本文へスキップ
MameTechNews
バックエンド

Cloudflare 1.1.1.1、耐量子DNSSECのML-DSA-44検証を開始

## POINTS

  • 1.1.1.1の利用者は設定変更が不要で、既存ゾーンの検証動作はこれまでどおりだ
  • 署名が2420バイトあるため、社内DNS機器のUDPサイズ制限を先に実測して確認する
  • 権威DNSを持つチームは、署名とDSの導入をダウングレード対策とセットで検討する

何が起きたか

Cloudflareは公開リゾルバ1.1.1.1で、NISTが標準化した耐量子署名アルゴリズムML-DSA-44のDNSSEC検証を有効にした。利用者側の設定変更は不要で、ゾーンが必要なレコードを出していれば自動で検証し、従来ゾーンはこれまでどおり通る。

背景

同社は2029年までの耐量子化を掲げ、TLSに続く対象としてDNSSECを挙げた。ML-DSA-44の署名は2420バイトで、よく使われるUDP上限(1232〜1400バイト程度)を単体で超える。従来アルゴリズムと併記する移行期には、古い経路だけを受け入れるダウングレードも起きる。1.1.1.1は親ゾーンのDSに耐量子アルゴリズムがあれば、従来経路だけでは足りないとみなす。

エンジニアへの影響

次は権威DNSへのML-DSA-44署名と、Cloudflare RegistrarでのDS対応を無償で足す予定だ。自前の権威サーバーや社内リゾルバを持つチームは、大きな応答のTCP再試行と、中間装置のサイズ制限を先に確認した方がよい。試験用に valid.mldsa44.dnstest.dev が公開されている。