• [^] # Re: ROA

    Posté par . En réponse au lien Le protocole BGP est-il maintenant sécurisé ? Non.. Évalué à 4.

    Oui, c'est connu depuis des années mais comme DNSSEC ça a de gros impact dès que tu as un problème de clef, tu te retrouve avec ton AS coupée de tout le monde. Donc, tu corrige une faille exploitable dans certains cas avec un DoS potentiel. Je ne dis pas qu'il ne faut pas l'implémenter (comme DNSSEC d'ailleurs) mais que ça ne se fait pas en un claquement de doigt si tu veux éviter des problèmes de connectivité. Ensuite, comme je le dis, ça ne corrige qu'une partie du problème, donc tu vas mettre en place un système compliqué sans être vraiment protégé. Enfin, les détournements sont relativement visible et peu fréquent, ça ne motive pas.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche