标签: #dns
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 5 篇
域名如何自己说「我在售」 —— DNS 是从什么时候起变成承载主张的通道的
一个已经注册、网站也打得开的域名,其实是有意出售的 —— 而机器一直没有办法知道这件事。RFC 10023 用一个以下划线开头的节点名和一种 TXT 记录格式定义了这个信号。本文以这份文档为线索,梳理 DNS 长久以来是如何越过名称解析、被当作承载「关于该域名的主张」的公开通道来使用的,以及这套模式为什么部署起来便宜、却给不了信任。记录的准确语法以及规范明确钉死的禁止事项也一并覆盖。
2026-08-09 · 11 分钟阅读 #dns#rfc#networking#domain#protocoldig 能通但应用失败 — 先从 DNS 解析顺序查起
dig 能正常拿到答案而唯独应用找不到名字,这不是 bug 而是结构使然。因为 dig 和 nslookup 根本不经过 /etc/hosts 和 nsswitch.conf,而是直接向解析器发起查询。本文沿着应用真正走过的路径,从 nsswitch.conf 一路追到 systemd-resolved 的存根解析器,并整理如何用 getent 和 resolvectl 复现同一条路径。文中还会讲清 Kubernetes 里 ndots
2026-07-26 · 17 分钟阅读 #network#dns#linux#kubernetes#troubleshootingDMARC 时隔 11 年终于成为标准 — RFC 9989 的树遍历、pct 的废除,以及 p=reject 的警告
自 2015 年 3 月起就一直是电子邮件认证事实标准的 DMARC(RFC 7489),其实是一份从未经过 IETF 工作组共识程序的 Informational 文档。2026 年 5 月,IETF 用三份 Standards Track 文档 — RFC 9989(核心规范)、RFC 9990(汇总报告)、RFC 9991(失败报告) — 取代了它,DMARC 时隔 11 年才成为正式的互联网标准。组织域的判定方式从 Public
2026-07-17 · 23 分钟阅读 #email#dmarc#dns#security#rfc2026 年 10 月 11 日,根 KSK 将会更换 — 现在根区里到底有什么
作为 DNSSEC 信任锚的根 KSK,将在 2026 年 10 月 11 日从 KSK-2017 切换到 KSK-2024。对大多数解析器来说,多亏了 RFC 5011,这根本不算个事;但对于没能更新信任锚的验证解析器来说,那一天就是悬崖 — 所有查询都会以 SERVFAIL 崩溃。本文从直接查询根区、看看现在里面到底有什么开始,梳理了 8 阶段、跨 6 年的更换日程,RFC 5011 的 30 天保持期(hold-down),201
2026-07-16 · 39 分钟阅读 #network#dns#dnssec#security#protocolDNS 深度剖析 — 名字背后隐藏的基础设施
DNS 不只是一张简单的名片,而是撑起整个互联网的庞大分布式基础设施。本文从层级结构、递归/权威解析、记录类型、TTL 与缓存,一路讲到 Anycast 与 GeoDNS、DNSSEC、DoH/DoT,以实务视角深入剖析隐藏在名字背后的系统。
2026-06-29 · 35 分钟阅读 #network#dns#anycast#cdn#infrastructure