Bangladechs .bd-Ländercode-Domain wechselt vom DNSSEC-Workshop zur Live-Bereitstellung
Ein Leser fragt nach RDAP-Unterstützung, DNSSEC-Zeitplan und der Aktualisierung von Whois-Datensätzen, nachdem die .bd-ccTLD von Bangladesch vom DNSSEC-Workshop zur Bereitstellung übergegangen ist.
OARC 45: Warum die Verschlüsselung des DNS-Hops vom Resolver zum Authoritativen Server ins Stocken geraten ist
Ein neuer Bericht von OARC 45 zeigt, dass verschlüsseltes DNS zwischen rekursiven Resolvern und autoritativen Servern weitgehend ungenutzt bleibt, nur 0,93 % der Domains unterstützen einen verschlüsselten Transport, und erklärt, warum beide Seiten nur wenig wirtschaftlichen Nutzen sehen.
Neuer IRTF-Entwurf kartiert Vertrauensanker und werkseitig installierte Schlüssel für intelligentere Gerätesicherheit
Ein IRTF-Entwurf in seiner 14. Fassung bietet eine Taxonomie zum Verständnis, wie Vertrauen in IoT-Geräte aufgebaut wird, von werkseitig installierten Schlüsseln bis zum globalen DNSSEC-Vertrauensanker.
NIST überarbeitet Leitfaden für sicheres DNS und behandelt DNS als Sicherheits- und Resilienzkontrolle
Die neue NIST-Anleitung rückt DNS von der Hintergrundinfrastruktur zu einer aktiven Sicherheitskontrolle und behandelt schützendes DNS, DNSSEC-Validierung, verschlüsselte Protokolle und Protokollierung für Betreiber.
Hunderte von Abfragen für eine Domain: Die verborgene Arbeit hinter einer Kaltstart-DNS-Auflösung
Ein neuer Blick darauf, was passiert, wenn ein DNS-Resolver mit leerem Cache startet, zeigt, warum einige Namen Dutzende oder sogar Hunderte von Abfragen erfordern, und wie das Resolver-Design Geschwindigkeit gegen Widerstandsfähigkeit abwägt.
Wird die DNS-Auflösung zu zentralisiert? Neue Messungen zeichnen ein gemischtes Bild
Eine neue APNIC-Analyse untersucht die Konzentration auf den Märkten für DNS-Namensregistrierung und -Auflösung und zeigt eine fragmentierte Registrar-Landschaft, aber eine mögliche Konzentration bei der Nutzung rekursiver Resolver.
Sicherung der DNS-Root: Test von sechs Namensschemata und der Weg zum DNSSEC-Schutz
Eine aktuelle Messstudie bewertet sechs verschiedene Namensstrategien für die Root-DNS-Server des Internets und untersucht, ob DNSSEC hinzugefügt werden kann, um den wesentlichen Bootstrap-Prozess zu sichern, ohne die Kompatibilität mit älteren Systemen zu brechen.
Massive DNS-Abfrage-Duplikate von APNIC entdeckt: 38 % der Abfragen unnötig wiederholt
Eine neue Studie von APNIC Labs zeigt, dass über 38 % der DNS-Abfragen Duplikate sind, wobei einige Regionen über 60 % erreichen, ein Paradebeispiel für die Tragik der Allmende im Namenssystem des Internets.
Jenseits der Oberfläche: Die drei Ebenen der DNS-Resilienz, die Websites online halten
Neue Forschungsergebnisse zeigen die mehrschichtige Infrastruktur hinter Domainnamen und decken häufige Schwachstellen in autoritativen DNS-Setups auf, insbesondere bei Regierungsdiensten.
