Cloudflare、.ALのDNSSEC障害で初の「検証回避」通知を1.1.1.1に実装
Another Entry in the "Stuff Im Glad Im Not Responsible for" Ledger

2026年7月3日、アルバニアの国別TLD「.AL」でDNSSECのキーロールオーバーが失敗し、検証エラーで政府や銀行のサイトが一時的に到達不能になった。Cloudflareは1.1.1.1にNegative Trust Anchor(NTA)を適用して解決を復旧させたが、今回初めて、NTA適用中に返す応答に新しいExtended DNS Errorコード(EDE 33)を付与し、DNSSEC検証がバイパスされたことをクライアントに明示した。この仕組みはQuad9の提案に基づき、RFC 7646の盲点を補う。
応答はNOERRORで有効な答えを返すが、2つのEDEコードが付随する。EDE 33は、1.1.1.1がNegative Trust Anchorを適用して応答を返したことを示す。