1 Confidentialité
- encrypter les requêtes DNS (protection contre attaquant/FAI/boite noire)
- distribuer les requêtes DNS sur différents services DNS (les services DNS n'ont qu'une vue partielle + résilience)
2 Fiabilité des réponses
- avoir des réponses fiables et non trafiquées au requêtes DNS
Ma configuration ne répond que au premier.
Ta proposition unbound ne répond que au second.
Si je comprends bien, pour permettre de répondre aux 2 besoins, il faudrait identifier d'autres providers DNS fiables et supportant dns over tls.
Il suffirait alors de compléter la ligne de configuration:
server_names = ['cloudflare','autre n°1','autre n°2*','autre n°...','autre n°n']
[^] # Re: Centralisation du DNS
Posté par stephane.gambus . En réponse au journal Faciliter la configuration d'un ordinateur portable (ou fixe) sous Debian GNU/Linux 10 (Buster). Évalué à 1.
Suite à ta remarque, je viens de lire ceci:
https://www.bortzmeyer.org/opendns-non-merci.html
Il y a 2 besoins:
1 Confidentialité
- encrypter les requêtes DNS (protection contre attaquant/FAI/boite noire)
- distribuer les requêtes DNS sur différents services DNS (les services DNS n'ont qu'une vue partielle + résilience)
2 Fiabilité des réponses
- avoir des réponses fiables et non trafiquées au requêtes DNS
Ma configuration ne répond que au premier.
Ta proposition unbound ne répond que au second.
Si je comprends bien, pour permettre de répondre aux 2 besoins, il faudrait identifier d'autres providers DNS fiables et supportant dns over tls.
Il suffirait alors de compléter la ligne de configuration:
server_names = ['cloudflare','autre n°1','autre n°2*','autre n°...','autre n°n']