe el bit DE, reciba y valide una respuesta DELEG, entienda todas las claves obligatorias, alcance un servidor autoritativo o use la ruta en producción.

El inventario se adelantó a los paquetes

Una plataforma consulta la información publicada por un resolvedor, encuentra deleg y cambia su estado de “laboratorio” a “desplegado”. No hay captura con el bit DE, ninguna autoridad ha devuelto un RRset DELEG y ninguna resolución real terminó por ese camino.

IANA sí creó la entrada. Lo que falta es la evidencia para la conclusión operativa.

La tabla DNS Resolver Information Keys dice que la presencia de deleg indica soporte del protocolo. Registra fecha de alta, caducidad y referencia exacta a la revisión 11 del borrador del grupo de trabajo. El cambio permite que operadores, sondas y pruebas de interoperabilidad formulen la misma pregunta sin campos privados de cada fabricante.

Su valor está en hacer observable una afirmación. No la convierte en certificado.

Temporal significa que queda una decisión pendiente

RFC 9606 define DNS Resolver Information como datos estructurados y creó el registro de claves. Las entradas existentes pueden revelar minimización QNAME, códigos Extended DNS Error o una URL informativa. deleg no lleva versión ni alcance: la mera presencia expresa la afirmación.

IANA la marca como temporal desde el 24 de agosto de 2026 hasta el 24 de agosto de 2027. Esa ventana facilita coordinación e implementación sobre trabajo no concluido, y obliga después a renovar, reemplazar por una asignación permanente o retirar.

draft-ietf-deleg-11, publicado el 23 de julio, está en Working Group Last Call. Sigue siendo un Internet-Draft que puede cambiar, ser sustituido o quedar obsoleto. La revisión aún usa valores provisionales para los tipos DELEG y DELEGPARAM. Registrar una clave informativa no asigna esos tipos finales ni produce una RFC.

Una declaración no es el bit de una consulta

El borrador hace que el resolvedor consciente de DELEG active el bit Delegation Extensions en consultas EDNS. Una autoridad compatible puede responder entonces con información nueva. IANA registra por separado el bit DE como asignación temporal desde el 20 de julio de 2026, con referencia al borrador dnsop-delext.

deleg es una declaración publicada; DE es comportamiento de una consulta concreta. La función puede anunciarse y estar desactivada en una vista o interfaz. Un paquete puede llevar el bit y llegar a una autoridad que lo ignore. Son pruebas relacionadas, no intercambiables.

La secuencia defendible pasa por vocabulario IANA, respuesta Resolver Information, bit DE observado, respuesta DELEG, validación DNSSEC y de protocolo, selección de servidores y respuesta final. Detenerse en el segundo paso convierte visibilidad en marketing.

El soporte tiene condiciones de elegibilidad

La revisión 11 usa pares extensibles para direcciones, nombres, indirection mediante include-delegparam y dependencias mandatory. Si una entrada exige una clave que el resolvedor no entiende, no puede utilizarse.

Por eso dos productos que exponen deleg pueden diferir en claves soportadas, estado DNSSEC, límites de indirection, bucles, forwarding, fallback y ámbito de activación. La autoidentificación indica dónde probar, no qué candidato fue válido.

El borrador contempla coexistencia prolongada con NS. Una delegación solo DELEG sería invisible para resolvedores no compatibles. La entrada temporal apoya despliegues graduales; no autoriza eliminar prematuramente la compatibilidad.

Fuentes