<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>DNS Cookies on Nalar</title>
    <link>https://nalar.dev/id/tags/dns-cookies/</link>
    <description>Recent content in DNS Cookies on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/dns-cookies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNS Cookies Membatasi Amplifikasi dan Pemalsuan DNS Off-Path</title>
      <link>https://nalar.dev/id/dns-cookies-membatasi-amplifikasi-dan-pemalsuan-dns-off-path/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/dns-cookies-membatasi-amplifikasi-dan-pemalsuan-dns-off-path/</guid>
      <description>&lt;p&gt;UDP membuat DNS efisien, tetapi source address dapat dipalsukan oleh pengirim off-path. Query kecil yang membawa alamat korban dapat memicu response yang lebih besar menuju korban tersebut, sehingga terbentuk reflection dan amplification. Response palsu juga relevan bagi resolver karena penyerang dapat mencoba menyisipkan jawaban sebelum response yang sah tiba.&lt;/p&gt;&#xA;&lt;p&gt;DNS Cookies menambahkan token transaksi ringan pada batas ini. RFC 7873 menetapkan option COOKIE pada EDNS, sedangkan RFC 9018 memperbarui konstruksi sisi server agar implementasi dapat saling beroperasi, termasuk pada deployment anycast multi-vendor. Cakupan mekanisme ini sengaja terbatas: mekanisme tersebut menaikkan biaya pemalsuan off-path, tetapi bukan enkripsi, autentikasi data DNS, atau perlindungan dari adversary yang dapat mengamati traffic pada jalur.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
