<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>NSEC3 on Nalar</title>
    <link>https://nalar.dev/id/tags/nsec3/</link>
    <description>Recent content in NSEC3 on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/nsec3/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Caching DNSSEC Agresif Memakai Ulang Bukti Penyangkalan Terautentikasi</title>
      <link>https://nalar.dev/id/caching-dnssec-agresif-memakai-ulang-bukti-penyangkalan-terautentikasi/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/caching-dnssec-agresif-memakai-ulang-bukti-penyangkalan-terautentikasi/</guid>
      <description>&lt;p&gt;Negative cache DNS konvensional mengingat hasil negatif untuk query tertentu. DNSSEC menambahkan materi yang lebih kaya pada response tersebut: record NSEC dan NSEC3 dapat membuktikan secara kriptografis bahwa nama atau tipe record tidak ada. RFC 8198 mengizinkan resolver yang melakukan validasi untuk memakai ulang bukti tersebut bagi query berikutnya yang berada di dalam ruang yang telah dibuktikan.&lt;/p&gt;&#xA;&lt;p&gt;Perilaku ini disebut aggressive use of the DNSSEC-validated cache. Resolver dapat menahan lookup authoritative berulang untuk nama yang ketiadaannya sudah ditetapkan oleh data tervalidasi. Mekanisme ini bukan sekadar optimasi performa: berkurangnya query yang tidak perlu juga mengurangi penyebaran nama salah ketik atau nama acak melewati recursive resolver dan dapat menyerap sebagian beban dari traffic random-QNAME.&lt;/p&gt;</description>
    </item>
    <item>
      <title>NSEC3 Opt-Out Menukar Cakupan Bukti demi Skala Delegasi</title>
      <link>https://nalar.dev/id/nsec3-opt-out-trades-denial-proof-for-delegation-scale/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/nsec3-opt-out-trades-denial-proof-for-delegation-scale/</guid>
      <description>&lt;p&gt;DNSSEC memerlukan jawaban kriptografis bukan hanya saat data tersedia, tetapi juga saat nama atau record yang diminta tidak ada. NSEC3 menyediakan negative proof tersebut melalui rantai hashed owner name. Pada zona yang didominasi delegasi menuju child zone tanpa tanda tangan, merepresentasikan setiap delegasi tidak aman di dalam rantai dapat menambah pekerjaan pemeliharaan secara signifikan.&lt;/p&gt;&#xA;&lt;p&gt;NSEC3 Opt-Out mengubah kompromi tersebut. Sebuah Opt-Out span dapat mencakup delegasi tidak aman tanpa memberikan NSEC3 record tersendiri kepada setiap delegasi. Hasilnya dapat mengurangi pembaruan NSEC3 chain pada zona besar yang sarat delegasi, tetapi nama yang dihilangkan tidak lagi memperoleh pernyataan terautentikasi yang sama mengenai keberadaan atau ketidakberadaannya.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
