标签
本文通过指出分散的认证流程和不当的URL处理方式如何让用户难以区分合法网站与骗局,批评了常见的钓鱼漏洞,倡导使用一致的域名以提高安全性。
Terence Eden 援引 Interisle 报告指出,2025 年新注册的 gTLD 域名中有 10% 至 20% 为欺诈域名,截至 5 月已有 850 万个被封禁。文章将 DNS 视为网络犯罪的主要渠道,并指出 ICANN 长期在此问题上无所作为。
这篇博客文章解释了如何通过 Nix 实现 MirageOS Unikernels 的可复现部署,结合函数式编程来构建更安全、更高效的网络应用,如 DNS 服务器。
本文解释了如何通过使用 Hurricane Electric 的 Tunnelbroker 和 deSEC 设置 DNS 记录,在 ip6.arpa 下获取免费域名,并演示了一种利用反向 DNS 查找进行个人使用的方法。
Cloudflare优化了其1.1.1.1 DNS缓存,将内存使用量减少超过50%,节省了100TB内存,并通过优化的Rust数据结构提升了性能。
AWS 推出了 Route 53 Files,这是一个新的文件系统,允许使用标准的 UNIX 工具直接编辑 DNS 记录,并自动同步到 Route 53 托管区域。
由RFC 10023定义的新DNS TXT记录约定,允许域名所有者在不影响其现有网站的情况下,表明其域名待售,并支持价格和联系标签。
本文解释了指定解析器发现(DDR)协议,该协议让设备能够自动发现加密DNS端点。它描述了查询如何工作、解析器如何响应,以及从普通DNS进行机会性升级的局限性。
解释 DMARC 实际保护的内容,阐明其相对于 SPF 和 DKIM 的狭窄范围,以及为何它不是垃圾邮件或网络钓鱼过滤器。
CipherCue 对 67,336 个域名的分析发现,尽管 DMARC 标准自 2012 年起就已公开,但仍有 68.4% 的域名未强制执行该协议,许多域名因难以验证所有合法邮件来源而停留在监控模式。
作者对运行不受信任AI代码的沙箱进行了红队测试,发现除了DNS外一切正常,这表明存在潜在漏洞。
Georg Lukas撰写的一篇博客文章,详细介绍了如何在MikroTik RouterOS设备上搭建一个同时用作权威DNS和转发缓存的权威dnsmasq容器,并考虑了闪存存储和容器配置的相关问题。
本文提出ToolDNS,一个将语义工具发现改造到DNS基础设施上的框架,实现了可扩展的O(log N)解析,并在包含超过33,000个跨多种协议的真实世界工具的基准测试中,将搜索空间减少了95.26%。
一篇博客文章,解释如何配置 SSH 以仅在目标主机名本地无法解析时自动使用堡垒主机,通过使用 Match 指令和 getent 命令。
Dnsmasq中的一个堆缓冲区溢出漏洞(CVE-2026-2291)允许通过恶意上游DNS服务器进行远程代码执行。该问题在2.73版本中引入,并在2.92rel2和2.93版本中修复。
Vint Cerf 正为 Innovation Labs 提供咨询,致力于开发一项开放标准(DNSid),用于在开放互联网上识别和审计AI智能体,旨在随着自主智能体日益普及,建立问责制和互操作性。