Cloudflare 1.1.1.1 unterstützt jetzt Post-Quanten-DNSSEC
Der Cloudflare-Resolver 1.1.1.1 validiert DNSSEC jetzt mit dem Post-Quanten-Algorithmus ML-DSA-44 und hält die DNS-Authentifizierung damit auch gegen zukünftige Quantencomputer sicher.
Selbst gehostete DNS-Ausfälle zeigen: Getestete Redundanz ist entscheidend
George Michaelsons selbst gehosteter DNS-Ausfall zu Hause zeigt, warum Redundanz entworfen und getestet werden muss und nicht einfach mit Hardware gekauft werden kann.
KI entdeckt 27 Jahre alten OpenBSD-TCP-SACK-Fehler
Anthropics Mythos-Agent hat einen 27 Jahre alten Fehler im TCP-SACK-Code von OpenBSD gefunden, was zeigt, dass KI-gesteuerte Schwachstellenerkennung Patch-Zyklen überholen kann.
DNS-Synchronisation: Vollkopien, rsync und Merkle-Bäume
Geoff Huston erklärt die Synchronisationsmethoden, die DNS- und RPKI-Daten konsistent halten, von Vollkopien und rsync bis hin zu Deltas und Merkle-Bäumen.
DNS-Kaltstart: Wie Resolver aus einem leeren Cache booten
Geoff Huston und George Michaelson von APNIC erklären die zirkuläre Abhängigkeit, wenn der Cache eines DNS-Resolvers leer ist, und warum dies für die Abfragelast wichtig ist.
Lokale Kopien der DNS-Root-Zone können Resolver-Datenverkehr erhöhen, wie Forscher feststellen
Messungen von Ilyas Rahimi und Willem Toorop zeigen, dass das lokale Bereitstellen der DNS-Root-Zone in einigen Konfigurationen mehr Netzwerkverkehr erzeugen kann, als es einspart, und decken dabei auch einen Unbound-Fehler auf.
APNIC Labs: DNS-Clients akzeptieren NXDOMAIN nicht als Antwort und senden 4,4 Abfragen pro Name
Neue Messungen aus dem Jahr 2026 zeigen durchschnittlich 4,4 DNS-Abfragen für jeden nicht existierenden Domainnamen, gegenüber 2,4 im Jahr 2019, da Clients und Resolver offenbar nicht bereit sind, eine klare negative Antwort zu akzeptieren.
Vier Klassen von Routing-Angriffen entgehen weiterhin der Validierung, warnt neue Studie
Eine neue Studie kartiert acht Angriffstypen in vier Makro-Kategorien und zeigt, dass die Ursprungsvalidierung nur eine davon abdeckt, während IPv6-Deaggregation und attributbasierte Resets ungeprüft bleiben.
Wie eine Zeitserver-Störung Australiens Telstra lahmlegte und Züge stoppte
Ein falsch ausgerichteter Zeitserver verursachte einen landesweiten Ausfall beim australischen Telekommunikationsanbieter Telstra und zeigt, dass eine genaue Zeitsynchronisation eine kritische Infrastruktur ist, die viele übersehen.
