Кратко
- Наблюдение 13 сентября показало, что IPv6 glue для
.psв корневой зоне совпадает с текущим адресом имени сервера RIPE NCC; три других расхождения, отмеченные в августе, сохранились. - RIPE NCC сообщила, что IANA не могла обработать заявки без согласия контактов соответствующих ccTLD. Четыре технически связанных записи проходят четыре независимые процедуры авторизации.
- Сбой не доказан. У каждой делегации были другие работающие IPv6 glue-записи и несколько IPv4-записей. Не хватает безопасной для публикации квитанции о состоянии каждого дела.
Список из четырёх строк создаёт иллюзию одной очереди. Когда одна строка исчезает, легко сказать, что работа выполнена на четверть. Но в корневой зоне арифметика скрывает полномочия: завершилось одно дело, а не четверть пакета.
15 августа Patrik Wallstrom написал в рабочую группу DNS RIPE, что корневая зона всё ещё содержит старые IPv6 glue-адреса для ne.cctld.authdns.ripe.net, ps.cctld.authdns.ripe.net, sd.cctld.authdns.ripe.net и tj.cctld.authdns.ripe.net. В январе RIPE NCC объявила перенумерацию IPv6 в AuthDNS завершённой: прежний /48 был полностью выведен, большая часть уборки закончена.
Ответ RIPE NCC от 20 августа объяснил, почему остаток нельзя было убрать одной командой. Организация пыталась связаться по электронной почте, телефону и через региональные контакты, а также открыла заявки в IANA. Без одобрения контактов ccTLD IANA не могла их обработать. За актуальность данных делегации в корне отвечает управляющий соответствующим TLD.
Это ограничение не случайная бюрократия. Оператор сервера лучше всех знает его новый адрес, но не получает от этого права единолично менять делегацию, за которую отвечает другая сторона.
Одно совпадение и три расхождения
Зафиксированное наблюдение состоялось 12 сентября в 17:14 UTC, то есть 13 сентября в Шанхае. Ответы о делегации от a.root-servers.net и b.root-servers.net сравнивались с адресами имён, полученными через 1.1.1.1 и 8.8.8.8.
Для .ps оба корневых сервера вернули 2a13:27c0:30::105 как glue. Оба рекурсивных резолвера вернули тот же текущий AAAA для ps.cctld.authdns.ripe.net. На странице делегации .ps у IANA также показан этот адрес, а общая дата обновления страницы — 8 сентября.
Три остальные пары различались. В .ne корень отдал 2001:67c:e0::101, тогда как текущее имя — 2a13:27c0:30::101. Для .sd это были 2001:67c:e0::109 и 2a13:27c0:30::109; для .tj2001:67c:e0::117 и 2a13:27c0:30::117. IPv4-адреса совпали: 193.0.9.101, .109 и .117.
Доказуемый вывод узок: четыре августовских расхождения к моменту наблюдения превратились в три. Данные не раскрывают, кто подал или одобрил изменение .ps, и не устанавливают момент, когда корень начал его обслуживать. Общая дата страницы IANA тоже не указывает изменившееся поле. Но различный исход согласуется с описанной RIPE NCC процедурой по каждой делегации.
Резервный путь не превращает старый адрес в правильный
RIPE NCC отметила, что у каждой из четырёх делегаций была как минимум ещё одна работающая IPv6 glue-запись и несколько работающих IPv4 glue-записей. Резолверы могли пройти по делегации и разрешить имена. Поэтому само наличие старого адреса не доказывает недоступность ccTLD.
В рамках исследования пакеты на старые IPv6-адреса не отправлялись. Не измерялись доступность, задержка повторной попытки и пользовательский эффект. Нет оснований заявлять о lame delegation, сбое DNSSEC, отказе резолвера или потере авторитетного сервиса. Наличие обходных путей, в свою очередь, не доказывает, что каждый резолвер выбрал один и тот же путь без задержки.
Резервирование обеспечивает непрерывность, но ссылка на выведенный префикс всё равно должна быть исправлена. Ускорение этого исправления не оправдывает обход согласия управляющего TLD.
Закрытая заявка 2025 года не описывает очередь 2026-го
В аудите операций корневой зоны IANA за июль 2025 года перечислены заявки на изменение серверов имён, связанные со всеми четырьмя именами. 18 июля 2025 года они получили статус Administratively Closed. Публичная таблица не сообщает причину по каждой строке. Это исторические результаты, а не текущий статус более поздних заявок, о которых говорила RIPE NCC; они также не объясняют последующее совпадение .ps.
Публичные источники отвечают на разные вопросы. Аудит говорит, что старая заявка закончилась. Страница делегации показывает опубликованные данные. DNS-запрос фиксирует ответ в определённый момент. Ни один из них не связывает роль заявителя, согласие управляющего, техническую проверку, итоговую причину и наблюдаемый результат в одно дело.
Отдельная квитанция для каждой делегации
Такая квитанция может сохранять конфиденциальность. Достаточно указать TLD, имя сервера, старый и запрошенный адреса, роль заявителя и безопасный публичный идентификатор. Далее — состояние и время согласия управляющего, результат технической проверки, исполнение, отзыв, закрытие или замена, а также категорию причины.
Цепочку завершат серийный номер корневой зоны либо время наблюдения, текущий обслуживаемый glue, следующий шаг и ссылка на последующую заявку. Личные имена и переписка не нужны. Цель — отличить «ожидает разрешения» от «не прошла проверку», «отозвана» или «исполнена».
В протоколе DNS Working Group на RIPE 91 перенумерация описана как эксплуатационное улучшение. Там же зафиксирован план RIPE NCC собирать запросы, которые после отключения продолжают приходить на старые IPv6-адреса, чтобы при необходимости связаться с отправителями. Телеметрия показывает остаточное использование; квитанция показывает полномочие и решение, необходимые для его закрытия.
В наблюдаемом списке осталось три строки. В управленческой системе всё ещё должны существовать четыре отдельных дела.
Источники
- Рабочая группа DNS RIPE: обсуждение старого IPv6 glue и ответ RIPE NCC
- Рабочая группа DNS RIPE: перенумерация IPv6 AuthDNS завершена
- IANA: управление корневой зоной
- IANA: аудит операций корневой зоны, июль 2025 года
- IANA: запись делегации .ne
- IANA: запись делегации .ps
- IANA: запись делегации .sd
- IANA: запись делегации .tj
- Протокол рабочей группы DNS на RIPE 91
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
