• [^] # Re: Vive la démocratie d'Internet !

    Posté par . En réponse au journal Microsoft débranche 22 domaines No-IP. Évalué à 2.

    Ensuite, pour le DNS, le DNS étant décentralisé, le domaine de M. Michu (mettons mmichu.fr) ne se trouve pas dans les serveurs racine et ne peut donc pas en être retiré.

    Oh non Stephane, pas toi ! Je t'accorde bien volontiers la caricature de mon poste (j'avais pas envie d'écrire un article didactique de 20 pages - surtout que d'autres (toi par exemple) le feraient bien mieux que moi. J'avais juste envie de passer un message sur la main mise américaine sur le sujet).

    Donc caricatural d'accord - mais au niveau des erreurs je ne pense pas qu'il y en ait beaucoup.

    En ce qui concerne les IP (ou plus précisément le routage des IP) c'est clair que la probabilité pour qu'il y ait une action est faible - En partie parce que les IP sont gérées par plusieurs groupes, en partie parce que ça pousserait les gouvernements non américains à se poser de bonnes questions (et dieu sait qu'il faut éviter ça à tout prix) et en partie surtout parce qu'il y a de gros morceaux du routage internet ou plus personne ne sait trop comment ça marche (ils ont une idée hein, mais ils ont pas envie de la tester en prod là tout de suite là maintenant) et que retirer des blocs IP d'une zone pour les mettre dans une autre ca pourrait avoir des effets de bords assez désagréables.
    Ceci étant techniquement rien n'empêche l'IANA de déplacer un bloc IP d'une zone à une autre. (Ils l'ont d'ailleurs fait il y a pas trop longtemps pour que l'Afrique dispose d'autre chose que d'un /24). Bien sur rien n'oblige les ISPs et les transitaires à suivre. Ils peuvent décider d'ignorer les demandes de modifications et continuer à router et à peerer comme avant. Mais déjà tous les tiers 1 américain se mettront au pas, je ne vois pas trop Tata faire de la résistance. Il va rester qui ? Deutsche Telekom et NTTC ?
    On est d'accord que politiquement ça ne se produira probablement jamais et que le RIPE NCC en Europe met déjà des mois à réagir au vol ou à l'abuse de plages IP (les listes DROP n'ont pas été crées par hasard) - mais techniquement c'est faisable et légitime.

    En ce qui concerne les entrées DNS, ICann et Verisign ont de bons moyens d'action.
    Tout d'abord effectivement personne ne connait le domaine de madame Michu "michu.fr", donc personne ne l'a en cache (à part éventuellement le registar de madame michu), donc si on met le domaine de madame michu dans les root DNS avec un pointeur vers une fausse adresse, plus personne n'accède à michu.fr à part peut être les gens qui sont sur le même réseau que sont serveur autoritaire et éventuellement son registrar.

    Il ne s'agit pas ici d'enlever le nom des root DNS, mais au contraire de l'y ajouter. Après on fait deux trois déclarations et une contre propagation et en deux heures montre posée sur la table, l'ensemble de l'internet mondial a oublié l'ancien serveur de madame Michu, tout le monde pointe sur le nouveau serveur (vous savez celui qui dit que les gentils agents du FBI vous ont sauvé la démocratie.)

    Là aussi il y a peu de chances que cela se produise. Les root serveurs c'est pas fait pour jouer avec, enfin pas trop. Mais contrairement au démapping sauvage de blocs IP, ce procédé a déjà utilisé.