Si on regarde le deuxième lien : La mise en œuvre de DNSSEC est discutée depuis longtemps, mais elle n’est envisagée sérieusement que depuis la découverte d’une grave faille dans le DNS en 2008 qui, justement, faisait apparaître la possibilité d’usurper un serveur DNS et de dévier un trafic Web vers des sites pirates.
Ca devrait suffire a essayer de mettre quelque chose de plus sécurisé en place.
Pour faire court il me semble que le problème est de vérifier l'authenticité des informations transmises. La corruction du cache DNS (cache poisoning) est une attaque classique et très facile à exécuter.
Regarde ici pour un peut plus d'info http://fr.wikipedia.org/wiki/Empoisonnement_du_cache_DNS
[^] # Re: ah oui en effet ça a l'air simple
Posté par Mimoza . En réponse à la dépêche OpenDNSSEC v 1.0.0 (stable). Évalué à -1.
La mise en œuvre de DNSSEC est discutée depuis longtemps, mais elle n’est envisagée sérieusement que depuis la découverte d’une grave faille dans le DNS en 2008 qui, justement, faisait apparaître la possibilité d’usurper un serveur DNS et de dévier un trafic Web vers des sites pirates.Ca devrait suffire a essayer de mettre quelque chose de plus sécurisé en place.
Pour faire court il me semble que le problème est de vérifier l'authenticité des informations transmises. La corruction du cache DNS (cache poisoning) est une attaque classique et très facile à exécuter.
Regarde ici pour un peut plus d'info
http://fr.wikipedia.org/wiki/Empoisonnement_du_cache_DNS