Cloudflare внедрил постквантовый алгоритм ML-DSA-44 в DNSSEC
Cloudflare начал проверять подписи DNSSEC на базе постквантового алгоритма ML-DSA-44, стандартизированного NIST и получившего номер 18 в реестре IANA. Основная сложность внедрения — размер криптографических данных: одна подпись ML-DSA-44 занимает 2420 байт, что в 38 раз больше классической подписи ECDSA P-256 и превышает безопасный предел UDP-пакета в 1232 байта.
Из-за этого авторитетные серверы возвращают сигнал об усечении ответа, и резолвер повторяет запрос через протокол TCP. Для защиты от понижения версии алгоритма Cloudflare требует подтверждения постквантовой подписи через DS-запись родительской зоны.
Источник: Russian OSINT
Что мы знаем о компании
Cloudflare
- Украденный API-ключ Cloudflare использован для атаки на около 100 тысяч сайтов через маркетинговую платформу Brevo 2026-09-18
- Brevo удалила вредоносный Cloudflare Worker и отозвала ключ 2026-09-18
- утечка API-ключа Cloudflare платформы Brevo 2026-09-18
- Украденный ключ Cloudflare заразил 100 тысяч сайтов через Brevo 2026-09-18
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.