Cloudflare 1.1.1.1 ora supporta DNSSEC post-quantum
Il resolver 1.1.1.1 di Cloudflare ora convalida DNSSEC con l'algoritmo post-quantum ML-DSA-44, mantenendo sicura l'autenticazione DNS contro i futuri computer quantistici.
Le interruzioni DNS self-hosted dimostrano che la ridondanza testata è fondamentale
L'interruzione DNS self-hosted domestica di George Michaelson dimostra perché la ridondanza deve essere progettata e testata, non solo acquistata con l'hardware.
L'IA scopre un bug di 27 anni nel codice TCP SACK di OpenBSD
L'agente Mythos di Anthropic ha trovato un bug di 27 anni nel codice TCP SACK di OpenBSD, dimostrando che la scoperta di vulnerabilità guidata dall'IA può superare i cicli di patch.
Sincronizzazione DNS: copie complete, rsync e alberi di Merkle
Geoff Huston spiega i metodi di sincronizzazione che mantengono coerenti i dati DNS e RPKI, dalle copie complete e rsync ai delta e agli alberi di Merkle.
Avvio a freddo del DNS: come i resolver partono da una cache vuota
Geoff Huston e George Michaelson di APNIC spiegano la dipendenza circolare quando la cache di un resolver DNS è vuota e perché è importante per il carico delle query.
Copie locali della zona radice DNS possono aumentare il traffico del resolver, secondo i ricercatori
Le misurazioni di Ilyas Rahimi e Willem Toorop mostrano che servire localmente la zona radice DNS può generare più traffico di rete di quanto ne risparmi in alcune configurazioni, identificando anche un bug in Unbound.
APNIC Labs: I client DNS rifiutano di accettare NXDOMAIN come risposta, inviando 4,4 query per nome
Nuove misurazioni del 2026 mostrano una media di 4,4 query DNS per ogni nome di dominio inesistente, in aumento rispetto alle 2,4 del 2019, poiché client e resolver sembrano non voler accettare una chiara risposta negativa.
Quattro classi di attacchi al routing sfuggono ancora alla validazione, avverte un nuovo studio
Un nuovo studio mappa otto tipi di attacco in quattro macro-categorie, mostrando che la validazione dell'origine copre solo una di esse, mentre la deaggregazione IPv6 e i reset basati su attributi rimangono senza controlli.
Come un errore del server di tempo ha fatto cadere la Telstra australiana e fermato i treni
Un server di tempo disallineato ha causato un'interruzione nazionale per la Telstra, il gigante delle telecomunicazioni australiano, dimostrando che la sincronizzazione accurata del tempo è un'infrastruttura critica che molti trascurano.
