Тема
Полномочия делегирования DNS
В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

История
Служба имён почти стала переговорщиком: как RFC 830 разделила домены и возможности
Переход от одного файла HOSTS.TXT к множеству доменных таблиц ещё не отвечал на вопрос, где должна жить логика приложения. RFC 830 предлагала хранить иерархию тонкой: сначала найти служебную точку домена, затем отдельно спросить у конечного процесса, какой транспорт и приложение…

IETF
David Lawrence и DNS-ответ, переживший свой TTL
Срок TTL истёк, а авторитетные серверы не успели вернуть пригодную замену. RFC 8767 разрешает рекурсивному резолверу ограниченный мост: сначала действительно запросить источник, зафиксировать сбой, ненадолго отдать старую копию и продолжать обновление. Кэш поддерживает работу, но…

IETF
Стив Шэн и блокировка, которая не остановила обслуживание DNSSEC
Панель управления может показывать, что домен заблокирован, хотя набор DS в родительской зоне законно изменился. RFC 10026 снимает кажущееся противоречие: важно установить, кто выставил статус, чью команду он запрещает и почему отдельный аутентифицированный путь обслуживания…

IETF
Peter Thomassen и обновление, которому был нужен каждый авторитетный сервер
В DNS можно получить подлинный ответ и всё ещё не иметь права менять родительскую зону. RFC 9975 Peter Thomassen проводит эту границу формально: запрос должен быть согласован по всей делегированной авторитетной службе, а не только на первом ответившем сервере.
Досье
DNS сообщил о продаже домена, но не назвал того, кто вправе его продать
RFC 10023 позволяет обнаружить готовность держателя к переговорам, не отключая работающий домен. Полезный сигнал остаётся узким: он не удостоверяет продавца, полномочие, обязательную цену, расчёт или переход контроля.
Досье
Делегация была правильной. Большой ответ не прошёл: RFC 10001 и скрытый разрыв DNS
У родителя есть glue, авторитетный сервер слушает IPv6, зона подписана, а резолвер всё равно получает тайм-аут. Ответ DNSKEY превысил реальный MTU пути и исчез без уведомления. RFC 10001 важен именно тем, что не сводит разделение пространства имён к отсутствующим записям: сетевой…
Досье
Пакетов стало меньше, незавершённых ответов — нет: RFC 10029 и граница полноты DNS
График показывает экономию запросов, но не показывает, сколько дополнительных типов исчезло из списка завершённых и ушло в отдельный повтор. RFC 10029 не обещает, что один пакет содержит всё нужное приложению. Он даёт более строгий инструмент: точный перечень типов, по которым…
Досье
Реестр опубликовал TTL, а резолвер продолжил считать сам: RFC 10037 и полномочия в окне изменения DNS
Пять минут в RDAP — это не пять минут для всего Интернета. Число относится к конфигурации, принятой в базе реестра. Авторитативные серверы могут опубликовать её позже, рекурсивные резолверы уже держат копии с прежним сроком, а прикладной сервис способен не заработать даже после…
Досье
Ошибка вернулась новым вопросом: DNS Report-Channel и полномочия обратной связи
Авторитетный сервер может исправно выдавать ответы и не видеть, что валидирующий резолвер их отвергает. DNS Error Reporting прокладывает обратный путь: сервер называет агента, резолвер превращает локальный вывод в отдельный DNS-запрос, а получатель решает, насколько эта…
Досье
Пакет скрыл точный размер, но ритм продолжил говорить: EDNS Padding и пределы приватности DNS
Шифрование скрывает имя и ответ DNS от наблюдателя на пути, но не обязательно уничтожает силуэт обмена. EDNS Padding добавляет байты, делая этот силуэт грубее. Польза определяется не самим ростом пакета, а тем, сколько разных транзакций стало выглядеть одинаково.
Досье
Запись связала варианты, но соединение выбрал клиент: власть DNS SVCB и HTTPS
Владелец домена может заранее опубликовать предпочтительный узел, протокол и порт, а DNSSEC — подтвердить эту публикацию. Но только клиент видит свои возможности, прокси, доступный маршрут и сертификат, которым закончится попытка.
Досье
Фид был подлинным, ответ изменили здесь: DNS RPZ и локальная власть над резолвингом
Подлинность зоны политики отвечает на вопрос, от кого и в какой версии пришли правила. Она не отвечает, когда ошибочную запись успеют отозвать, сколько проживёт NXDOMAIN в кэше и кто разрешил сообщить клиенту, что существующего имени нет.
Досье
Дайджест совпал, а зона осталась неверной: ZONEMD и пределы криптографической целостности
Криптография способна безошибочно подтвердить состояние, которое вообще не следовало публиковать. Поэтому ZONEMD ценен лишь при точной границе: он удостоверяет целостность объекта зоны, но не принимает за оператора решение о его правильности.
Досье
Сигнал был подписан. Делегирование ещё не стало безопасным: CDS/CDNSKEY и полномочие публиковать DS
CDS и CDNSKEY превращают желаемое изменение доверия в машиночитаемое сообщение от дочерней зоны. Подпись подтверждает источник в пределах конкретной цепочки, но не объединяет контроль DNS-оператора, волю владельца, допуск родительского агента, публикацию и результат у валидатора.
Досье
Каталог был корректен. Удаление — нет: DNS Catalog Zones и полномочие на конфигурацию
После аварии журнал трансфера может выглядеть безупречно: известный узел, действующая аутентификация, новый serial, завершённый IXFR. Но если переданный каталог оказался пустым, такой журнал доказывает лишь эффективность доставки. Он не объясняет, почему рабочие зоны исчезли и…
Облачные сервисы: тенденции Европы и Ближнего Востока
Региональная граница, определяющая доступную GPU-мощность Genesis Cloud
Документированная архитектура Genesis Cloud ставит перед покупателем вопрос, который нельзя решить по каталогу ускорителей: можно ли превратить доступные GPU в воспроизводимую систему, если частная сеть, хранилища, образы и другие ресурсы ограничены регионом, а межрегиональная…

История
Обход не мог одновременно быть пунктом назначения: граница DNS CNAME
DNS позволил старому имени вести к новому месту, но потребовал, чтобы исходный узел отказался от собственных обычных ответов. CNAME превратил этот отказ в надёжное указание: сохранить обход в кеше, заново задать вопрос целевому имени и не смешивать власть над псевдонимом с…
Досье
Ответ устарел, а отказ продолжался: DNS serve-stale и полномочие после TTL
Старый DNS-ответ иногда сохраняет услугу, когда авторитетный источник недоступен. Но хранение не превращает прошлое в настоящее. После TTL рекурсивный resolver сам принимает ограниченное решение о доступности и обязан показать возраст данных, неудачу обновления, отдельное время…

IETF
Joe Abley и якорь, которому пришлось указать начало доверия
DNSSEC способен проверить цепочку лишь после того, как резолвер выбрал её начало. Работа Joe Abley над форматом публикации корневого якоря делает это первое решение видимым: подпись может подтвердить происхождение файла, но не может приказать оператору доверять содержащемуся в…

Истории
K-root заявляет о выполнении всех ожиданий, но доказательства неравноценны
RIPE NCC ответила по каждому пункту эксплуатационных ожиданий для K-root. Это лучше общей ссылки на репутацию. Однако RIPE-859 помещает рядом ежедневные измерения, описание механизма и недатированное заверение о достаточной ёмкости. Их доказательная сила различна.
