Cloudflare прикрутила постквантовый DNSSEC к 1.1.1.1
Публичный DNS-резолвер Cloudflare обновился и теперь умеет валидировать DNSSEC-подписи на базе нового алгоритма ML-DSA-44 от NIST (ему присвоили официальный 18-й номер в реестре). Компания тестирует защиту на живой аудитории, планируя полностью закрыть вопрос постквантовой безопасности инфраструктуры к 2029 году. Правда, апдейт вскрыл классическую боль сетевиков: новые ключи весят столько, что старый добрый UDP начинает трещать по швам.
Дикие размеры подписей: Если привычный ECDSA P-256 отсыпал скромные 64 байта, то постквантовый ML-DSA-44 весит ровно 2 420 байт — почти в 38 раз больше. К этому стоит прибавить публичный ключ на 1 312 байт.
Такой объем данных в один пакет DNS не влезает, пробивая стандартные лимиты (1 400 байт) и заставляя запросы принудительно переходить на TCP.
Чтобы системы по старой памяти не откатывались на уязвимые классические алгоритмы при работе со смешанными зонами, 1.1.1.1 вводит жесткую локальную политику: если родительская зона завизирована постквантом, резолвер требует строгого прохождения ML-DSA-44 пути, игнорируя прочие лазейки.
Короче, до появления полноценных квантовых суперкомпьютеров еще, как всегда 5 лет, но инженеры уже начинают заблаговременно ломать привычные сетевые стандарты, чтобы потом не было мучительно больно.