• [^] # Re: Sécurité

    Posté par (site web personnel) . En réponse au journal Iptable et les listes noires. Évalué à 2.

    Il y a de plus les failles inhérentes aux DNS (je devrais creuser du côté de DNSSec).

    Si tu n'as pas déjà un peu de documentation sur le sujet, voilà un bon point de départ pour comprendre la théorie et la mise en pratique de DNSSEC :

    DNSSEC HOWTO, a tutorial in disguise (en anglais, aspirine non fournie)

    Pour la partie qui pourrait te concerner, il faudrait prévoir de vérifier la signature de l'enregistrement du serveur, (grosso-modo ce que fait un dig +dnssec A server.example.net en vérifiant la présence du bit ad - authenticated data). Malheureusement, ce n'est pas couvert dans le document ci-dessus et je ne connais pas de documentation qui pourrait illustrer cela.

    Et pour terminer, vu le déploiement actuel de DNSSEC, il ne faut pas encore donner trop d'importance à un test de ce genre.