Resolver 1.1.1.1 ověřuje postkvantové podpisy DNSSEC dlouhé 2 420 bajtů
Cloudflare zapnul 10. září na svém veřejném DNS resolveru ověřování podpisů algoritmem ML-DSA-44. Jeden takový podpis má 2 420 bajtů, tedy skoro osmatřicetkrát víc než dnes běžný podpis ECDSA, a do obvyklé odpovědi přes UDP se nevejde. Resolver navíc u zón s postkvantovým klíčem odmítá spadnout zpátky na starý algoritmus.