Тема
Полномочия делегирования DNS
В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.
Досье
Ответ устарел, а отказ продолжался: DNS serve-stale и полномочие после TTL
Старый DNS-ответ иногда сохраняет услугу, когда авторитетный источник недоступен. Но хранение не превращает прошлое в настоящее. После TTL рекурсивный resolver сам принимает ограниченное решение о доступности и обязан показать возраст данных, неудачу обновления, отдельное время…

IETF
Joe Abley и якорь, которому пришлось указать начало доверия
DNSSEC способен проверить цепочку лишь после того, как резолвер выбрал её начало. Работа Joe Abley над форматом публикации корневого якоря делает это первое решение видимым: подпись может подтвердить происхождение файла, но не может приказать оператору доверять содержащемуся в…

Истории
K-root заявляет о выполнении всех ожиданий, но доказательства неравноценны
RIPE NCC ответила по каждому пункту эксплуатационных ожиданий для K-root. Это лучше общей ссылки на репутацию. Однако RIPE-859 помещает рядом ежедневные измерения, описание механизма и недатированное заверение о достаточной ёмкости. Их доказательная сила различна.

IETF
Рэй Беллис и DNS-соединение, ставшее сессией
TCP-сокет может оставаться открытым, хотя стороны не договорились, какое состояние он хранит. RFC 8490 разделил эти понятия: соединение переносит сообщения, а сессия задаёт признанные обеими сторонами права, таймеры и правила завершения.

Досье
Регистрация началась с фамилии; у последующего использования было своё дело: Nissan Motor v Nissan Computer
Суды не передали `nissan.com` автомобилестроителю. Вместо этого они сначала разделили допустимые и недопустимые элементы страницы, затем ввели почти полный режим управления содержанием, а апелляция снова сузила его. История контроля оказалась не равна истории ответственности.
Досье
Зона замолчала. Резолвер сделал сбой громче
Молчание авторитетного DNS-сервера не доказывает, что имя исчезло. Но после исчерпания всех полезных путей резолвер обязан ненадолго прекратить повторять ту же работу. RFC 9520 проводит эту границу: локальная пауза сдерживает отказ, не превращая его в ответ от имени зоны.

IETF
Ray Bellis и прокси, который должен был пропускать неизвестное
Домашний шлюз может стать обязательной точкой DNS одним объявлением DHCP. Но положение на пути не даёт ему права решать, какие будущие значения протокола допустимы. В RFC 5625 Ray Bellis предложил более узкую роль: прокси управляет пересылкой и явно заданной локальной политикой…
Досье
Канал зашифровали, но авторитетность сервера не доказали
RFC 9539 предлагает рекурсивному и авторитативному DNS внедрять DoT или DoQ без предварительного соглашения. Такая связь скрывает многие запросы от пассивного наблюдателя, но намеренно не проверяет личность сервера. Поэтому оператор обязан хранить не общий зелёный статус, а…
Досье
TLS-сеанс возобновился. DNS-подписка — нет
Криптографическая непрерывность и непрерывность прикладного состояния — разные вещи. DNS Push разрешает клиенту остановить уменьшение TTL лишь потому, что сервер принял обязанность сообщать изменения в рамках конкретной DSO-сессии. Ticket TLS ускоряет новый канал, но не переносит…
Досье
Срок записи истёк. Резолвер всё равно оставил её в работе
Устаревший DNS-ответ способен сохранить доступность, когда авторитетные серверы недостижимы. Но он способен и продлить жизнь отозванного адреса либо уже неверного отрицательного ответа. Serve Stale — локальное исключение ради непрерывности, а не новое подтверждение актуальности.
IETF
DNS Serve-Stale передаёт рекурсивному резолверу выбор между просроченными данными и отказом
Срок TTL записи DNS истекает ровно тогда, когда все авторитативные серверы становятся недоступны. Старый адрес может сохранить работающий сервис — или вернуть пользователей к инфраструктуре, которую оператор зоны намеренно вывел из эксплуатации. Serve-stale поддерживает…
Досье
Два ответа вернули NOERROR, но только один пришёл из новой зоны
ZONEVERSION из RFC 9660 связывает авторитетный DNS-ответ с версией зоны, которая его создала. Такая связь сохраняет важное доказательство, но не превращает номер в контрольную сумму зоны или сертификат сходимости всех узлов.
Досье
Сервис исчез, а его DNS-аренда продолжала действовать
RFC 9664 позволяет динамическим записям исчезать без отдельной команды очистки. Но срок публикации определяет ответ авторитетного сервера, а не пожелание клиента, и этот срок ничего не говорит о работоспособности сервиса.
Досье
Каталог опустел. Серверы исполнили его буквально
Зона-каталог DNS переносит перечень обслуживаемых зон теми же механизмами, которыми DNS переносит данные. Но после интерпретации этот перечень становится исполняемой конфигурацией — с правом создавать, удалять и переинициализировать состояние на множестве авторитетных серверов.

История
Префикс, который резолвер отправил от чужого имени: EDNS Client Subnet
Авторитетный DNS-сервер возвращает вместе с ECS-ответом границу, которая касается не только нынешнего клиента. Длина области определяет, какие последующие клиенты смогут унаследовать тот же ответ из кэша. Тем самым решение авторитетной стороны о масштабе повторного использования…
Досье
В подписанной цепочке делегации не было, а в родительской зоне была
NSEC3 Opt-Out позволяет крупной родительской зоне не создавать отдельный подписанный узел для каждой небезопасной делегации. Такая цепочка остается корректной, но не становится полным реестром: допустимый пробел не доказывает отсутствия имени.
IETF
Минимизация QNAME показывает каждой делегации DNS только необходимое
Корневому серверу не нужно полное имя узла, чтобы направить резолвер к следующей делегации. Минимизация QNAME превращает это в правило раскрытия: показывать по одной границе, измерять откат и не путать меньшую видимость вверх по цепочке с приватностью от самого рекурсивного…

ICANN
UA Day провёл 17 демонстраций, но производственная готовность требует повторной проверки
В отчёте UA Day 2026 есть таблица, которая важнее общего числа гостей. В семнадцати строках приведены интернациональные доменные имена и примеры адресов электронной почты на разных письменностях. Организаторы этих мероприятий не только рассказывали об Universal Acceptance: им…

История
Ошибка, которая научилась объяснять себя, не меняя ответа
Обычный код DNS сообщал оператору итог, но часто скрывал выбор между совершенно разными действиями. Расширенные ошибки DNS добавили к результату отдельный диагностический канал: зарегистрированный код и необязательное пояснение для человека. При этом объяснению намеренно…

IETF
Место IETF в CCG — не титул на IANA
11 августа 2026 года Совет по архитектуре Интернета повторно назначил Tim Wicinski в Community Coordination Group. Это важное институциональное решение, но оно уже, чем может показаться из соседства аббревиатур IETF, CCG и IANA. Речь идёт об одном из девяти мест в органе, который…
