DNSSEC 가 잘못됐을 때 — .de TLD 장애 대응 사례
문제DENIC의 .de DNSSEC 서명 오류로 검증 resolver가 SERVFAIL을 반환하며 .de 도메인 접근성이 흔들렸다.
접근1.1.1.1과 내부 origin resolver에 Negative Trust Anchor를 적용하고, serve stale 동작과 Extended DNS Error 전파 문제를 분석했다.
결과2026년 5월 5일 22:17 UTC에 1.1.1.1 사용자 영향이 종료됐고, Cloudflare는 DNSSEC EDE 노출 개선 과제를 확인했다.