❦ 23 septembre 2015 20:14 +0200, Pierre Emeriaud <petrus...@gmail.com> :

>> un client me demande de créer un hôte DNS qui pointerait vers 127.0.0.1.
>
> Attention, certains resolvers comme par exemple[0] ceux de Free
> filtrent certains[1] résultats[2], comme par exemple les entrées qui
> pointent vers des entrées 1918. C'est mentionné dans la RFC, dans un
> passage qui pourrait s'appliquer pour 127.0.0.1 :
>
>    Prominent examples of such references are DNS Resource
>    Records and other information referring to internal private
>    addresses. In particular, Internet service providers should take
>    measures to prevent such leakage.

Ce qui est casse-pied au possible dès qu'on utilise des VPN sur des OS
dont le resolver ne sait pas faire de split DNS. C'est la raison
principale pour laquelle je fais tourner Unbound en local. Exemple
typique de position dogmatique qui empoisonne la vie des utilisateurs.
-- 
All things that are, are with more spirit chased than enjoyed.
                -- Shakespeare, "Merchant of Venice"


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à