近期技术资讯|整理日期:2026 年 9 月 15 日(北京时间)|事件日期:2026-09-10
新闻事实
Cloudflare 于 2026 年 9 月 10 日宣布,1.1.1.1 可以验证采用 ML-DSA-44 的 DNSSEC 签名。官方将此定位为后量子 DNSSEC 部署的早期步骤,而非整个 DNS 信任链已经完成升级。
为什么网络运维需要关注
官方指出,ML-DSA-44 单个签名为 2,420 字节,明显增加 DNS 响应体积,需要关注 UDP 截断、TCP 重试及旧验证器兼容性。此次工作聚焦递归解析器侧;权威签名、注册商 DS 支持和从根开始的信任链仍需生态共同推进。
普通用户与站长分别怎么做
官方说明,使用 1.1.1.1 的用户无需为本次验证能力额外改设置。本站建议,自建 DNS 的管理员可在测试域核对较大响应和 TCP 53 的可达性,同时保留现有有效 DNSSEC 配置。不要把此次功能理解为 DNS 查询已经加密,也不要为追逐新算法直接删除生产域名现有 DS 记录。
来源:Cloudflare 官方博客。本文为独立中文摘要与运维观察,产品范围及后续更新请以官方原文为准。
