• [^] # Re: Résolveur DNS menteur

    Posté par (site web personnel, Mastodon) . En réponse au journal Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à 4.

    Parmi les différences avec Cisco OpenDNS et Google Public DNS :

    • Quad9 est géré par une organisation sans but lucratif, PCH,
    • organisation que je connais (c'est le point « spécial copinage »),
    • Quad9 s'engage à ne pas enregistrer les adresses IP des clients (oui, je sais, c'est impossible à vérifier, cf. le point précédent)
    • Quad9 a DNS-sur-TLS (ce qui est très important car, quand on utilise Google Public DNS ou bien les résolveurs DNS publics de FDN, le problème n'est pas uniquement la politique de Google ou de FDN, c'est aussi « est-ce que je parle vraiment à Google ou FDN ? » et « qui d'autre que Google ou FDN peut écouter le trafic ? » Il existe une bonne liste d'autres résolveurs TLS.