<html xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:DengXian;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:"\@DengXian";
        panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style>
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72" style="word-wrap:break-word">
<div class="WordSection1">
<div style="border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in">
<p class="MsoNormal"><b><span style="font-size:12.0pt;color:black">From: </span></b><span style="font-size:12.0pt;color:black">"paul@redbarn.org" <paul@redbarn.org><br>
<b>Date: </b>Tuesday, April 11, 2023 at 11:11 AM<br>
<b>To: </b>"dns-operations@dns-oarc.net" <dns-operations@dns-oarc.net>, Edward Lewis <edward.lewis@icann.org><br>
<b>Subject: </b>Re: [dns-operations] [Ext] Re: Cloudflare TYPE65283<o:p></o:p></span></p>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal">>Well, we are overdue for starting over on dnssec, which we used to do every two years or so. But does the next generation have the will to do so?<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Good point – and something that I keep in mind all the time…<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">At some point the operational burden (pain) might justify some re-engineering.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">The important word there is “might”.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><Soapboxing:><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I make this statement upon hearing more and more discussions about how to dance around the DNSSEC definition, with the background that DNSSEC was designed in an era prior to the current DNS operational environment.  It’s simple to say that
 operational assumptions made about the DNS were incorrect in the early days of DNSSEC, more accurately, the field of operations as we know it today hadn’t begun.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">One of my smoldering interests is “why aren’t new technologies adopted?”  It’s been 25 years since the first meeting to motivate DNSSEC adoption (April 1, 1998, at a lunch during IETF 41, involving DARPA, ISC, and TISlabs).  I’ve seen the
 approaches of “more free tools”, “more education of operators”, “build a business case” all fail to achieve their mark.  My concern now, especially after hearing Shumon Huque’s DNS-OARC 40 presentation, along with some 1:1’s with operators in recent years,
 that the obstacles to deployment lie in the nature of how DNSSEC came to be.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I think there’s an overall desire to see DNSSEC succeed (omitting what ‘success’ is for the moment) but there remain technical impediments in the way, some only identified as the field of DNS operations evolves.  There are things that can
 be fixed, but there needs to be a will to take on the ‘capital investment’ to do the work.  We do know more now that we did a quarter of a century ago.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">And, for what it matters, I have some specific ideas I hope to have time to document and propose, this isn’t just a purely philosophical rant.  Well, it could be just a rant, if there’s no will to change.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</div>
</body>
</html>