Le Wed, 11 Nov 2009 20:50:53 +0000, Thomas Mangin <thomas.man...@exa-networks.co.uk> a écrit :
> > Paul Vixie : http://queue.acm.org/detail.cfm?id=1647302 ... > > Paul rale car son bebe - DNSSEC, qui est un super outil pour les > criminel voulant effectuer des "DNS amplification attack" n'a pas le > vent en poupe. Tjs un peu d'égo de la part de Paul mais la mise en relation des faiblesses de la RFC 1034 et les pbs profonds que les divers abus d'icelle peuvent provoquer lui permette de faire comprendre que jouer avec les standards posent plus de pbs que de solution. > De mon cote, j'espère que les registrars regarderons un peu du cote > de DNScurve - une autre façon - complémentaire - de sécuriser les > requêtes DNS car DNSSEC c'est vraiment bas dans ma liste de BUGs a > ajouter a mon réseau. Mais DJB n'est pas connu pour son tact et BIND > pour être une société ouverte aux idées des autres (donc je ne > retiens pas ma respiration !) Peu importe, ces gens là jouent selon le modèle traditionnel en publiant tout, si j'ai des heures à perdre, je peux implémenter l'un ou l'autre ou le mien et si mon ISP ne discrimine pas mes paquets, je peux même tester à plus grande échelle. Et si çà marche, je peux devenir le nouveau maître de la résolution de nom sécurisé et neutre, AHahahHAHAHAhahah (çà va je connais la sortie ... ;-)). C'est pas beau Internet ? C'est sur que je deviendrais pas riche comme çà, mieux vaut faire un business plan sur du service en ligne bien branlé qui s'accorde avec une économie d'abondance :-) Mais j'ai cette liberté de choix et j'aime çà et j'aimerais encore plus que tous les enfants illégitimes et/ou inconnus que j'ai en profite ;-). > C'est bientot le week-end .... Chanceux ;-) a +. -- Jérôme Benoit aka fraggle La Météo du Net - http://grenouille.com OpenPGP Key ID : 9FE9161D Key fingerprint : 9CA4 0249 AF57 A35B 34B3 AC15 FAA0 CB50 9FE9 161D
pgpzipyyH6XH4.pgp
Description: PGP signature