资料核查日期:2026-09-24 1. RFC 4033, DNS Security Introduction and Requirements, IETF, 2005-03 https://www.rfc-editor.org/rfc/rfc4033.html 用途:DNSSEC 服务、非目标与验证结果边界。 2. RFC 4035, DNSSEC Protocol Modifications, IETF, 2005-03 https://www.rfc-editor.org/rfc/rfc4035.html 用途:验证链和 AD 等协议行为;信任 AD 位需要合适的通道条件。 3. RFC 7858, DNS over TLS, IETF, 2016-05 https://www.rfc-editor.org/rfc/rfc7858.html 用途:DoT 传输、端口和隐私条件。 4. RFC 8484, DNS Queries over HTTPS, IETF, 2018-10 https://www.rfc-editor.org/rfc/rfc8484.html 用途:DoH 消息映射与 HTTP/TLS 传输边界。 运行:python3 dns_security_model.py 预期:退出码 0;三种配置分别展示真实性、传输加密和递归可见性不能互相替代。 NOT_RUN:真实 DNSSEC、DoT/DoH 服务、TLS 抓包、缓存、回退与隐私观测。