NSEC / NSEC3 (Отказ существования в DNSSEC)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/nsec-nsec3/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/nsec-nsec3/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/nsec-nsec3/)
Use the native HTML custom element.
NSEC (Next Secure) и NSEC3 (RFC 5155) — типы записей [[dnssec|DNSSEC]], используемые для доказательства того, что запрашиваемое доменное имя не существует. Это называется «аутентифицированным отказом существования». NSEC связывает записи в алфавитном порядке, что позволяет перечислять зоны (проблема конфиденциальности). NSEC3 хеширует имена записей перед связыванием, предотвращая лёгкое перечисление при сохранении криптографического доказательства несуществования. NSEC3 настоятельно рекомендуется для публичных зон с конфиденциальными данными.
Пример
When querying 'nonexistent.example.com' in a DNSSEC-signed zone, an NSEC3 record proves the name doesn't exist without revealing other names in the zone.