Cloudflare 推廣 EDE 機制揭露 Negative Trust Anchor,強化 DNS 驗證透明度
為何重要
這項技術創新解決了公共基礎設施在處理供應鏈錯誤時「安全與可用性」的兩難,透過標準化的 EDE 程式碼讓受影響的使用者能即時知曉資料來源風險。對於監控系統與依賴 DNS 的應用而言,這個改動大幅提升了對 DNS 營運商 (如 Cloudflare) 的信賴度與事件調查效率。
2026 年 7 月 3 日,阿爾巴尼亞 .AL TLD 運營商在執行 DNSSEC 金鑰輪替時發生錯誤,導致 Cloudflare 1.1.1.1 出現驗證失敗;為恢復服務,Cloudflare 刻意匯入 Negative Trust Anchor (NTA) 暫停驗證,並首次在回應中顯示此行為。