NSEC / NSEC3 (Negação de Existência no DNSSEC)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/nsec-nsec3/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/nsec-nsec3/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/nsec-nsec3/)
Use the native HTML custom element.
NSEC (Next Secure) e NSEC3 (RFC 5155) são tipos de registro [[dnssec|DNSSEC]] usados para provar que um nome de domínio consultado não existe — chamado de 'negação de existência autenticada'. O NSEC vincula registros em ordem alfabética, permitindo a enumeração de zonas (uma preocupação de privacidade). O NSEC3 aplica hash aos nomes dos registros antes de vinculá-los, impedindo a enumeração fácil enquanto fornece prova criptográfica de não existência. O NSEC3 é fortemente preferido para zonas públicas que lidam com dados sensíveis.
Exemplo
When querying 'nonexistent.example.com' in a DNSSEC-signed zone, an NSEC3 record proves the name doesn't exist without revealing other names in the zone.