<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>DNS on Nalar</title>
    <link>https://nalar.dev/id/tags/dns/</link>
    <description>Recent content in DNS on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sat, 19 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/dns/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Domain Web3 Tidak Menggantikan DNS: Batas Resolusi ENS</title>
      <link>https://nalar.dev/id/domain-web3-tidak-menggantikan-dns-batas-resolusi-ens/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/domain-web3-tidak-menggantikan-dns-batas-resolusi-ens/</guid>
      <description>&lt;p&gt;Nama seperti &lt;code&gt;alice.eth&lt;/code&gt; terlihat seperti domain Internet, tetapi jalur resolusinya tidak sama dengan &lt;code&gt;example.com&lt;/code&gt;. Domain konvensional biasanya masuk ke Domain Name System, tempat resolver mengikuti hierarki DNS untuk memperoleh record seperti &lt;code&gt;A&lt;/code&gt;, &lt;code&gt;AAAA&lt;/code&gt;, &lt;code&gt;MX&lt;/code&gt;, atau &lt;code&gt;TXT&lt;/code&gt;. Nama ENS masuk ke sistem penamaan berbeda yang state otoritatifnya dinyatakan melalui smart contract Ethereum.&lt;/p&gt;&#xA;&lt;p&gt;Perbedaan inilah batas praktis di balik banyak klaim tentang &amp;ldquo;domain Web3&amp;rdquo;. Sebuah nama dapat bermakna secara global bagi software yang menerapkan resolusi ENS, tetapi tetap tidak dikenal oleh DNS resolver. Karena itu, browser, wallet, atau dApp membutuhkan jalur resolusi yang memahami ENS sebelum &lt;code&gt;.eth&lt;/code&gt; dapat berfungsi sebagai nama yang berguna.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Wildcard Subdomain di Cloudflare Workers: Batas Routing dan TLS</title>
      <link>https://nalar.dev/id/wildcard-subdomain-cloudflare-workers-routing-tls/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/wildcard-subdomain-cloudflare-workers-routing-tls/</guid>
      <description>&lt;p&gt;Hostname seperti &lt;code&gt;demo.instara.app&lt;/code&gt; dapat mencapai Cloudflare Worker melalui satu wildcard DNS record dan satu Worker Route. Hostname yang lebih dalam seperti &lt;code&gt;web.demo.instara.app&lt;/code&gt; dapat di-resolve oleh wildcard DNS record yang sama, tetapi tetap gagal sebelum Worker dijalankan karena edge certificate tidak mencakup hostname tersebut.&lt;/p&gt;&#xA;&lt;p&gt;Perbedaan ini penting karena ada tiga mekanisme independen yang terlibat dalam sebuah request:&lt;/p&gt;&#xA;&lt;div&#xA;  x-data=&#34;{ code: $el.querySelector(&#39;code&#39;).innerText, copied: false }&#34;&#xA;  class=&#34;code-block group relative my-6 overflow-hidden rounded-xl border border-line bg-surface-muted dark:border-night-line dark:bg-night-surface&#34;&gt;&#xA;  &lt;button&#xA;    type=&#34;button&#34;&#xA;    @click=&#34;navigator.clipboard.writeText(code); copied = true; setTimeout(() =&gt; copied = false, 1600)&#34;&#xA;    class=&#34;absolute right-3 top-3 z-10 rounded-lg border border-line-strong bg-surface px-2 py-1 font-mono text-[0.8rem] text-muted opacity-0 transition group-hover:opacity-100 hover:bg-ink hover:text-white dark:border-night-line dark:bg-night dark:text-night-muted dark:hover:bg-white dark:hover:text-ink&#34;&gt;&#xA;    &lt;span x-text=&#34;copied ? &#39;Copied&#39; : &#39;Copy&#39;&#34;&gt;&lt;/span&gt;&#xA;  &lt;/button&gt;&#xA;  &#xA;  &lt;div class=&#34;overflow-x-auto p-4 text-sm leading-6 [&amp;_pre]:!m-0 [&amp;_pre]:!bg-transparent [&amp;_pre]:!p-0 [&amp;_code]:font-mono&#34;&gt;&#xA;    &lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;background-color:#fff;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DNS resolution&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      |&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      v&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Worker Route matching&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      |&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      v&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;TLS certificate coverage&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&#xA;  &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;Ketiganya menggunakan sintaks wildcard, tetapi aturan pencocokannya tidak identik.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Proof Penyangkalan DNSSEC Memungkinkan Resolver Mensintesis Jawaban Negatif</title>
      <link>https://nalar.dev/id/proof-penyangkalan-dnssec-memungkinkan-resolver-mensintesis-jawaban-negatif/</link>
      <pubDate>Wed, 16 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/proof-penyangkalan-dnssec-memungkinkan-resolver-mensintesis-jawaban-negatif/</guid>
      <description>&lt;h1 id=&#34;proof-penyangkalan-dnssec-memungkinkan-resolver-mensintesis-jawaban-negatif&#34;&gt;Proof Penyangkalan DNSSEC Memungkinkan Resolver Mensintesis Jawaban Negatif&lt;/h1&gt;&#xA;&lt;p&gt;Recursive resolver menerima query untuk random subdomain di bawah signed zone dan sudah memiliki validated denial record dari lookup sebelumnya. Label yang ditanyakan tidak pernah dikirim ke authoritative server, tetapi resolver tetap dapat mengembalikan authenticated negative result. Jawaban itu bukan tebakan dan bukan exact-match negative caching biasa. Jawaban tersebut diturunkan dari cryptographic evidence yang mencakup sebagian DNS namespace.&lt;/p&gt;&#xA;&lt;p&gt;Perilaku ini merupakan efek operasional aggressive use of DNSSEC-validated cache, yang distandardisasi dalam RFC 8198 dan disempurnakan oleh RFC 9077. Record NSEC dan NSEC3 tidak hanya membuktikan satu queried name tidak ada. Dalam aturan validasi DNSSEC yang berlaku, record tersebut dapat membuktikan ketiadaan di sepanjang sebuah rentang. Validating resolver dapat menyimpan evidence itu dan menerapkannya pada query berikutnya selama proof tersebut masih dapat digunakan.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
