Статья A.S Groups

Cloudflare добавил постквантовую проверку DNSSEC в 1.1.1.1

Постквантовая проверка DNSSEC ML-DSA-44 в Cloudflare 1.1.1.1

Навигация по статье

Услуги A.S Groups

Нужен сайт, магазин или автоматизация?

Помогаю бизнесу запускать и дорабатывать WordPress-проекты: от посадочной страницы до WooCommerce, CRM и Telegram-уведомлений.

Обсудить проект Telegram
WordPress под ключ Лендинги, корпоративные сайты и структура под заявки. WooCommerce Интернет-магазины, каталог, оплата, доставка и интеграции. Доработка сайта Правки, скорость, формы, баги и развитие текущего проекта. CRM / Telegram / AI Автоматизация заявок, уведомлений и ручных процессов.

10 сентября 2026 года Cloudflare объявил, что публичный DNS-резолвер 1.1.1.1 начал проверять DNSSEC-подписи, созданные постквантовым алгоритмом ML-DSA-44. Это пока не означает, что весь DNS уже стал защищён от будущих квантовых компьютеров. Но это важный инфраструктурный шаг: новый алгоритм теперь можно проверять на реальном интернет-трафике и постепенно готовить экосистему к миграции.

Новость интересна не только специалистам по криптографии. DNSSEC находится ниже уровня WordPress, WooCommerce и любого веб-приложения: если цепочка доверия DNS работает неправильно, пользователь может вообще не попасть на нужный сервер. Поэтому изменения в алгоритмах подписи затрагивают резолверы, DNS-провайдеров, регистраторов, реестры доменных зон и владельцев сайтов.

Что именно запустил Cloudflare

По данным Cloudflare, 1.1.1.1 теперь умеет валидировать DNSSEC-подписи ML-DSA-44. Алгоритм ML-DSA стандартизован NIST в FIPS 204 как постквантовый алгоритм цифровой подписи. Его задача — сохранить стойкость цифровых подписей даже в сценарии появления достаточно мощных квантовых компьютеров.

Cloudflare называет этот запуск первым шагом к подготовке DNSSEC к будущему, в котором сегодняшние широко используемые схемы подписи уже нельзя будет считать достаточными. При этом пользователям 1.1.1.1 ничего включать вручную не требуется: проверка выполняется на стороне резолвера, когда зона публикует необходимые DNSSEC-записи.

Зачем DNSSEC вообще нужны подписи

Обычный DNS сам по себе не подтверждает криптографически, что ответ действительно пришёл от авторитетного источника и не был подменён по пути. DNSSEC добавляет подписи и цепочку доверия. Валидирующий резолвер проверяет DNSKEY, DS и RRSIG и может определить, соответствует ли ответ опубликованным ключам зоны.

Базовая архитектура DNSSEC описана в RFC 4033 и связанных стандартах. Цепочка доверия связывает дочернюю зону с родительской через DS-записи и в итоге должна доходить до доверенного якоря. Именно поэтому переход на новый тип подписи нельзя сделать одной настройкой в панели отдельного сайта: поддержка должна появиться на нескольких уровнях инфраструктуры.

Почему понадобился постквантовый алгоритм

Большая часть применяемых сегодня DNSSEC-алгоритмов опирается на классическую криптографию с открытым ключом. Cloudflare указывает, что RSA и ECDSA в перспективе уязвимы для достаточно мощного квантового компьютера. Таких компьютеров, способных практически взломать используемые сейчас ключи DNSSEC, сегодня нет, но миграция всей DNS-экосистемы занимает годы.

Для DNSSEC нет типичной проблемы «собрать зашифрованный трафик сегодня и расшифровать его потом», потому что DNSSEC отвечает за подлинность, а не за конфиденциальность. Риск другой: если в будущем атакующий сможет восстановить приватный ключ из уязвимой схемы подписи, он сможет создавать поддельные подписи, которые старый валидатор сочтёт корректными.

Что такое ML-DSA-44

ML-DSA — Module-Lattice-Based Digital Signature Algorithm, стандартизованный NIST в FIPS 204. Он относится к постквантовым алгоритмам цифровой подписи и основан на математических задачах, для которых не известно эффективного квантового способа взлома, сопоставимого с тем, как алгоритм Шора влияет на RSA и эллиптические кривые.

Для DNSSEC Cloudflare использует вариант ML-DSA-44. Главное практическое отличие от привычных схем сразу видно по размеру: одна подпись ML-DSA-44 занимает 2 420 байт, а открытый ключ — 1 312 байт. Для сравнения, подпись ECDSA P-256 значительно компактнее. Это превращает размер DNS-ответа в реальную инженерную проблему.

Почему 2 420 байт меняют работу DNS

DNS исторически ориентирован на небольшие сообщения. EDNS(0) расширил допустимый размер UDP-ответов, но в реальных сетях слишком крупные UDP-пакеты могут фрагментироваться или теряться. Cloudflare отдельно подчёркивает: одна постквантовая подпись уже превышает распространённые безопасные бюджеты DNS-over-UDP ещё до добавления остальных записей ответа.

Поэтому для крупных ответов авторитетный сервер может вернуть усечённый ответ, после чего резолвер повторяет запрос по TCP или другому подходящему транспорту. Это не экзотика для DNS, но массовое внедрение ML-DSA увеличивает число сценариев, где такая логика должна работать без ошибок у провайдеров, сетевого оборудования и промежуточных систем.

Вторая проблема — downgrade на старую подпись

На переходном этапе зона не может просто удалить все классические алгоритмы: старые резолверы ещё долго не будут понимать ML-DSA-44. Поэтому некоторое время традиционные и постквантовые подписи будут существовать одновременно.

Совместимость создаёт риск downgrade. Если валидатор поддерживает новый алгоритм, но согласится принять только старую, в будущем уязвимую подпись, атакующий потенциально сможет обойти постквантовую защиту. Cloudflare описывает более строгую локальную политику 1.1.1.1: когда аутентифицированная DS-цепочка показывает поддержку постквантового алгоритма, резолвер требует корректный постквантовый путь, а не удовлетворяется только классическим.

Стал ли весь DNS Cloudflare постквантовым

Нет. Поддержка проверки на 1.1.1.1 — это сторона валидирующего резолвера. Для полноценной цепочки нужны авторитетные серверы, которые умеют подписывать зоны ML-DSA-44, регистраторы, способные передавать соответствующие DS-записи, реестры доменных зон и в конечном итоге постквантовая поддержка на уровне корневой зоны.

Cloudflare прямо пишет, что следующим шагом станет поддержка ML-DSA-44 в Authoritative DNS и соответствующих DS-записей в Registrar. Поэтому текущий запуск правильнее воспринимать как начало масштабного практического тестирования, а не как завершённую миграцию всего DNS.

Что это значит для владельца WordPress или WooCommerce

Срочно устанавливать новый WordPress-плагин не нужно. DNSSEC проверяется за пределами CMS. Если сайт использует Cloudflare как DNS/CDN или находится на обычном хостинге, сам WordPress не должен знать, каким алгоритмом подписана DNS-зона.

Но эта новость хорошо показывает, почему инфраструктуру сайта нельзя сводить только к теме и плагинам. DNS, registrar, SSL/TLS, CDN, origin-сервер, резервирование и мониторинг вместе определяют доступность проекта. Ошибка DS-записи или неудачный DNSSEC rollover может сделать полностью исправный сайт недоступным.

При комплексной доработке WordPress или переносе проекта имеет смысл отдельно проверять DNS и Cloudflare: где находятся NS-записи, кто управляет зоной, включён ли DNSSEC, соответствует ли DS текущему ключу и что произойдёт при смене DNS-провайдера.

Практический чек-лист без лишней паники

  • Проверьте, кто сейчас управляет DNS-зоной и у какого регистратора находится домен.
  • Если DNSSEC включён, убедитесь, что цепочка DS/DNSKEY валидна и нет предупреждений у DNS-провайдера.
  • Не переносите DNSSEC-зону между провайдерами механически: порядок обновления DS важен.
  • Следите за обновлениями DNS-провайдера и регистратора по поддержке новых алгоритмов.
  • После любых изменений NS, DNSSEC или регистратора проверяйте сайт через несколько независимых резолверов.
  • Не смешивайте DNSSEC с HTTPS: это разные уровни защиты, и один не заменяет другой.

Почему запуск 1.1.1.1 важен уже сейчас

Постквантовый переход — это не только выбор нового алгоритма. Интернету нужно проверить библиотеки, форматы записей, размеры сообщений, маршрутизацию, TCP fallback, поведение резолверов и совместимость с системами, которые годами привыкли к меньшим пакетам. Чем раньше такая проверка идёт на реальной инфраструктуре, тем меньше шанс обнаружить критические ограничения в момент, когда миграция уже станет срочной.

Для владельца бизнеса вывод проще: сегодня не требуется срочно менять DNS из-за ML-DSA-44, но стоит поддерживать инфраструктуру в контролируемом состоянии. Если нужно проверить WordPress, DNS, Cloudflare и связанный с ними контур целиком, можно обратиться в A.S Groups.

Официальные источники

Следующий шаг

Нужно решить похожую задачу?

Предлагать аудит DNS, Cloudflare и инфраструктуры сайта без заявлений о необходимости срочной миграции каждого домена на ML-DSA-44.

Обсудить задачу

Источники

Обсуждение

Вопросы и комментарии

Можно уточнить детали статьи или поделиться своим опытом. Первый комментарий проходит проверку.

Оставить комментарий

Email не публикуется. Ссылки и HTML в тексте удаляются.

Мы используем приватную аналитику SlimStat, чтобы понимать, какие страницы полезны посетителям, и улучшать сайт. IP-адреса анонимизируются и хэшируются. Вы можете согласиться или отказаться от аналитики.
Cookies и конфиденциальность

Используем необходимые cookies, аналитику и данные форм, чтобы сайт работал корректно и заявки доходили.