home.social

#dnssec — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dnssec, aggregated by home.social.

fetched live
  1. @bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.

    #dnssec #pqc

  2. @bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.

    #dnssec #pqc

  3. @bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.

    #dnssec #pqc

  4. @bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.

    #dnssec #pqc

  5. @bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.

    #dnssec #pqc

  6. @shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)

    #DNS #DNSSEC #PQC

  7. @shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)

    #DNS #DNSSEC #PQC

  8. @shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)

    #DNS #DNSSEC #PQC

  9. @shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)

    #DNS #DNSSEC #PQC

  10. @shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)

    #DNS #DNSSEC #PQC

  11. I released v1.7.1 of gonemaster that now can verify ML-DSA-44. Based on miekg/dns that also released support for it today. #DNS #dnssec #pqc

  12. I released v1.7.1 of gonemaster that now can verify ML-DSA-44. Based on miekg/dns that also released support for it today. #DNS #dnssec #pqc

  13. I released v1.7.1 of gonemaster that now can verify ML-DSA-44. Based on miekg/dns that also released support for it today. #DNS #dnssec #pqc

  14. I released v1.7.1 of gonemaster that now can verify ML-DSA-44. Based on miekg/dns that also released support for it today. #DNS #dnssec #pqc

  15. I released v1.7.1 of gonemaster that now can verify ML-DSA-44. Based on miekg/dns that also released support for it today. #DNS #dnssec #pqc

  16. Tengo años usando desec.io ... Un pequeño error migrando toda mi plataforma de correo corporativo ( no me aceptó un registro DKIM ) opté por mover todo a bunny.net ... Organiza mejor los registros por grupo y tiene cosas interesantes como estadísticas y logs. Ya veremos 😅 #dns #dnssec

  17. Tengo años usando desec.io ... Un pequeño error migrando toda mi plataforma de correo corporativo ( no me aceptó un registro DKIM ) opté por mover todo a bunny.net ... Organiza mejor los registros por grupo y tiene cosas interesantes como estadísticas y logs. Ya veremos 😅 #dns #dnssec

  18. Tengo años usando desec.io ... Un pequeño error migrando toda mi plataforma de correo corporativo ( no me aceptó un registro DKIM ) opté por mover todo a bunny.net ... Organiza mejor los registros por grupo y tiene cosas interesantes como estadísticas y logs. Ya veremos 😅 #dns #dnssec

  19. Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!

    This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.

    As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!

    github.com/NLnetLabs/cascade/r for more details.

    #DNS #DNSSEC #OpenSource

  20. Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!

    This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.

    As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!

    github.com/NLnetLabs/cascade/r for more details.

    #DNS #DNSSEC #OpenSource

  21. Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!

    This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.

    As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!

    github.com/NLnetLabs/cascade/r for more details.

    #DNS #DNSSEC #OpenSource

  22. Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!

    This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.

    As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!

    github.com/NLnetLabs/cascade/r for more details.

    #DNS #DNSSEC #OpenSource

  23. Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!

    This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.

    As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!

    github.com/NLnetLabs/cascade/r for more details.

    #DNS #DNSSEC #OpenSource

  24. ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname

    Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.

    kernel-error.de/2026/08/17/enc

  25. ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname

    Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.

    kernel-error.de/2026/08/17/enc

  26. ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname

    Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.

    kernel-error.de/2026/08/17/enc

  27. ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname

    Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.

    kernel-error.de/2026/08/17/enc

  28. Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.

    Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.

    #selfhosted #dot #doh #dnssec #multednet #ipv6

  29. Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.

    Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.

    #selfhosted #dot #doh #dnssec #multednet #ipv6

  30. Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.

    Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.

    #selfhosted #dot #doh #dnssec #multednet #ipv6

  31. Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.

    Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.

    #selfhosted #dot #doh #dnssec #multednet #ipv6

  32. Один DNS‑запрос породил 329 запросов. Я полез разбираться, куда они все ушли

    Один DNS‑запрос. Пустой кеш. И 329 исходящих запросов вслед за ним. Сначала я решил, что где‑то неправильно понял цифры. Потом полез разбираться и выяснил, что recursive resolver внутри делает намного больше работы, чем видно по обычному dig . Разбираю, откуда берутся эти сотни запросов, при чём здесь CNAME, glue, DNSSEC, IPv6 PTR и почему разные версии BIND на одном и том же запросе могут отличаться почти в три раза.

    habr.com/ru/articles/1070280/

    #DNS #BIND #recursive_resolver #DNSSEC #IPv6 #PTR #cold_cache #CNAME #Wireshark #IETF

  33. Один DNS‑запрос породил 329 запросов. Я полез разбираться, куда они все ушли

    Один DNS‑запрос. Пустой кеш. И 329 исходящих запросов вслед за ним. Сначала я решил, что где‑то неправильно понял цифры. Потом полез разбираться и выяснил, что recursive resolver внутри делает намного больше работы, чем видно по обычному dig . Разбираю, откуда берутся эти сотни запросов, при чём здесь CNAME, glue, DNSSEC, IPv6 PTR и почему разные версии BIND на одном и том же запросе могут отличаться почти в три раза.

    habr.com/ru/articles/1070280/

    #DNS #BIND #recursive_resolver #DNSSEC #IPv6 #PTR #cold_cache #CNAME #Wireshark #IETF

  34. Один DNS‑запрос породил 329 запросов. Я полез разбираться, куда они все ушли

    Один DNS‑запрос. Пустой кеш. И 329 исходящих запросов вслед за ним. Сначала я решил, что где‑то неправильно понял цифры. Потом полез разбираться и выяснил, что recursive resolver внутри делает намного больше работы, чем видно по обычному dig . Разбираю, откуда берутся эти сотни запросов, при чём здесь CNAME, glue, DNSSEC, IPv6 PTR и почему разные версии BIND на одном и том же запросе могут отличаться почти в три раза.

    habr.com/ru/articles/1070280/

    #DNS #BIND #recursive_resolver #DNSSEC #IPv6 #PTR #cold_cache #CNAME #Wireshark #IETF

  35. Špatná Správa!
    Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
    dnsviz.net/d/www.spravazelezni

  36. Špatná Správa!
    Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
    dnsviz.net/d/www.spravazelezni

  37. Špatná Správa!
    Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
    dnsviz.net/d/www.spravazelezni

  38. Špatná Správa!
    Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
    dnsviz.net/d/www.spravazelezni

  39. Špatná Správa!
    Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
    dnsviz.net/d/www.spravazelezni

  40. Keyoxide: den OpenPGP-Schlüssel an Online-Identitäten binden, vier grüne Haken und ein rotes Kreuz

    Ein neuer GPG-Schlüssel wirft die Frage auf, woher irgendwer wissen soll, dass er mir gehört. Das Web of Trust ist tot, Identity Claims füllen die Lücke: Claims in der Selbstsignatur, Proofs an DNS, GitHub und Matrix. Mit vier grünen Haken, einem roten Kreuz und einem CORS-Bug.

    kernel-error.de/2026/08/02/key