NSEC / NSEC3 (Negación de Existencia en DNSSEC)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/nsec-nsec3/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/nsec-nsec3/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/nsec-nsec3/)
Use the native HTML custom element.
NSEC (Next Secure) y NSEC3 (RFC 5155) son tipos de registro [[dnssec|DNSSEC]] utilizados para demostrar que un nombre de dominio consultado no existe, lo que se denomina 'negación de existencia autenticada'. NSEC enlaza los registros alfabéticamente, permitiendo la enumeración de zonas (una preocupación de privacidad). NSEC3 aplica hash a los nombres de registro antes de enlazarlos, evitando la enumeración sencilla mientras proporciona prueba criptográfica de no existencia. NSEC3 es fuertemente preferido para zonas públicas que manejan datos sensibles.
Ejemplo
When querying 'nonexistent.example.com' in a DNSSEC-signed zone, an NSEC3 record proves the name doesn't exist without revealing other names in the zone.