À noter que l'équipe de la glibc donne des conseils stupides (limiter la taille des réponses DNS, par exemple dans un pare-feu, débrayer IPv6 et/ou DNSSEC dans les applications) qui ramèneraient quinze ans en arrière.
Ca n'a rien de stupide, au contraire.
Si tu as un parc de 800 serveurs à mettre à jour, ce genre de limitations que tu peux mettre en place en amont peut t'éviter de te faire trouer en attendant que tu fasses l'update de tes machines... car, pour peu que tu sois sur des OS un peu customisé, la mise à jour de libc peut être cause de suée ...
# Euh....
Posté par LaBienPensanceMaTuer . En réponse au journal Faille de sécurité dans la GNU libc avec les requêtes DNS. Évalué à 10.
Ca n'a rien de stupide, au contraire.
Si tu as un parc de 800 serveurs à mettre à jour, ce genre de limitations que tu peux mettre en place en amont peut t'éviter de te faire trouer en attendant que tu fasses l'update de tes machines... car, pour peu que tu sois sur des OS un peu customisé, la mise à jour de libc peut être cause de suée ...