• [^] # Re: Sécurité

    Posté par . En réponse au journal Iptable et les listes noires. Évalué à 2.

    Le problème repose comme toujours sur la confiance que l'on accorde à un tiers. Rien ne t'empêche de maintenir ton propre serveur DNS et ta propre liste afin d'éviter cela ( bien sur cela enlève une partie de l'intérêt ).

    Il y a de plus les failles inhérentes aux DNS ( je devrais creuser du côté de DNSSec ).

    Concernant la whitelist c'est en effet une bonne idée mais je pense que c'est à iptable de le gérer (ou à une autre instance du démon ou les verdicts sont inversé ;-))

    Quant au problème de l'extraction de l'IP (mince! une personne qui lit effectivement le code source! ;-)), c'est en effet un sujet à débattre. Peut-être devrai-je mettre option pour laisser le choix?

    PS: D'ailleurs ça me fait penser au fait que j'ai omis de dire que ce programme ne supporte pas IPv6 (pour l'instant)

    PS2: Mon style de code et mon absence de commentaire ne gène pas trop la lecture?