Cloudflare的1.1.1.1解析器现已支持后量子DNSSEC,可验证NIST标准化的ML-DSA-44签名。该签名达2420字节,超出UDP限制,需改用TCP传输。由于旧解析器仍需传统签名,存在降级风险,1.1.1.1通过DS记录强制要求后量子验证路径。这是为2029年实现全面后量子安全做准备,下一步将为权威DNS和注册商添加签名支持。
完成下面两步后,将自动完成登录并继续当前操作。