J'avais lu que des effets de bords de ces problèmes, c'est les DNS root parce qu'ils sont presque tous installés chez les ricains. Leur répartition est mal conçue. Si une coupure ou un disfonctionnement se produit, il nous reste 3 serveurs root en europe accessible.
J'espère que quelque chose sera fait de ce côté là à l'avenir.
Règles pour openbsd pour ne pas loguer l'attaque :
block in quick proto tcp from any to any port 1433
block in quick proto udp from any to any port 1434
à mettre avant un
block in log all
# DNS et fw
Posté par rootix . En réponse à la dépêche Un ver déstabilise Internet. Évalué à 10.
J'espère que quelque chose sera fait de ce côté là à l'avenir.
Règles pour openbsd pour ne pas loguer l'attaque :
block in quick proto tcp from any to any port 1433
block in quick proto udp from any to any port 1434
à mettre avant un
block in log all