Тема
Полномочия делегирования DNS
В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

ICANN
Anne-Marie Eklund Löwinder и ключ, которым нельзя было подписать корень
Физический ключ Anne-Marie Eklund Löwinder открывал банковскую ячейку с церемониальными средствами доступа, а не давал власть над Интернетом. В этом ограничении и заключался смысл системы: доверие к корню DNS опирается на людей, каждому из которых намеренно не хватает возможности…
Облачные сервисы мира
Что можно доказать о цепочке almazcloud.network — и чего пока нельзя
Аналитическая справка о Что можно доказать о цепочке almazcloud.network — и чего пока нельзя объясняет событие, доступные открытые подтверждения, участвующие организации, региональный контекст, рыночные риски и возможные последствия для инфраструктуры. В категории Аналитика…

ICANN
Как устроена операционная власть ICANN: от устава к последствиям и средствам защиты
Власть ICANN не вытекает из одного документа. Она складывается из корпоративной цели, Устава, договоров с реестрами и регистраторами, а также процедур соблюдения обязательств и подотчётности. Поэтому главный практический вопрос при споре с решением ICANN звучит не как «имеет ли…

Облачные сервисы мира
almazcloud.network: что подтверждают публичные данные о сети и облачной эксплуатации
Публичная запись о домене и автономной системе может показать, как ресурс представлен в административных и сетевых реестрах. Но она не доказывает сама по себе, что оператор контролирует маршруты, поддерживает доступные конечные точки или предоставляет клиентам работающие облачные…
Облачные сервисы мира
AlmazCloud: почему административная запись ещё не доказывает работающий облачный сервис
Проверка AlmazCloud должна начинаться не с обещания провайдера, а с цепочки наблюдаемых зависимостей: от записи об автономной системе и домене — к маршрутам, DNS, конечному адресу, TLS и HTTP, прикладной поверхности и реальному клиентскому сценарию. В текущем исследовании эта…

Истории
В реестре AuthDNS RIPE NCC — 43 узла, но нет учёта охвата сетей доступа
Цель RIPE NCC сформулирована не как пополнение карты: AuthDNS должен появляться в крупных сетях доступа, у их пиринговых соседей или на площадках IXP, откуда можно дотянуться до недостаточно обслуживаемой аудитории. Публичный список подтверждает работу 43 размещённых узлов, но…
Облачные сервисы Европы и Ближнего Востока
Genesis Cloud: почему DNS, реестр, маршруты и пиринг не доказывают единую цепочку контроля
Публичная инфраструктура Genesis Cloud распадается на несколько разных уровней доказательств: домен и DNS, регистрационные объекты, заявленная политика маршрутизации, наблюдаемые анонсы и декларации участников пиринга. Доступный пакет текущих снимков не подтверждает значения этих…

ICANN
Как миссия ICANN превращается в договорную власть
ICANN не является универсальным интернет-регулятором. Его практическое влияние возникает через ограниченную миссию, выработанные сообществом политики и договоры с реестрами и регистраторами — а способ оспаривания зависит от конкретного инструмента и положения заявителя.

ICANN
Как ICANN превратил продление .COM в договорное решение
Продление соглашения о реестре .COM показывает, как власть в системе доменных имён действует не одним распоряжением, а последовательностью институциональных переходов: публичное обсуждение формирует контекст, Совет ICANN принимает решение, уполномоченные должностные лица…

ICANN
Власть ICANN: от устава и контрактов к контролю и средствам исправления
ICANN управляет доменной системой не одним источником публичной власти, а связкой уставных полномочий, институциональных процедур, контрактных обязанностей и узких механизмов подотчётности. Это различие определяет, кто может оспорить решение и какой результат вообще способен дать…
ICANN
Как устроена власть ICANN: от корпоративной миссии до технического последствия
Практическая власть ICANN не вытекает из единого публичного мандата. Она собирается из корпоративных документов, многосторонних процедур, договоров с операторами доменов и регистраторами, технических соглашений после перехода управления функциями IANA и отдельных каналов проверки…

IETF
Shumon Huque и pin расширения, обещавший доказательство, а не вечный DANE
Проверяемое состояние может измениться, не превращаясь в неизвестность. Именно такую границу проводит RFC 9102: сервер вправе отказаться от TLSA или защищённого делегирования, но пока действует pin, он обязан показать клиенту подтверждённое DNSSEC новое состояние. Обещание…

ICANN
Как ICANN превращает координацию интернет-идентификаторов в систему договорного контроля
ICANN не является универсальным государственным регулятором Интернета. Его влияние складывается из нескольких разных механизмов: уставных полномочий самой организации, договоров с реестрами и регистраторами, делегированных операционных обязанностей и процедур подотчётности. Чтобы…
IETF
Сервис ответил. Ключ Onion — ещё нет: RFC 9799
Выданный сертификат показывает итог, но скрывает развилку, на которой центр сертификации выбрал источник CAA. RFC 9799 допускает два пути — зашифрованный дескриптор и подписанный набор внутри ACME — и одновременно требует отдельного доказательства владения ключом, породившим имя…
Облачные сервисы мира
almazcloud.network и AS210328: что действительно можно подтвердить по открытым данным
Проверка публичных реестров, маршрутизации, DNS, веб-присутствия и профильных сетевых баз показывает прежде всего границы доказуемого: наличие конечных точек проверки ещё не подтверждает ни работу сети, ни предоставление облачных услуг клиентам.

IETF
Paul Mockapetris и бит авторитетного ответа, который не охватывал весь пакет
DNS-сервер может быть авторитетным для первого имени, добавить цель псевдонима из кэша и приложить адреса для следующего шага. Бит AA при этом правдив; ошибается хранилище, которое объявляет авторитетным весь ответ.

IETF
Типы DNS 69 и 70 передают смысл внешнему реестру, но не называют его версию
При разборе инцидента два инженера могут проверить один и тот же подписанный RRset и получить одинаковые байты, но разное историческое значение кода. Причина находится не в DNSSEC, а по другую сторону институциональной границы: таблица, которая объясняет код, меняется по…

Институты Европы и Ближнего Востока
Интернет-инфраструктура Foundation: где заканчивается реестр .se и начинается система IP-ресурсов
Название The Internet Infrastructure Foundation в каталоге указывает на инфраструктурную организацию, но само по себе не доказывает ни юридическую идентичность, ни полномочия. Проверка публичных записей ведёт к более узкой и практически важной картине: Internetstiftelsen связана…

Истории
AFRINIC называет панель NS2 «реальным временем». Все 12 связанных измерений — остановленные разовые тесты
Страница может обновиться только что, а показать наблюдение многомесячной давности. Именно это различие теряется на публичной панели NS2 AFRINIC: интерфейс обещает мониторинг anycast «в реальном времени», хотя все подключённые к нему измерения RIPE Atlas были однократными и уже…

Истории
Резервный план DNS — ещё не второй резолвер
Домашний случай, опубликованный 9 сентября в блоге APNIC, даёт точный критерий отказоустойчивости: запасной сервис должен работать, попасть в настройки клиентов, пройти контролируемое переключение и позволить восстановить прежнее состояние.
