DNSSEC
TrialKỹ thuật
Phần mở rộng bảo mật DNS dùng để xác thực phản hồi DNS hợp lệ.
Vì sao ở đây
Xếp vào Trial: 4 bài bằng chứng từ 2 nguồn, chủ yếu là cập nhật framework, 3 bài trong 30 ngày qua. Độ tin cậy 48%.
Bằng chứng (4)
- 3Hacker News·8/8/2026framework_updateĐề xuất bản ghi DNS _for-sale cho các tên miền rao bán
Bài viết mô tả một nhãn lá DNS _for-sale theo RFC, dùng để cho biết một tên miền đã đăng ký vẫn đang hoạt động nhưng sẵn sàng bán. Cơ chế này dùng bản ghi TXT với thẻ phiên bản bắt buộc và các trường tùy chọn như URI liên hệ, giá chào bán hoặc mô tả tự do, giúp môi giới và dịch vụ tự động nhận biết ý định bán mà không cần thay đổi website.
- 8Cloudflare Blog·28/7/2026securityGián đoạn Internet quý II/2026 do bão, mất điện và các lệnh ngắt kết nối
Tổng hợp quý II/2026 của Cloudflare cho thấy nhiều sự cố Internet lớn bắt nguồn từ thiên tai, hỏng hóc hạ tầng và can thiệp của chính phủ. Các trường hợp đáng chú ý gồm bão Super Typhoon Sinlaku ảnh hưởng Guam, động đất và mất điện làm gián đoạn kết nối tại Venezuela và Tanzania, cùng việc Iran khôi phục Internet toàn quốc sau 88 ngày bị ngắt. Báo cáo cũng ghi nhận các gián đoạn khác do xung đột và lỗi hạ tầng như đứt cáp và chữ ký DNSSEC sai.
- 8Cloudflare Blog·14/7/2026securityCloudflare bổ sung cảnh báo vượt qua DNSSEC trong sự cố .AL
Việc xoay vòng khóa DNSSEC thất bại ở TLD .AL của Albania đã gây lỗi xác thực trên toàn vùng, khiến nhiều tên miền không truy cập được với các bộ phân giải kiểm tra DNSSEC như Cloudflare 1.1.1.1. Cloudflare đã áp dụng Negative Trust Anchor để khôi phục phân giải và lần đầu tiên trả về mã Extended DNS Error nhằm cho biết phản hồi được cung cấp mà không có xác thực DNSSEC.
- 4Hacker News·27/6/2026framework_updateHướng dẫn tương tác chọn bộ phân giải DNS công cộng
Trang này cung cấp công cụ so sánh tương tác các bộ phân giải DNS công cộng, cho phép lọc theo quyền riêng tư, bảo mật, giao thức vận chuyển, khu vực pháp lý, loại nhà vận hành và các yêu cầu khác. Nội dung cũng có kiểm tra độ trễ trực tiếp cho các resolver hỗ trợ DNS-over-HTTPS cùng phần phân tích dựa trên nghiên cứu về đánh đổi giữa tốc độ, mã hóa, ghi লগ và xác thực DNSSEC.