Oui, mais ca ne marche pas ... En effet, j'ai trouvé un cas où le patch ne marche pas :
installez un bind patché et mettez ".net" en delegation-only.
dig A ns1.merdre.net
et boum, nxdomain, domage :)
pourquoi ?
1. merdre.net a pour dns "ns1.merdre.net" et "ns2.merdre.net"
2. donc il faut que son propriétaire enregistre les ip de ses dns dans le registry
3. donc verisign possède dans la table ".net" un
ns2.merdre.net IN A 80.67.174.17
et là bind nous jette car .net répond un A au lieu d'un NS sur sa zone ...
[^] # Bind Patché contr verisign : ca ne marche pas toujours.
Posté par Benjamin (site web personnel) . En réponse à la dépêche ICANN vs. Verisign ?. Évalué à 2.
installez un bind patché et mettez ".net" en delegation-only.
dig A ns1.merdre.net
et boum, nxdomain, domage :)
pourquoi ?
1. merdre.net a pour dns "ns1.merdre.net" et "ns2.merdre.net"
2. donc il faut que son propriétaire enregistre les ip de ses dns dans le registry
3. donc verisign possède dans la table ".net" un
ns2.merdre.net IN A 80.67.174.17
et là bind nous jette car .net répond un A au lieu d'un NS sur sa zone ...
dommage.