Тема
Полномочия делегирования DNS
В фасете «Тема» значение «DNS» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

ICANN
Четырёхчасовой контакт, который не может отменить трансфер
В 02:00 прежний регистратор направляет через TEAC сообщение о предположительно несанкционированном трансфере. В 05:59 уполномоченный специалист нового регистратора подтверждает получение и начинает проверку. Четырёхчасовое требование выполнено. Запись реестра не изменилась.

ICANN
Альтернативный корень показал предел власти, а не отсутствие власти
ICANN занимала важный узел: через неё проходила рекомендация об изменении делегирования. Но сила этого узла зависела от контрактной цепочки, данных зарубежного реестра и готовности сетей продолжать следовать тому же корню. Дело Weinstein сделало эту зависимость предметом…
ICANN
Редакционная цепочка корневых рекомендаций: кто контролирует RSSAC Caucus
На обложке документа стоит RSSAC, но значительная часть исследования начинается в более широком экспертном круге. Действующая процедура разделяет труд и полномочия: RSSAC Caucus может предложить тему, собрать доказательства и подготовить текст; представители операторов корневых…
ICANN
Эксперты по безопасности, которых назначает Правление: где заканчивается власть SSAC
В решении Правления ICANN от 25 января 2026 года виден финальный акт: три фамилии, квалификация, срок полномочий. До него были два решения внутри самого SSAC — рекомендация комитета и консенсус всего состава. Эта последовательность показывает, как экспертный отбор превращается в…

Досье
Одна строка закона, закрывшая путь к возврату 30 процентов
К маю 1998 года сбор уже прекратился, а суд уже нашёл отсутствие полномочия. Конгресс не стал ждать расчёта возврата: одной адресной нормой он придал прошлым платежам тот эффект, который имело бы предварительное разрешение.

История
Имя выбирало службу: как DNS SRV находил серверы
Раньше домен вёл к одному адресу и ожидаемому порту. DNS SRV превратил местоположение службы в ограниченный выбор по приоритету и весу.

История
Псевдоним не переносил полномочия: DNS DNAME
DNAME перенаправляет потомков заменой суффикса. Владелец, вершина зоны, делегирование NS и полномочия остаются на месте.

История
Имя из вопроса: как DNS ограничивает шаблон
Шаблон DNS может создать имя, которого нет в зоне. Точные узлы, пустые нетерминалы и делегирование решают, когда этот ограниченный ответ допустим.
Досье
Ответ, выигравший гонку: атака Камински на DNS и энтропия доверия
Поддельному пакету не требовалось доказывать полномочия. Достаточно было совпасть с незавершённым запросом и прийти раньше настоящего ответа. Кризис DNS 2008 года превратил это правило приёма в возобновляемую гонку и отделил удорожание лжи от проверки происхождения данных.
Досье
Подпись, потребовавшая все ключи: что KeyTrap показал о цене доверия
KeyTrap не подделывал DNSSEC: он превратил добросовестность валидатора в удалённо расходуемый вычислительный ресурс и заставил резолверы установить локальную цену доказательства.
Досье
Корень, который не вошёл в сделку: что уход Symantec показал о передаче доверия
Symantec могла продать DigiCert сертификатный бизнес, клиентов и системы. Но в состав сделки не могла войти команда браузерам продолжать доверять старым корням.
Досье
Маршрут, который одолжил имя: что захват MyEtherWallet показал о многоуровневых полномочиях
Маршрут не украл домен: он временно позволил чужому серверу отвечать от его имени перед частью рекурсивных резолверов.

ICANN
Тест ICANN для альтернативных имён ограничен технической осуществимостью
ICANN вынесла на обсуждение модель, которая связывает gTLD с той же строкой в альтернативных системах имён. Первый отчёт считает такую работу технически безопасной, если во всех системах сохраняются один контролирующий субъект и логически единый источник истины. Это строгий…

История
Число, ставшее новее после нуля: как DNS упорядочил версии без часов
В DNS ноль может оказаться новее 4 294 967 295. Это не игра со смыслом слова «новее», а способ дать независимо работающим авторитетным серверам один и тот же ответ без общих часов. Цена такой автономии — строго ограниченное окно: по всему кольцу возможных значений порядок не…

История
Зона постучала: как NOTIFY и IXFR ускорили синхронизацию
В ранней DNS вторичный сервер узнавал об отставании лишь при следующей проверке. NOTIFY будил его, а IXFR передавал только различия.

История
Адрес, для поиска которого требовался DNS: как glue разорвал цикл делегирования
Делегирование DNS способно назвать сервер с ответом, но не дать резолверу пути к нему. Glue стало узким неавторитетным исключением, которое позволило перейти границу, не передавая родителю власть над данными дочерней зоны.

ICANN
У ICANN есть число заявок, но ещё нет итогового числа строк
В раунде новых gTLD 2026 года подано более 1 600 основных заявок, причём свыше 1 100 содержат запасную строку. Это показатель очереди на момент закрытия, а не перечень имён, которые дойдут до оценки или делегирования.

История
Два вида отсутствия: как DNS развёл NXDOMAIN и NODATA
Пустой раздел ответа DNS ещё не говорит, чего именно нет. Может отсутствовать всё доменное имя, а может существовать имя, у которого нет лишь запрошенного типа записи. Отрицательное кэширование стало надёжным тогда, когда научилось сохранять эту границу, источник утверждения и…

История
Ошибка, которая научилась истекать: как DNS кэшировал то, чего не существовало
Пустой ответ ещё не доказывает отсутствия. Имя может не существовать, у существующего имени может не быть нужного типа записи, сервер может быть недоступен, а сообщение — указывать следующую делегацию. Отрицательный кэш стал безопасным, когда «нет» получило ответственный…

История
Адрес, переживший свой сервер: как MX отделил идентичность от доставки
Часть после `@` когда-то выглядела прямым указанием машине, к которой должен подключиться SMTP. Но публичному адресу требовалось жить дольше любого шлюза, сервера или площадки. MX превратил различие между именем и текущим местом приёма в небольшую исполнимую запись DNS.
