Тема
Полномочия делегирования DNS
В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Институты мира
BIND 9: кто получает исправление — три опубликованных границы между уязвимостью и ремонтом
Internet Systems Consortium описывает исправление уязвимостей BIND 9 не как одно событие, а как результат трёх опубликованных решений: остаётся ли ветка в поддержке, достигает ли уязвимость порога публичного раскрытия и выпущена ли установленная версия в последнем месячном релизе…

ICANN
ICANN может констатировать своё нарушение — но средство защиты остаётся за чужим решением
Делегирование домена .WEB 22 июля 2026 года завершило спор, который прошёл через два независимых процесса рассмотрения (IRP) и закончился отзывом второго из них. Этот путь показывает устройство подотчётности ICANN: связывающим элементом оказывается объявление нарушения, а не…

Истории
ARIN закрыла предложение об автоматическом DS. Решение родительской зоны — отдельный шаг
Дочерняя зона может сообщить, какой ключ она хочет связать с цепочкой доверия. Но сама эта публикация не даёт ей права менять DS у родителя. В январе ARIN признала пользу автоматического обновления и закрыла предложение, передав его на внутреннюю расстановку приоритетов. Между…

ICANN
Подпись зоны и проверка ответа: два разных шага DNSSEC в Западной Африке
ICANN сообщает о росте проверки DNSSEC в Гане и Нигерии. За общей статистикой стоят решения разных операторов: одни настраивают рекурсивные резолверы, другой поддерживает подпись национальной зоны.

История
Когда реестр компаний должен был определить доменное имя: граница, которую RFC 2352 лишь передвинул
В 1998 году независимый RFC предложил строить доменный путь организации из её полного юридического наименования, организационной формы и юрисдикции. Замысел обещал ясное разделение труда: право на имя устанавливает орган регистрации компаний или товарных знаков, а DNS переносит…

IETF
Ключ совпал с DNS, но приложение ещё ничего не разрешило
Версия 14 проекта клиентской аутентификации DANE связывает имя из TLS с сертификатом или открытым ключом через TLSA и DNSSEC. Совпадение подтверждает контроль ключа, но не право войти в сервис или выполнить действие.

ICANN
ICANN и новые gTLD: право отказать и что на деле даёт обжалование
Заявитель на новый домен общего пользования может пройти всю процедуру и всё равно не получить строку: остановить или отложить заявку способны правила программы и решения Совета ICANN. Две процедуры, которые остаются у заявителя — пересмотр и независимая проверка, — дают…

Истории
Stork сравнивает серии DNS лишь в полученном списке зон
На APNIC 62 показали полезный сигнал расхождения между DNS-серверами. Его смысл начинается на шаг раньше: какие демоны, представления и конфигурации зон попали в кэш, когда их получили и чего операция сбора не смогла увидеть.

IETF
RFC 9874: удаление EPP одним клиентом может нарушить DNS другого
Успешный ответ на удаление доказывает результат в рамках одной EPP-сессии, но не безопасность всех зависимых делегаций. RFC 9874 рассматривает случай, когда домен и подчинённый host находятся под управлением одного клиента, а домен другого клиента использует этот host как сервер…

IETF
Передача была зашифрована. Копия зоны всё ещё требовала контроля: RFC 9103
XoT лишает пассивного наблюдателя открытого содержимого AXFR или IXFR. Но он не подменяет авторизацию конкретного запроса, правила хранения реплики и анализ других способов получить опубликованные DNS-данные.

IETF
Резервный сервер ответил. Ключ из кеша не подошёл: RFC 8901
Второй авторитетный DNS-провайдер может продолжить отвечать после отказа первого, но валидирующий резолвер всё равно не примет ответ. RFC 8901 описывает DNSSEC-резервирование как договор синхронизации между подписантами, а не как количество серверов.

ICANN
4,3 миллиона IDN — это число регистраций, а не результат универсального принятия
Имя может находиться в корневой зоне, быть зарегистрировано и разрешаться через DNS, но всё равно не пройти первое поле создания учётной записи. Отчёт ICANN за 2026 год показывает обе стороны: многоязычное пространство имён выросло, а программная цепочка его практического…

IETF
Запросов к корню меньше, но счёт за трафик может вырасти
LocalRoot оставляет многие обычные запросы на хосте рекурсивного резолвера и снижает зависимость от живого пути к Root Server System. Взамен появляется другая цепочка: найти источник, проверить изменения, получить зону, проверить ZONEMD и DNSSEC, активировать копию и отступить до…

ICANN
ICANN распределила предложения AFRALO по направлениям, но не приняла их
Ключ к этому обмену письмами находится в сопроводительной записке: AFRALO направила совместное заявление в Board ICANN «в информационных целях». Между тем шесть страниц содержали предложения, для которых нужны деньги, исполнители и измеримые цели. Ответ на двух страницах признал…

Истории
RIPE NCC сохранил проверки неработающих делегирований и прекратил письма
В 2009 году техническое наблюдение не прекратилось. RIPE NCC продолжил периодически проверять неработающие DNS-делегирования, но отказался от массовых уведомлений по электронной почте. Этот исторический случай показывает, почему обнаружение, доставка сигнала, внимание оператора…

ICANN
У блокировки autistici.org есть точное время, но нет публичной записи решения
RDAP реестра `.org` показывает `serverHold` и момент изменения домена. Однако открытые материалы не отвечают, кто превратил американское санкционное решение в действие на уровне реестра, на каком основании это сделали, почему раньше окончания лицензии на сворачивание операций и…

ICANN
Как ICANN превращает политику в обязательство — и где заканчивается обжалование
ICANN координирует уникальные интернет-идентификаторы не одним регуляторным актом, а цепочкой уставных документов, одобренных сообществом политик, договоров с реестрами и регистраторами, процедур контрактного контроля и механизмов подотчётности. Практическая сила этой конструкции…

Облачные сервисы мира
Genesis Cloud: почему видимость маршрута не равна непрерывности облачного сервиса
Аналитическая справка о Genesis Cloud: почему видимость маршрута не равна непрерывности облачного сервиса объясняет событие, доступные открытые подтверждения, участвующие организации, региональный контекст, рыночные риски и возможные последствия для инфраструктуры. В категории…

ICANN
Как устроена и оспаривается власть ICANN
ICANN действует не как единый регулятор с одним источником полномочий. Ее операционная власть складывается из нескольких уровней: учредительных документов, процедур выработки политик, договоров с регистраторами и реестрами, а также отдельных механизмов подотчетности. Поэтому…

Истории
В опыте APNIC с двумя серверами повторов стало меньше, но для причинного вывода нужна квитанция воспроизводимости
В более позднем опыте с двумя авторитетными DNS-серверами APNIC зарегистрировала меньше запросов, чем в предыдущем опыте с одним. Разница в опубликованных агрегатах реальна, но её причина не установлена. Для практического решения двум режимам нужны общие часы, сопоставимые группы…
