Перейти к основному содержанию

Тема

Полномочия делегирования DNS

В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Досье

Локальная сеть нашла ретранслятор MOQT. Право на объявление осталось за кадром

Новая редакция проекта MOQT Discovery верно сохраняет исходное имя сервиса, даже когда DNS направляет соединение на другой хост. Но mDNS способен показать ретранслятор раньше, чем общий документ объяснит, кто разрешил ему выступать от имени сервиса.

6 сент. 2026 г.
Как облачная сеть Genesis зависит от маршрутизации, пиринга и DNS

Облачные сервисы: тенденции Европы и Ближнего Востока

Как облачная сеть Genesis зависит от маршрутизации, пиринга и DNS

Облачная доступность Genesis зависит от согласованности маршрутизации, пиринга, транзита, DNS и прикладной проверки, поэтому отдельная запись или наблюдение не доказывает глобальную доступность.

6 сент. 2026 г.
Имя выглядело полным. Резолвер всё равно его переписал: RFC 1535

История

Имя выглядело полным. Резолвер всё равно его переписал: RFC 1535

Пользователь видел адрес университета. Резолвер видел незавершённую строку и сначала задал вопрос владельцу другого публичного домена. RFC 1535 оказался рассказом не о пунктуации как таковой, а о невидимом праве программы решать, кто истолкует имя.

6 сент. 2026 г.
Warren Kumari и дизайн переживаемого отказа DNS

Лидеры

Warren Kumari и дизайн переживаемого отказа DNS

Отказоустойчивость DNS начинается не с обещания, что сбой никогда не произойдёт. Она начинается с более строгого вопроса: какую часть сервиса можно сохранить, на какой срок, при каких проверках и каким образом оператор поймёт, что именно перестало работать. В работах, созданных…

6 сент. 2026 г.
Опубликованная запись TLSA не гарантирует принятие сертификата

Региональные интернет-провайдеры: тенденции мира

Опубликованная запись TLSA не гарантирует принятие сертификата

Запись TLSA может присутствовать в DNS, но оказаться непригодной, не совпасть с сертификатом или потребовать от клиента отклонить соединение. Гарантия DANE возникает только при согласовании DNSSEC, параметров, переданной цепочки, политики клиента и времени.

6 сент. 2026 г.
Доказательство NSEC3 Opt-Out не делает делегирование защищённым

Региональные интернет-провайдеры: тенденции мира

Доказательство NSEC3 Opt-Out не делает делегирование защищённым

Ответ DNSSEC может иметь корректные подписи, а делегирование дочерней зоны при этом останется незащищённым. В режиме NSEC3 Opt-Out доказательство относится к строго определённому интервалу хешей; оно не создаёт цепочку доверия для каждого делегирования, которое может находиться…

6 сент. 2026 г.
Зашифрованный DNS меняет границу политики

Облачные сервисы: тенденции мира

Зашифрованный DNS меняет границу политики

Шифрование защищает DNS-запрос при передаче, но одновременно меняет того, кто выбирает резолвер, где действует локальная политика и кто объясняет сбой. Эту новую границу необходимо сделать наблюдаемой.

5 сент. 2026 г.
Четыре таймера ротации ключа DNSSEC

Облачные сервисы: тенденции мира

Четыре таймера ротации ключа DNSSEC

Ротация ключа DNSSEC завершается лишь тогда, когда авторитетная публикация, кэши резолверов, делегирование у родителя и настроенные якоря доверия приходят в совместимые состояния.

5 сент. 2026 г.
RDAP убрал два поля DELEG, но указанная модель записи всё ещё их содержит

IETF

RDAP убрал два поля DELEG, но указанная модель записи всё ещё их содержит

Публичный ответ реестра — это конечная точка, а не происхождение данных. Для домена путь может начаться с команды EPP, пройти через авторитетное состояние DNS и закончиться JSON-ответом RDAP. Опубликованная 4 сентября редакция 05 расширения RDAP для DELEG привела сторону чтения к…

5 сент. 2026 г.

Досье

Пародия начиналась после адресной строки: PETA v Doughney

Суд подтвердил обязанность отказаться от `peta.org` и передать домен, но сохраненные материалы не показывают, когда и каким техническим действием это распоряжение было исполнено. Именно такой разрыв между правовым решением и административной реализацией помогает точнее прочитать…

5 сент. 2026 г.
Поле nslastaa в WHOIS LACNIC показывает последнюю успешную проверку, а не текущее состояние DNS

Истории

Поле nslastaa в WHOIS LACNIC показывает последнюю успешную проверку, а не текущее состояние DNS

Дата в ответе реестра легко воспринимается как действующая гарантия. Но LACNIC определяет `nslastaa` гораздо уже: это дата, когда на указанном сервере в последний раз наблюдалась корректная настройка обратного DNS. Такая запись полезна как историческое свидетельство, однако она…

5 сент. 2026 г.
DNS Cookie не удостоверяет личность клиента

Облачные сервисы: тенденции мира

DNS Cookie не удостоверяет личность клиента

DNS Cookie помогает серверу отличить запрос с ранее выданным состоянием протокола от пакета, который лишь заявляет адрес источника. Это затрудняет ряд атак со стороны противника, не находящегося на пути трафика. Но такой cookie не определяет человека, абонента или устройство за…

5 сент. 2026 г.
APNIC насчитала 9,7 млрд DNS-запросов, но не установила уровень повторов

Истории

APNIC насчитала 9,7 млрд DNS-запросов, но не установила уровень повторов

APNIC Labs меняла только ответ и смотрела, как вслед за ним меняется трафик. При молчании авторитетный сервер получил 9 685 775 212 запросов; положительный ответ обходился гораздо меньшим числом на тест. Соотношение велико и воспроизводится арифметически. А вот система…

5 сент. 2026 г.

Истории

При смене корневого KSK готовность резолверов становится проверкой непрерывности

DNS может работать исправно, пока пользователи за устаревшим валидирующим резолвером видят сбои. В этом операционный парадокс смены корневого KSK: ключ меняется централизованно, а непрерывность зависит от распределённых резолверов.

5 сент. 2026 г.

Досье

Две буквы не исчерпывали дело: Virtual Works против Volkswagen и звонок о `vw.net`

К моменту спора адрес около двух лет использовался в работе интернет-провайдера. Но голосовое сообщение связало цену с конкретной ассоциацией: Volkswagen дали 24 часа, после чего `vw.net` обещали продать тому, кто заплатит больше. Редкость короткого имени создавала рычаг…

5 сент. 2026 г.

Истории

Anycast обратного DNS LACNIC превращает непрерывность реестра в распределённый контроль

Обратный DNS почти незаметен, пока не перестаёт отвечать. Архитектура anycast LACNIC показывает: непрерывность реестра зависит от размещения, маршрутизации, синхронизации и наблюдения, а не от одного сервера.

5 сент. 2026 г.

IETF

Расширенная ошибка DNS объясняет сбой, но не разрешает другой ответ

Сбой DNS может быть протокольно верным и почти бесполезным для эксплуатации. RFC 8914 позволяет отвечающей стороне добавить точную причину, не меняя результат. Такое разделение улучшает наблюдаемость, но требует не превращать диагностический контекст в автоматическое разрешение…

5 сент. 2026 г.
Когда идентификатор дрона становится делегированием DNS: RFC 9886 и реестровая цепочка

IETF

Когда идентификатор дрона становится делегированием DNS: RFC 9886 и реестровая цепочка

Broadcast Remote ID передаёт компактный DET, однако открытое свидетельство, необходимое для проверки включения в реестр, распределено между обратными делегированиями DNS, записями HHIT/BRID и цепочкой сертификатов. Поэтому успешное разрешение имени само по себе не доказывает…

5 сент. 2026 г.

IETF

Локальный корень превращает устойчивость DNS в решение о переключении

RFC 8806 позволяет рекурсивному резолверу использовать полную копию корневой зоны на том же узле. Это снижает зависимость от пути к удалённым корневым серверам и скрывает корневые запросы от наблюдателей на этом пути. Но оператор обязан доказать актуальность копии и вовремя…

5 сент. 2026 г.

Досье

Заголовок говорил NOERROR. Подписанное тело доказывало, что имени не существует: RFC 9824

Архитектурный совет выбирал между заранее подписанной зоной и подписями по запросу. В таблице сравнения у Compact Answers стояли два плюса: меньше доказательство, меньше операций подписи по сравнению с другими онлайновыми схемами. В таблице не было строк о потере агрессивного…

5 сент. 2026 г.