• [^] # Re: Contournement ?

    Posté par (site web personnel) . En réponse au journal France et filtrage d'Internet. Évalué à 1.

    où vais-je pouvoir aller chercher mes adresses ? Directement à la racine ?

    Oui : rien ne t'empêche d'interroger les DNS primaires. Mais si tout le monde le fait, ils risquent d'être très surchargés.

    Sur une Debian, le paquet "bind9" te fournit une liste de DNS primaires : /etc/bind/db.root

    Tu peux un peu limiter les accès, en installant ton propre serveur DNS dans ton réseau, afin qu'il agisse comme un "cache" DNS (c'est d'ailleurs en parti ce que font les DNS de ton FAI).

    Enfin, si tu veux aller régulièrement sur un site "blacklist" par ton DNS, je vois 2 possibilitées:
    - si le site est assez gros, et à sa propre plage d'IP, tu n'as qu'à rentrer son coupe nom/ip dans ton /etc/hosts
    - sinon, tu :
    1) installe un serveur DNS, et tu le configures pour qu'il soit serveur d'autorité pour le domaine qui est blacklisté. Bien sûr, le serveur DNS ne devra pas être accessible depuis l'extérieur de ton réseau
    2) et pour la la résolution du nom, tu colles l'adresse IP fixe du site, ou une résolution de nom via un DNS racine
    Ainsi, pour les requêtes DNS "classiques", tu pourras passer par le DNS de ton FAI. Mais pour l'accès à ce site en particulier, tu switcheras sur une autre résolution de nom.