• [^] # Re: rfc7858

    Posté par (site web personnel) . En réponse à la dépêche Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à 1.

    Dans cette quête de "privacy" autour de DNS, il serait malheureux que ce soit une solution quasi propriétaire
    (DNSCrypt) ou promue par Google (dns-over-https) qui l'emporte.

    Après, si la solution promue par Google est implémentée par d'autres que Google ce ne serait pas forcément un problème.

    Ce qui est un peu dommage, je trouve c'est que leur "dns-over-https" n'est pas du DNS/HTTPS. Ce n'est pas vraiment le protocole DNS, mais le contenu des champs des messages DNS encodés en JSON le tout transporté au dessus de HTTPS. L'idée étant, je crois, d'être facilement consommable par des client web JS (sinon, ils auraient pu faire un lib JavaScript qui parse et formate des messages DNS et faire passer des vrais messages DNS dans les tuyaux).

    Mon retour d'utilisation de Stubby est mitigé.

    Un truc que je trouve assez dommage c'est que Stubby tourne forcément en root pour le moment.