Перейти к основному содержанию

Тема

Полномочия делегирования DNS

В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Служба имён почти стала переговорщиком: как RFC 830 разделила домены и возможности

История

Служба имён почти стала переговорщиком: как RFC 830 разделила домены и возможности

Переход от одного файла HOSTS.TXT к множеству доменных таблиц ещё не отвечал на вопрос, где должна жить логика приложения. RFC 830 предлагала хранить иерархию тонкой: сначала найти служебную точку домена, затем отдельно спросить у конечного процесса, какой транспорт и приложение…

30 авг. 2026 г.
David Lawrence и DNS-ответ, переживший свой TTL

IETF

David Lawrence и DNS-ответ, переживший свой TTL

Срок TTL истёк, а авторитетные серверы не успели вернуть пригодную замену. RFC 8767 разрешает рекурсивному резолверу ограниченный мост: сначала действительно запросить источник, зафиксировать сбой, ненадолго отдать старую копию и продолжать обновление. Кэш поддерживает работу, но…

30 авг. 2026 г.
Стив Шэн и блокировка, которая не остановила обслуживание DNSSEC

IETF

Стив Шэн и блокировка, которая не остановила обслуживание DNSSEC

Панель управления может показывать, что домен заблокирован, хотя набор DS в родительской зоне законно изменился. RFC 10026 снимает кажущееся противоречие: важно установить, кто выставил статус, чью команду он запрещает и почему отдельный аутентифицированный путь обслуживания…

30 авг. 2026 г.
Peter Thomassen и обновление, которому был нужен каждый авторитетный сервер

IETF

Peter Thomassen и обновление, которому был нужен каждый авторитетный сервер

В DNS можно получить подлинный ответ и всё ещё не иметь права менять родительскую зону. RFC 9975 Peter Thomassen проводит эту границу формально: запрос должен быть согласован по всей делегированной авторитетной службе, а не только на первом ответившем сервере.

30 авг. 2026 г.

Досье

DNS сообщил о продаже домена, но не назвал того, кто вправе его продать

RFC 10023 позволяет обнаружить готовность держателя к переговорам, не отключая работающий домен. Полезный сигнал остаётся узким: он не удостоверяет продавца, полномочие, обязательную цену, расчёт или переход контроля.

30 авг. 2026 г.

Досье

Делегация была правильной. Большой ответ не прошёл: RFC 10001 и скрытый разрыв DNS

У родителя есть glue, авторитетный сервер слушает IPv6, зона подписана, а резолвер всё равно получает тайм-аут. Ответ DNSKEY превысил реальный MTU пути и исчез без уведомления. RFC 10001 важен именно тем, что не сводит разделение пространства имён к отсутствующим записям: сетевой…

30 авг. 2026 г.

Досье

Пакетов стало меньше, незавершённых ответов — нет: RFC 10029 и граница полноты DNS

График показывает экономию запросов, но не показывает, сколько дополнительных типов исчезло из списка завершённых и ушло в отдельный повтор. RFC 10029 не обещает, что один пакет содержит всё нужное приложению. Он даёт более строгий инструмент: точный перечень типов, по которым…

30 авг. 2026 г.

Досье

Реестр опубликовал TTL, а резолвер продолжил считать сам: RFC 10037 и полномочия в окне изменения DNS

Пять минут в RDAP — это не пять минут для всего Интернета. Число относится к конфигурации, принятой в базе реестра. Авторитативные серверы могут опубликовать её позже, рекурсивные резолверы уже держат копии с прежним сроком, а прикладной сервис способен не заработать даже после…

29 авг. 2026 г.

Досье

Ошибка вернулась новым вопросом: DNS Report-Channel и полномочия обратной связи

Авторитетный сервер может исправно выдавать ответы и не видеть, что валидирующий резолвер их отвергает. DNS Error Reporting прокладывает обратный путь: сервер называет агента, резолвер превращает локальный вывод в отдельный DNS-запрос, а получатель решает, насколько эта…

29 авг. 2026 г.

Досье

Пакет скрыл точный размер, но ритм продолжил говорить: EDNS Padding и пределы приватности DNS

Шифрование скрывает имя и ответ DNS от наблюдателя на пути, но не обязательно уничтожает силуэт обмена. EDNS Padding добавляет байты, делая этот силуэт грубее. Польза определяется не самим ростом пакета, а тем, сколько разных транзакций стало выглядеть одинаково.

29 авг. 2026 г.

Досье

Запись связала варианты, но соединение выбрал клиент: власть DNS SVCB и HTTPS

Владелец домена может заранее опубликовать предпочтительный узел, протокол и порт, а DNSSEC — подтвердить эту публикацию. Но только клиент видит свои возможности, прокси, доступный маршрут и сертификат, которым закончится попытка.

29 авг. 2026 г.

Досье

Фид был подлинным, ответ изменили здесь: DNS RPZ и локальная власть над резолвингом

Подлинность зоны политики отвечает на вопрос, от кого и в какой версии пришли правила. Она не отвечает, когда ошибочную запись успеют отозвать, сколько проживёт NXDOMAIN в кэше и кто разрешил сообщить клиенту, что существующего имени нет.

29 авг. 2026 г.

Досье

Дайджест совпал, а зона осталась неверной: ZONEMD и пределы криптографической целостности

Криптография способна безошибочно подтвердить состояние, которое вообще не следовало публиковать. Поэтому ZONEMD ценен лишь при точной границе: он удостоверяет целостность объекта зоны, но не принимает за оператора решение о его правильности.

29 авг. 2026 г.

Досье

Сигнал был подписан. Делегирование ещё не стало безопасным: CDS/CDNSKEY и полномочие публиковать DS

CDS и CDNSKEY превращают желаемое изменение доверия в машиночитаемое сообщение от дочерней зоны. Подпись подтверждает источник в пределах конкретной цепочки, но не объединяет контроль DNS-оператора, волю владельца, допуск родительского агента, публикацию и результат у валидатора.

29 авг. 2026 г.

Досье

Каталог был корректен. Удаление — нет: DNS Catalog Zones и полномочие на конфигурацию

После аварии журнал трансфера может выглядеть безупречно: известный узел, действующая аутентификация, новый serial, завершённый IXFR. Но если переданный каталог оказался пустым, такой журнал доказывает лишь эффективность доставки. Он не объясняет, почему рабочие зоны исчезли и…

29 авг. 2026 г.

Облачные сервисы: тенденции Европы и Ближнего Востока

Региональная граница, определяющая доступную GPU-мощность Genesis Cloud

Документированная архитектура Genesis Cloud ставит перед покупателем вопрос, который нельзя решить по каталогу ускорителей: можно ли превратить доступные GPU в воспроизводимую систему, если частная сеть, хранилища, образы и другие ресурсы ограничены регионом, а межрегиональная…

29 авг. 2026 г.
Обход не мог одновременно быть пунктом назначения: граница DNS CNAME

История

Обход не мог одновременно быть пунктом назначения: граница DNS CNAME

DNS позволил старому имени вести к новому месту, но потребовал, чтобы исходный узел отказался от собственных обычных ответов. CNAME превратил этот отказ в надёжное указание: сохранить обход в кеше, заново задать вопрос целевому имени и не смешивать власть над псевдонимом с…

29 авг. 2026 г.

Досье

Ответ устарел, а отказ продолжался: DNS serve-stale и полномочие после TTL

Старый DNS-ответ иногда сохраняет услугу, когда авторитетный источник недоступен. Но хранение не превращает прошлое в настоящее. После TTL рекурсивный resolver сам принимает ограниченное решение о доступности и обязан показать возраст данных, неудачу обновления, отдельное время…

29 авг. 2026 г.
Joe Abley и якорь, которому пришлось указать начало доверия

IETF

Joe Abley и якорь, которому пришлось указать начало доверия

DNSSEC способен проверить цепочку лишь после того, как резолвер выбрал её начало. Работа Joe Abley над форматом публикации корневого якоря делает это первое решение видимым: подпись может подтвердить происхождение файла, но не может приказать оператору доверять содержащемуся в…

29 авг. 2026 г.
K-root заявляет о выполнении всех ожиданий, но доказательства неравноценны

Истории

K-root заявляет о выполнении всех ожиданий, но доказательства неравноценны

RIPE NCC ответила по каждому пункту эксплуатационных ожиданий для K-root. Это лучше общей ссылки на репутацию. Однако RIPE-859 помещает рядом ежедневные измерения, описание механизма и недатированное заверение о достаточной ёмкости. Их доказательная сила различна.

29 авг. 2026 г.