А что это у нас все так вдруг и неожиданно вспомнили про всякие шифровальческие DNS усиления? Случилось чтоли что-то? На днях, вон, аж в CF вышел пост про Post-Quantum DNSSEC на своих единичках. Раньше туда палками было не загнать, а тут все буквально за месяц вдруг резко озаботились вопросом. Самое смешное, что одна подпись в 2420 байт больше чем обычный старорежимный DNS пакет. И в стандартный UDP она тоже не влезет, как мы понимаем. Итого, с одной стороны нам обещают снижение рисков, а с другой стороны мы получаем увеличение нагрузки на сеть и на серверы. В статье там с картиночкой поясняют что всё не так однозначно, но трейдоф тут такой, что тихонечко под плинтус уже не спрячешь.

https://blog.cloudflare.com/post-quantum-dnssec-1111/