22 RFCs and counting
DMARCguard references 22 RFCs across its protocol implementations
not as marketing decoration, but as implementation guidance
when I started building the SPF flattener, I re-read RFC 7208 three times to get the macro expansion edge cases right
the ARC chain validator follows RFC 8617 to the letter on seal validation ordering
#DMARC #EmailSecurity #RFC #BootstrappedStartup #Engineering
Alors que #HTTP/3 va bientôt fêter ses 4 ans en tant que standard (le #RFC 9114 a été publié en juin 2022), on attend toujours le support de la chose dans le httpd d'Apache. Même cette merde d'IIS prend en charge nativement le protocole.
Mais chez #Apache, y a aqua poney. 😩
(Je veux bien que les bêtises d'OpenSSL n'aide pas mais ça nginx est passé outre par exemple)
On security.txt:
I understand that staleness may exist in companies and a security contact should be reachable. but why is the solution an EXPIRES field that has to be updated once a year?
- https://datatracker.ietf.org/doc/html/rfc9116#name-expires
People will just automate the task of changing the date of the EXPIRES field instead of changing the contact in their aliases file.
It does not change anything if the date did not expire but nobody is reading [email protected].

When security vulnerabilities are discovered by researchers, proper reporting channels are often lacking. As a result, vulnerabilities may be left unreported. This document defines a machine-parsable format ("security.txt") to help organizations describe their vulnerability disclosure practices to make it easier for researchers to report vulnerabilities.
#H2Safety
↙️NASA Glenn preps another regenerative fuel cell #RFC test stand for energy storage on moon or mars.
↘️NASA's 2004 closed loop #RFC tests were also at Glenn (née Lewis).
But #NASA had an electrolyzer explosion when their PC-based control system crashed! Luckily, nobody was injured.
Human-safety says "use a proper emergency shutdown system #ESD". Program manager Dave Bentz added one before they restarted (with a new electrolyzer...).
#hydrogen #H2 #fuelcell
Я написал свой DNS-резолвер на Go вместо того, чтобы взять Unbound. Вот почему и что из этого вышло
Три месяца назад я начал делать NextDNS-clone для Европы. Рекурсивный DNS с фильтрацией рекламы, трекеров и malware. Первый день: открываю Unbound, читаю man, всё понятно. К вечеру понимаю, что не подходит. Через неделю пишу свой резолвер на Go и вспоминаю поговорку про человека, который решил написать почтовый сервер. Никогда такого не было, и вот опять. Сейчас в проде: 10 нод по миру, отвечает на DoH/DoT, фильтрует по миллионам доменов, RAM 60 МБ на ноду. Расскажу, почему ушёл от готового, что было больно, и где Unbound всё ещё быстрее. Спойлер: почти везде, но в наших условиях это не имеет значения. Зачем я полез в DNS
https://habr.com/ru/articles/1035394/
#DNS #recursive_resolver #Go #Unbound #privacy #DoH #edge #golang #RFC

Привет, Хабр! Три месяца назад я начал делать NextDNS-clone для Европы. Рекурсивный DNS с фильтрацией рекламы, трекеров и malware. Первый день: открываю Unbound, читаю man, всё понятно. К вечеру...
RFC 9959: Convergence of Congestion Control from Retained State
Traditionnellement, les protocoles de transport comme #QUIC ou TCP partaient de zéro à chaque connexion. On se connecte, on démarre prudemment, puis on augmente le débit petit à petit. Mais c'est dommage de ne pas tenir compte des connexions précédentes. Ne pourrait-on pas se souvenir des mesures précédentes pour aller plus vite la prochaine fois ? C'est justement ce que propose ce #RFC.