Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Реплика: особенности DNSSEC
Одна из ключевых особенностей DNSSEC в том, что подписываются и данные об отсутствии делегирующих DNSSEC-записей (DS-записи) для зон, находящихся уровнем ниже. Поэтому, если у вас валидирующий резолвер, то проблема с подписями в DNSSEC может затронуть и те зоны, в которых DNSSEC нет. (Кстати, а особенность DNS – в том, что это всеобъемлющая для Интернета (и не только) технология, которую мало кто замечает, пока всё работает.)
Адрес записки: https://dxdt.blog/2024/01/31/12253/
Похожие записки:
- Название для ML-KEM на русском
- Экспериментальный сервер TLS 1.3: замена сертификатов
- "Инспекция" трафика с сохранением конфиденциальности
- Google IP Protection и имена "Яндекса"
- Некоторые наблюдения о новом имени сайта: dxdt.blog
- Техническое: dxdt.blog и имена с адресами внутри DNS
- Архитектурные различия DNSSEC, DNS-over-TLS, HTTP-over-TLS
- Набеги ботов под прикрытием AI
- Реплика: интерпретация результатов интернет-измерений
- Идентификация пользователей и приложения "Яндекса"
- Блокирование видео на Youtube и ошибки копирования
Новый
1 комментарий от читателей
1 <t> // 31st January 2024, 18:35 // Читатель Chara_VerKys написал:
поэтому я в своей работе отнёс DNS к сетевому уровню, хотя по факту это полностью прикладная система.
никто не задумывается обычно что если пишешь айпи сеть меньше нагружается, когда программируешь что-то с сокетами теми же куда проще написать домер и поменять его в случае смены домена, чем указывать айпи сервера, которое может поменяться с большей вероятностью чем сам домен
Написать комментарий