• [^] # Re: Résolveur DNS menteur

    Posté par . En réponse au journal Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à 10.

    C'est effectivement un point assez problématique. D'après leur FAQ: "Will Quad9 filter content? No. Quad9 will not provide a censoring component and will limit its actions solely to the blocking of malicious domains around phishing, malware, and exploit kit domains." OK (si on passe sur la subtile "non on ne filtre pas le contenu, on bloque juste les domaines mailicieux"), mais sur quel critère ces sélections sont elles faites? Par qui?
    Aucun contrôle de la part de l'utilisateur; il me semble plus adéquat de filtrer les DNS en aval plutôt que de la centraliser sur le résolveur.

    À noter qu'ils donnent accès à un DNS sans blocklist, mais:
    Secure IP: 9.9.9.9 Blocklist, DNSSEC, No EDNS Client-Subnet
    Unsecure IP: 9.9.9.10 No blocklist, no DNSSEC, send EDNS Client-Subnet

    Le choix est étrange, pas de sécurisation sans la blocklist...