Cloudflare, mevcut imza algoritmalarının güçlü kuantum bilgisayarlar tarafından kırılabilir hâle gelebileceği bir döneme alan adı sisteminin hazırlığını test etmeyi amaçlayan bir adım olarak, 1.1.1.1 genel DNS çözümleyicisinde ML-DSA-44 algoritmasını kullanarak DNSSEC imza doğrulamasını etkinleştirdi. Şirket, bu adımın daha uzun bir geçiş sürecinin başlangıcı olduğunu, kuantum sonrası DNSSEC güvenliğinin tam olarak uygulanması anlamına gelmediğini belirtiyor.
ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), ML-DSA-44 algoritmasını standartlaştırılmış algoritmalar arasında yayımladı ve algoritma, IANA tarafından DNSSEC algoritmaları için 18 numarasını aldı. Cloudflare, daha önce çalışmalarının büyük bölümünü TLS anahtar anlaşmalarına odakladıktan sonra 2029 yılına kadar tam kuantum sonrası güvenliğe ulaşmayı planlıyor.
Tek bir imza, normal bir DNS paketinden daha büyük
En belirgin pratik engel imzanın boyutu. ML-DSA-44 imzası 2.420 baytken ECDSA P-256 imzası 64 bayttır; algoritmanın genel anahtarının boyutu da 1.312 bayttır. Böylece yalnızca imzanın kendisi bile UDP üzerinden DNS yanıtları için yaygın sınırları aşar; kayıtlara, alan adı adlarına, protokol başlıklarına ve diğer DNSSEC kayıtlarına henüz yer verilmemiştir.
DNS uygulamaları, IPv6’daki minimum iletim birimiyle ilişkili bir sınır olan 1.232 baytlık ihtiyatlı bir UDP paket sınırını sıklıkla kullanır. Paket yeterli olmadığında authoritative sunucunun, çözümleyiciyi genellikle TCP olmak üzere başka bir protokol üzerinden yeniden denemeye yönlendiren kesilmiş bir yanıt döndürmesi gerekir; güvenilir olmayan UDP parçalanmasına dayanılmamalıdır. Sorun, bölgenin doğrulanması için gereken anahtarları taşıyan DNSKEY yanıtlarında açıkça görülür ve geleneksel ile kuantum sonrası anahtarlar birlikte yayımlandığında veya anahtar döndürme sırasında daha da büyüyebilir.
Geleneksel imzaya geri dönüşü önleme
Geleneksel algoritmalar hemen durdurulamaz; çünkü eski çözümleyiciler yalnızca ML-DSA-44 yayımlayan bir bölgeyi doğrulayamaz. Ancak iki yolu birlikte sürdürmek, bir güvenlik düşürme yolu açabilir: ECDSA gibi geleneksel bir algoritma kuantum açısından güvensiz hâle geldikten sonra saldırgan, çözümleyici ML-DSA-44 kullanabilecek durumda olsa bile buna dayanan bir yanıtı sahteleyebilir.
Bunu önlemek için 1.1.1.1, üst bölgede yayımlanan DS kayıtlarına dayanır. Doğrulanmış DS kümesi desteklenen bir kuantum sonrası algoritmanın kaydını içeriyorsa Cloudflare daha sıkı bir yerel doğrulama politikası uygular; ML-DSA-44 kullanılarak geçerli bir doğrulama yolunun bulunması gerekir ve yalnızca geleneksel yol yeterli olmaz. Şirket, bunun henüz DNSSEC’teki olağan doğrulama mekanizması olmadığını, ancak RFC 4035’in sağladığı yerel politika yetkilerine dayandığını açıklıyor.
Pratikte ne değişiyor?
1.1.1.1 kullanıcılarının herhangi bir değişiklik yapması gerekmez; bölge gerekli DNSSEC kayıtlarını yayımladığında doğrulama otomatik olarak gerçekleşir ve mevcut bölgeler her zamanki gibi çalışmaya devam eder. Cloudflare, 1.1.1.1’e yönelik sorguların yaklaşık %85’inin UDP üzerinden ulaştığını belirtiyor; bu da daha büyük yanıtların ve TCP üzerinden yeniden denemelerin ölçülmesini operasyonel testin önemli bir parçası hâline getiriyor.
Ancak çözümleyicide doğrulamayı etkinleştirmek, eksiksiz bir kuantum sonrası güven zinciri oluşturmaz. Authoritative sunucuların bölgeleri imzalamayı desteklemesi, kayıt operatörlerinin uygun DS kayıtlarını kabul etmesi ve kayıtların bunları üst bölgelerde yayımlaması gerekir; bu süreç DNS köküne kadar uzanır. Kuantum sonrası korumadan yoksun herhangi bir seviye, olası bir düşürme noktası olmaya devam eder.
certi.news’in değerlendirmesi
Bu duyurunun temel değeri son kullanıcıya bir seçenek eklemek değil, ML-DSA-44’ü kriptografik bir standarttan geniş ölçekte operasyonel bir teste dönüştürmektir. Cloudflare’ın ortaya koyduğu sorun ikilidir: alışılmıştan çok daha büyük iletilerin taşınması ve eski algoritmaların yıllarca varlığını sürdürdüğü sırada doğrulama katılığının korunması. Açık sorular, algoritmanın DNS zincirinin tamamında ne kadar hızlı benimseneceği, bant genişliği maliyetinin ve TCP kullanımındaki artışın nasıl ölçüleceği etrafında toplanıyor. Cloudflare daha sonra Cloudflare Authoritative DNS’e ML-DSA-44 imza desteği eklemeyi ve müşterileri için Cloudflare Registrar’da DS kayıtlarını ücretsiz olarak desteklemeyi planlıyor; bu da uçtan uca yolun test edilmesini sağlayacak.