Résumé
- Le registre DNS Parameters d’IANA, mis à jour le 24 août 2026, contient maintenant la clé de présence
deleg. L’attribution est temporaire, expire le 24 août 2027 et renvoie àdraft-ietf-deleg-11. - Cette entrée stabilise le vocabulaire d’une déclaration de capacité. Elle ne prouve ni l’émission du bit DE dans les requêtes, ni la réception et la validation d’une délégation DELEG, ni la compréhension de tous les paramètres obligatoires, ni une résolution réussie en production.
Une ligne de registre n’est pas un état de production
Un outil d’inventaire interroge les informations publiées par un résolveur récursif. La présence de deleg suffit à faire passer la fiche de « test » à « déployé ». Aucun paquet n’a été examiné, aucun serveur faisant autorité n’a renvoyé de RRset DELEG et aucune résolution n’a abouti par ce chemin.
La première observation est exacte : IANA a bien créé l’entrée. La conclusion opérationnelle ne l’est pas encore.
Le tableau DNS Resolver Information Keys indique désormais que la présence de deleg signifie que le protocole DELEG est pris en charge. Il fournit une date d’enregistrement, une date d’expiration et une référence précise à la révision 11 du projet du groupe de travail. Cette coordination permet aux résolveurs, sondes et bancs d’essai d’utiliser le même mot au lieu d’étiquettes propres à chaque fournisseur.
La nouveauté rend une affirmation observable ; elle ne lui donne pas une force supérieure à ce qu’elle dit.
Une attribution volontairement provisoire
La RFC 9606 définit DNS Resolver Information comme un ensemble structuré de clés et de valeurs. Certaines clés indiquent la minimisation QNAME, les Extended DNS Errors activées ou une URL d’information. deleg ne transporte aucune version ni portée : sa seule présence porte l’affirmation.
IANA qualifie explicitement l’entrée de temporaire. Elle a été enregistrée le 24 août 2026 et doit expirer le 24 août 2027. Ce mécanisme permet l’expérimentation autour d’un travail en cours tout en imposant un prochain point de décision : renouveler, remplacer par une attribution durable ou retirer.
La référence, draft-ietf-deleg-11, date du 23 juillet 2026. Le Datatracker le place en Working Group Last Call, mais il reste un Internet-Draft susceptible d’être modifié, remplacé ou abandonné. Son texte contient encore des valeurs de type provisoires pour DELEG et DELEGPARAM. L’entrée Resolver Information ne constitue donc ni l’allocation finale de ces types ni l’approbation d’une RFC.
Déclarer, signaler, recevoir, exécuter
Le projet prévoit qu’un résolveur compatible positionne le bit Delegation Extensions dans une requête EDNS. Un serveur faisant autorité compatible peut alors fournir une réponse adaptée. IANA répertorie séparément ce bit DE comme attribution temporaire depuis le 20 juillet 2026, avec sa propre référence au projet dnsop-delext.
La clé et le bit produisent deux preuves différentes. deleg est une déclaration publique du résolveur. Le bit DE est un fait dans une requête donnée. Une fonction peut être annoncée mais désactivée sur certaines interfaces ou vues. À l’inverse, un paquet peut porter le bit alors que le prochain serveur l’ignore.
La chaîne complète comprend au moins : vocabulaire IANA, déclaration du résolveur, bit DE observé, réponse DELEG reçue, validation DNSSEC et protocolaire, puis construction d’une liste de serveurs utilisable et réponse finale. S’arrêter à la déclaration transforme un progrès d’observabilité en certification imaginaire.
« Compatible DELEG » recouvre plusieurs aptitudes
La révision 11 décrit des données extensibles : adresses IPv4 et IPv6, noms de serveurs, indirection avec include-delegparam et dépendances signalées par mandatory. Comme pour le principe d’extension de SVCB, une information dépendant d’une clé obligatoire inconnue ne peut pas être utilisée.
Deux implémentations qui publient deleg peuvent donc différer par les clés comprises, la validation DNSSEC, les limites d’indirection, la prévention des boucles, le forwarding, les politiques de repli et la portée d’activation. La clé ouvre un test ; elle ne dit pas quel candidat a survécu.
Le projet prévoit aussi une longue coexistence avec les délégations NS. Une délégation uniquement DELEG resterait invisible aux résolveurs non compatibles. La nouvelle entrée soutient les essais progressifs ; elle n’autorise pas le retrait prématuré des données de compatibilité.
Sources
- IANA — Domain Name System Parameters
- IETF Datatracker — draft-ietf-deleg-11
- IETF Datatracker — draft-ietf-dnsop-delext-08
- RFC 9606 — DNS Resolver Information
- IETF — Charte du groupe DNS Delegation
- RFC 9460 — Service Binding via le DNS
- Lu Heng — Spécification initiale minimale
- Lu Heng — Primauté du code exécuté
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
