• [^] # Re: Centralisation du DNS

    Posté par . En réponse au journal Faciliter la configuration d'un ordinateur portable (ou fixe) sous Debian GNU/Linux 10 (Buster). Évalué à 1.

    Suite à ta remarque, je viens de lire ceci:
    https://www.bortzmeyer.org/opendns-non-merci.html

    Il y a 2 besoins:

    1 Confidentialité
    - encrypter les requêtes DNS (protection contre attaquant/FAI/boite noire)
    - distribuer les requêtes DNS sur différents services DNS (les services DNS n'ont qu'une vue partielle + résilience)

    2 Fiabilité des réponses
    - avoir des réponses fiables et non trafiquées au requêtes DNS

    Ma configuration ne répond que au premier.
    Ta proposition unbound ne répond que au second.

    Si je comprends bien, pour permettre de répondre aux 2 besoins, il faudrait identifier d'autres providers DNS fiables et supportant dns over tls.

    Il suffirait alors de compléter la ligne de configuration:
    server_names = ['cloudflare','autre n°1','autre n°2*','autre n°...','autre n°n']