#dnssec — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #dnssec, aggregated by home.social.
-
@bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.
-
@bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.
-
@bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.
-
@bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.
-
@bortzmeyer @shaft y'a déjà un numéro d'algo en tout cas (18) dans le registre de l'IANA.
-
@shaft C'était pas dans le registre en juillet @bortzmeyer #IANA #DNSSEC
-
@shaft C'était pas dans le registre en juillet @bortzmeyer #IANA #DNSSEC
-
@shaft C'était pas dans le registre en juillet @bortzmeyer #IANA #DNSSEC
-
@shaft C'était pas dans le registre en juillet @bortzmeyer #IANA #DNSSEC
-
@shaft C'était pas dans le registre en juillet @bortzmeyer #IANA #DNSSEC
-
@shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)
-
@shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)
-
@shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)
-
@shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)
-
@shaft @bortzmeyer pour l'instant je reste en ED25519 pour toutes les zones de production que je gère mais justement j'aurais voulu tester les problèmes en ML-DSA-44 (en signant du-mlsdsa44.teste.des.services)
-
Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!
This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.
As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!
https://github.com/NLnetLabs/cascade/releases/tag/v0.1.0-beta6 for more details.
-
Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!
This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.
As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!
https://github.com/NLnetLabs/cascade/releases/tag/v0.1.0-beta6 for more details.
-
Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!
This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.
As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!
https://github.com/NLnetLabs/cascade/releases/tag/v0.1.0-beta6 for more details.
-
Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!
This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.
As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!
https://github.com/NLnetLabs/cascade/releases/tag/v0.1.0-beta6 for more details.
-
Oops, we forgot to announce Cascade v0.1.0-beta6 'Leonard Shelby' last week!
This release contains a host of bug fixes, further improvements in memory usage, and a new feature: diff purging! Cascade can now trim diffs representing old versions of zones, so it takes up less space on disk.
As always, thanks to @bortzmeyer, @oli, @jpmens and others for providing valuable feedback throughout!
https://github.com/NLnetLabs/cascade/releases/tag/v0.1.0-beta6 for more details.
-
ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname
Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.https://www.kernel-error.de/2026/08/17/encrypted-client-hello-nginx-openssl-4-public-name/
-
ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname
Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.https://www.kernel-error.de/2026/08/17/encrypted-client-hello-nginx-openssl-4-public-name/
-
ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname
Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.https://www.kernel-error.de/2026/08/17/encrypted-client-hello-nginx-openssl-4-public-name/
-
ECH aktivieren: Encrypted Client Hello in nginx mit OpenSSL 4.0, sechs Domains und ein gemeinsamer Deckname
Der Servername im TLS-Handshake bleibt für jeden Netzwerkbeobachter sichtbar, selbst wenn DNS-Anfragen längst verschlüsselt laufen. Mit OpenSSL 4.0 und einem gemeinsamen Deckname über mehrere unabhängige Domains hinweg lässt sich das schließen, wenn eine Entscheidung nicht falsch getroffen wird: der öffentliche Name.https://www.kernel-error.de/2026/08/17/encrypted-client-hello-nginx-openssl-4-public-name/
-
Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.
Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.
-
Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.
Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.
-
Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.
Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.
-
Докрутил до более-менее рабочего состояния. Не падает при нагрузке, резолвит и домены без ipv6 ns-серверов.
Переключил трафик от небольшой сети ~100 пользователей через кэширующий dnsmasq - полёт нормальный.
-
Один DNS‑запрос породил 329 запросов. Я полез разбираться, куда они все ушли
Один DNS‑запрос. Пустой кеш. И 329 исходящих запросов вслед за ним. Сначала я решил, что где‑то неправильно понял цифры. Потом полез разбираться и выяснил, что recursive resolver внутри делает намного больше работы, чем видно по обычному dig . Разбираю, откуда берутся эти сотни запросов, при чём здесь CNAME, glue, DNSSEC, IPv6 PTR и почему разные версии BIND на одном и том же запросе могут отличаться почти в три раза.
https://habr.com/ru/articles/1070280/
#DNS #BIND #recursive_resolver #DNSSEC #IPv6 #PTR #cold_cache #CNAME #Wireshark #IETF
-
Один DNS‑запрос породил 329 запросов. Я полез разбираться, куда они все ушли
Один DNS‑запрос. Пустой кеш. И 329 исходящих запросов вслед за ним. Сначала я решил, что где‑то неправильно понял цифры. Потом полез разбираться и выяснил, что recursive resolver внутри делает намного больше работы, чем видно по обычному dig . Разбираю, откуда берутся эти сотни запросов, при чём здесь CNAME, glue, DNSSEC, IPv6 PTR и почему разные версии BIND на одном и том же запросе могут отличаться почти в три раза.
https://habr.com/ru/articles/1070280/
#DNS #BIND #recursive_resolver #DNSSEC #IPv6 #PTR #cold_cache #CNAME #Wireshark #IETF
-
Один DNS‑запрос породил 329 запросов. Я полез разбираться, куда они все ушли
Один DNS‑запрос. Пустой кеш. И 329 исходящих запросов вслед за ним. Сначала я решил, что где‑то неправильно понял цифры. Потом полез разбираться и выяснил, что recursive resolver внутри делает намного больше работы, чем видно по обычному dig . Разбираю, откуда берутся эти сотни запросов, при чём здесь CNAME, glue, DNSSEC, IPv6 PTR и почему разные версии BIND на одном и том же запросе могут отличаться почти в три раза.
https://habr.com/ru/articles/1070280/
#DNS #BIND #recursive_resolver #DNSSEC #IPv6 #PTR #cold_cache #CNAME #Wireshark #IETF
-
First alpha release of PowerDNS Recursor 5.5.0
https://blog.powerdns.com/2026/08/13/first-alpha-release-of-powerdns-recursor-5.5.0
-
First alpha release of PowerDNS Recursor 5.5.0
https://blog.powerdns.com/2026/08/13/first-alpha-release-of-powerdns-recursor-5.5.0
-
First alpha release of PowerDNS Recursor 5.5.0
https://blog.powerdns.com/2026/08/13/first-alpha-release-of-powerdns-recursor-5.5.0
-
First alpha release of PowerDNS Recursor 5.5.0
https://blog.powerdns.com/2026/08/13/first-alpha-release-of-powerdns-recursor-5.5.0
-
Špatná Správa!
Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
https://dnsviz.net/d/www.spravazeleznic.cz/dnssec/ -
Špatná Správa!
Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
https://dnsviz.net/d/www.spravazeleznic.cz/dnssec/ -
Špatná Správa!
Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
https://dnsviz.net/d/www.spravazeleznic.cz/dnssec/ -
Špatná Správa!
Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
https://dnsviz.net/d/www.spravazeleznic.cz/dnssec/ -
Špatná Správa!
Správa Železnic, státní organizace, opět rozbila svůj #DNSSEC. 🙄
https://dnsviz.net/d/www.spravazeleznic.cz/dnssec/ -
Keyoxide: den OpenPGP-Schlüssel an Online-Identitäten binden, vier grüne Haken und ein rotes Kreuz
Ein neuer GPG-Schlüssel wirft die Frage auf, woher irgendwer wissen soll, dass er mir gehört. Das Web of Trust ist tot, Identity Claims füllen die Lücke: Claims in der Selbstsignatur, Proofs an DNS, GitHub und Matrix. Mit vier grünen Haken, einem roten Kreuz und einem CORS-Bug.https://www.kernel-error.de/2026/08/02/keyoxide-openpgp-schluessel-an-online-identitaeten-binden/