Из-за временных ограничений на территории РФ наблюдаются проблемы с оплатой. Если платёж не проходит, оставьте запрос в службу поддержки.Служба поддержки работает 24/7 — мы всегда на связи по вопросам хостинга и серверов.Открыт прием заявок на аренду выделенных серверов и размещение оборудования в дата-центре.Напоминаем: рекомендуем включить резервное копирование для дополнительной защиты данных.Доступна новая линейка VPS/VDS с NVMe-дисками и увеличенной производительностью.Технические работы на части серверов завершены. Все сервисы работают в штатном режиме.
Статья3 мин чтения

Cloudflare проверяет постквантовый DNSSEC: что владельцу сайта полезно знать о защите домена

Новая поддержка DNSSEC в публичном резолвере не обновляет домен автоматически. Объясняю, что защищают подписи DNS и почему их важно учитывать при смене хостинга.

Сетевые кабели в коммутационном шкафу
В этой статье

10 сентября 2026 года Cloudflare сообщила, что её публичный DNS-резолвер начал проверять подписи DNSSEC с постквантовым алгоритмом ML-DSA-44. За сложным названием стоит развитие проверки подлинности DNS-ответов — данных, по которым браузер узнаёт адрес сервера сайта.

Новость не означает, что все домены автоматически получили новую защиту. Возможности проверяющей системы и настройки конкретного домена — разные части цепочки. Для владельца магазина практический вывод проще: DNS заслуживает отдельного внимания при обслуживании и переезде сайта.

Что именно проверяет DNSSEC

DNS помогает связать доменное имя с техническим адресом. DNSSEC добавляет подписи, позволяющие проверить происхождение и целостность ответа. Это не замена HTTPS, не антивирус для сайта и не средство исправить ошибки приложения.

Поэтому фраза «домен защищён» без уточнений мало что объясняет. Полезно понимать, где обслуживается DNS-зона, кто управляет ключами и какие действия выполняет регистратор. Эти сведения должны быть доступны команде, а не храниться только у одного специалиста.

Постквантовые алгоритмы требуют дополнительной проверки совместимости и передачи более крупных ответов. Владельцу обычного магазина не нужно самостоятельно экспериментировать с ними на рабочем домене ради свежей новости.

Переезд сайта и переезд DNS — не одно и то же

При смене сервера иногда достаточно изменить отдельные записи. При смене сервиса DNS меняется другая часть инфраструктуры. Если подписи и связанные данные у регистратора перестанут согласовываться, часть пользователей может столкнуться с ошибками разрешения имени.

До работ уточните, включён ли DNSSEC, кто обслуживает зону и как выглядит согласованный порядок перехода. Проверяйте домен через несколько независимых сетей и учитывайте время обновления кешей. Открытие сайта у одного администратора не подтверждает доступность для всех.

Почта тоже использует DNS. Не потеряйте её записи, когда переносите только веб-сайт. Для магазина исчезнувшие уведомления о заказах могут обнаружиться позже, чем ошибка главной страницы.

Сохраните понятную схему ответственности

Регистратор, DNS-провайдер и хостинг могут быть разными организациями. При сбое важно быстро определить, на каком участке он возник. Для этого нужны актуальные доступы ответственных лиц и понятный список настроек.

Я бы использовала эту новость как повод проверить обслуживание домена, а не как срочный призыв менять криптографию. Надёжность начинается с согласованной настройки уже используемых механизмов и проверки того, что переезд не разрывает путь покупателя к сайту.

Обсуждение0

Делись опытом и задавай вопросы. Комментарии без ссылок появляются после проверки редактором.

Пока никто не написал. Начни обсуждение.