11. سپتامبر 2026
۱٫۱٫۱٫۱ امضای DNSSEC پساکوانتومی ML-DSA-44 را میسنجد؛ ۲۴۲۰ بایت روی UDP جا نمیشود

DNSSEC تا امروز تقریباً با الگوریتمهایی حرف میزد که کامپیوتر کوانتومی آینده میشکند: RSA و ECDSA. ۱۰ سپتامبر ۲۰۲۶ سباستیان نوتهبوم و باس وستربان در بلاگ کلادفلر نوشتند ۱٫۱٫۱٫۱ حالا امضاهای ML-DSA-44 را اعتبارسنجی میکند — استاندارد NIST، شماره الگوریتم DNSSEC ۱۸.
هدف ۲۰۲۹ کلادفلر برای امنیت پساکوانتومی کامل است. تا امروز بیشتر کار روی TLS بود. DNSSEC محرمانگی ندارد؛ harvest-now-decrypt-later اینجا معنی نمیدهد. فشار از جای دیگر است: تعویض الگوریتم باید از resolver تا رجیستری تا ریشه هماهنگ شود. اگر کلید امضای ریشه بشکند، مسیر جعل به هر زون پاییندست باز است: یکبار بشکن، همهجا جعل کن.
امضایی که از سقف UDP بزرگتر است
ECDSA P-256 امضای ۶۴ بایتی میدهد. ML-DSA-44: ۲۴۲۰ بایت، نزدیک ۳۸ برابر، بهعلاوه کلید عمومی ۱۳۱۲ بایت. بسیاری از پیادهسازیها سقف UDP را ۱۲۳۲ بایت (برای MTU حداقل IPv6) یا طبق RFC 9715 حداکثر ۱۴۰۰ میگذارند. یک امضای ML-DSA-44 قبل از RRset و هدر از این بودجه رد است. پاسخ باید truncated شود و resolver روی TCP retry کند — نمونه خودشان روی valid.mldsa44.dnstest.dev همان WARNING را نشان میدهد.
حدود ۸۵٪ پرسوجو به ۱٫۱٫۱٫۱ هنوز UDP است. سمت authoritative هم TCP اضافه میآید، ولی خود پلتفرم Big Pineapple از قبل TCP/DoT/DoH را در مقیاس دارد.
تا وقتی validatorهای قدیمی زنده باشند، زونها هر دو الگوریتم را با هم publish میکنند. RFC 6840 میگوید validator باید هر مسیر معتبر تکی را بپذیرد. بعد از شکستن ECDSA، همین قاعده یعنی downgrade: مهاجم پاسخ فقط-کلاسیک جعل میکند و resolver پساکوانتومیدان همان را قبول میکند.
۱٫۱٫۱٫۱ این را با رکورد DS والد میبندد. اگر DS احرازشده شامل الگوریتم PQ پشتیبانیشده باشد، سیاست محلی سختگیرتر است: حداقل یک مسیر PQ معتبر لازم است؛ مسیر کلاسیک کافی نیست. RFC 4035 به resolver اجازه چنین سیاست محلی را میدهد. سیگنال فقط وقتی امن است که از trust anchor تا هر delegation با ML-DSA-44 کشیده شود. چرخاندن مکرر کلید زون این را حل نمیکند.
اگر از ۱٫۱٫۱٫۱ استفاده میکنید چیزی عوض نمیکنید. زونهای DNSSEC موجود مثل قبل validate میشوند؛ ML-DSA-44 فقط وقتی رکورد لازم publish شده باشد وارد میشود. رایگان است. قدم بعد: امضای authoritative و DS در Cloudflare Registrar — هنوز نیامده. بدون validator، امضای PQ روی زون تقریباً بیفایده است؛ روشن کردن validation روی ۱٫۱٫۱٫۱ همان قدم اول اندازهگیری است: هزینه verify، پهنای باند، و سهم TCP.