Тема
Полномочия делегирования DNS
В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Облачные сервисы мира
Dyn сделал устойчивость авторитативного DNS проверкой подотчётности клиентов при аварийном переключении
Атаки 2016 года против Dyn показали: сервис может оставаться технически исправным и при этом исчезать для пользователей, если отказывает авторитативный DNS. Вопрос подотчётности не только в том, выдержал ли Dyn DDoS, но и в том, спроектировали, протестировали и управляли ли…

История
Dyn превратила управляемый DNS в зону ответственности за непрерывность выручки
Атака на Dyn в 2016 году не обрушила интернет. Она сделала нечто более узкое и более дорогое для зависимых сервисов: потоки выручки, входа в систему, платежей, медиа, поддержки и публичной информации стали недостижимы, потому что общий авторитетный DNS-провайдер был перегружен.…

История
Let's Encrypt сделала истечение корневого сертификата вопросом ответственности на границе доверия к сертификатам
Истечение DST Root CA X3 не было классическим отключением из-за одного сломанного сервера. Это был инцидент на границе доверия: сертификаты, перекрёстные подписи, хранилища доверия операционных систем, старые клиенты, панели хостинга, библиотеки и выбор абонентов…

История
DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом
Компрометация DigiNotar в 2011 году — не только история о поддельных сертификатах. Это провал системы публичного доверия: слабый контроль удостоверяющего центра, задержка уведомлений, зависимость госсектора, недоверие браузеров и экстренная миграция определили, могли ли…

История
Инцидент Comodo показал: риск выпуска сертификатов — это также риск уведомления и контроля
Компрометация регистрационного центра Comodo в 2011 году была невелика по числу сертификатов, но огромна по делегированной власти. Девять мошеннических сертификатов для крупных доменов заставили удостоверяющие центры, производителей браузеров и операционных систем, программы…

История
Ротация корневого ключа KSK DNSSEC доказала, что готовность должна быть проверяемой
Ротация корневого ключа подписи ключей DNSSEC 2018 года часто запоминается как успешное глобальное криптографическое обслуживание. Для подотчётности рисков важнее более узкий урок: успех зависел от того, чтобы готовность и восстановление были наблюдаемы до того, как связи с…

Облачные сервисы мира
Сбой BGP и DNS у Meta показал, как внутренняя автоматизация может переносить глобальные издержки
Сбой Meta в октябре 2021 года — не просто исчезновение Facebook, Instagram и WhatsApp в публичном интернете, а пример переноса издержек: внутренняя команда техобслуживания, ошибка инструмента аудита, отзыв маршрутов BGP, недоступность авторитетных DNS и сломанный внутренний…

Институты Северной Америки
Afilias сделала масштаб реестров ценным до того, как бренд исчез в Identity Digital
Afilias стала ценной в доменной отрасли, потому что стояла за именами, которые другим компаниям, регистраторам, правительствам и регистрантам нужно было продолжать разрешать. Её история — не история роста потребительского бренда, а история реестровых контрактов…

Облачные сервисы мира
Шестичасовое исчезновение Meta: связь плоскостей управления, доступность DNS и подотчётность
Октябрьский сбой 2021 года стал не просто недоступностью Facebook, WhatsApp и Instagram. Он показал, как рядовая команда может пересечь границу между обслуживанием и глобальными коммуникациями, как внешне разумное правило проверки состояния DNS может усилить отказ магистральной…

Облачные сервисы мира
Dyn показал, что аутсорсинг DNS может стать отказом по общей причине
Атака на Dyn в 2016 году не обрушила интернет — она сделала нечто более узкое и показательное: перегруженный общий авторитетный DNS-провайдер сделал недоступными многие исправно работавшие сервисы. Вопрос ответственности не только в том, кто запустил DDoS-кампанию на базе Mirai…

Институты мира
ICANN сделала смену корневого ключа DNSSEC публичной проверкой операционной подотчётности
Первая смена корневого ключа подписи ключа DNSSEC, проведённая ICANN, была не просто процедурой обслуживания криптографии. Это стало редким глобальным экспериментом по замене общего якоря доверия в условиях, когда от непрерывной работы той же цепочки проверки корневой зоны…

Облачные сервисы мира
Срок отзыва DigiCert превратил проверку сертификатов в тест на подотчётность за доступность
Баг проверки домена DigiCert 2024 года — не просто эпизод о несоблюдении требований удостоверяющим центром. Он показал, как одно пропущенное подчёркивание в DNS-пути проверки может заставить тысячи организаций в условиях публичного дедлайна Web PKI выбирать между быстрой заменой…

Облачные сервисы мира
Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска
Инцидент 2011 года с мошенническими сертификатами Comodo — небольшое число сертификатов с огромным следом ответственности. Девять сертификатов, выпущенных через скомпрометированную учётную запись регистрационного центра для крупных интернет-доменов, заставили вендоров браузеров…

Институты Европы и Ближнего Востока
DENIC eG: доверие к немецким доменам на кооперативной основе издержек
Для немецкого ритейлера, регистратора, государственного учреждения или небольшого производителя продление.de — это не только строка в счёте за хостинг. Это ставка на общую реестровую систему, которая должна держать национальное пространство имён доступным, защищённым и…

Институты Европы и Ближнего Востока
NLnet Labs не продаёт «железо», но служит якорем для экономики DNS-ПО
NLnet Labs — не продавец оборудования, не провайдер доступа, не облачная платформа и не регистратура. Его рыночный вес создаёт нечто менее заметное и более структурное: небольшой нидерландский общественно полезный фонд поддерживает открытое ПО для DNS и безопасности…

Институты Латинской Америки и Карибского бассейна
Blue Sky Registry: малая зона против фиксированных затрат
Blue Sky Registry Limited — гибралтарский спонсор реестра `.party`, небольшой открытой зоны, публичная экономика которой в меньшей степени связана со словом «party» и в большей — со способностью маленькой зоны поддерживать надёжные DNS, RDAP, доступ регистраторов, резервное…

Институты Северной Америки
FOX Registry: ставка брендового домена на контроль, а не на издержки неиспользования
FOX Registry, LLC — небольшой публичный реестр при очень крупной медиагруппе, и именно этот контраст важен: экономика.fox состоит не столько в продаже тысяч имён, сколько в оплате поддержания контролируемого пространства имён на случай, когда доверие к бренду, стриминговая…

Институты Северной Америки
ICM Registry PN оценивает контроль над пространством имён на фоне фиксированных расходов реестра
Фиксированная стоимость делегирования небольшого пространства имён при ограниченном видимом спросе — отправная точка для ICM Registry PN LLC: компания контролирует TLD `.porn`, но вопрос в том, смогут ли продления, премиальные имена, защита брендов и дистрибуция через…

Институты Северной Америки
ICM Registry SX сопоставляет контроль над пространством имён с фиксированными расходами реестра
ICM Registry SX LLC привлекает внимание не потому, что.sex выглядит как быстро растущее публичное пространство имён, а потому, что реестру с низким объёмом регистраций всё ещё предстоит решить, оправдывают ли контроль над корневой зоной, защитная блокировка, дефицит премиальных…

Институты Северной Америки
International Domain Registry сопоставляет контроль над пространством имён с фиксированными расходами реестра
International Domain Registry Pty. Ltd. — небольшой, но показательный реестр: компания держит арабографическое делегирование `.شبكة`, полагается на регистраторов в дистрибуции и вынуждена нести фиксированные расходы по реестру с контрактом ICANN, даже когда открытые данные не…
