On Thu, 22 Aug 2013 10:44:22 +0200 Xavier Beaudouin kiwi@oav.net wrote:
| Le 22 août 2013 à 09:27, Mathieu Arnold mat@mat.cc a écrit : | | > +--On 22 août 2013 07:35:24 +0200 Francois Romieu romieu@fr.zoreil.com | > wrote: | > | Manuel Guesdon ml+frsag@oxymium.net : | > | [...] | > |> Donc a 1ere vue je ne capte pas le pb... | > | [...] | > |> > dig -t ns fr. @h.root-servers.net. | > | ^^^^^^^^^^^^^^^^^^^ | > | | > | Si le .net ne répond plus pendant assez longtemps, là, forcément, ceux | > | qui survivent risquent de constater un fonctionnement un tantinet | > | dégradé. | > | > Pas vraiment, y'a des glues pour ça, sinon, ça serait compliqué. | | Oui et non. S. Bortzmeyer m'avais parlé de ce problème lorsque je bossais à l'Afnic, bon j'avais pas creusé non plus (pas eu le temps, d'autres choses à faire), mais c'est "connu" en interne. | | Je suis sûr qu'en lui demandant on aurais plus d'infos :)
Il est en low bp mais il a répondu sur twitter: @mguesdon: @bortzmeyer Ch'tite question: sur FRSAG on parle de la dependence du .fr au .net. vrai ou faux ? Si oui comment ?
@bortzmeyer: @mguesdon Deux sous-questions : fiabilité et intégrité (détournement de .fr)
@bortzmeyer: @mguesdon Fiabilité : en raison de la colle envoyée par la racine, je pense que .fr ne dépend pas de .net
@bortzmeyer: @mguesdon Intégrité : c'est à ça que sert #DNSSEC.
@bortzmeyer: @mguesdon Sur cette notion de dépendance DNS, voir aussi la première étude citée en http://www.bortzmeyer.org/dns-vulnerabilites.html
Manuel
-- ______________________________________________________________________ Manuel Guesdon - OXYMIUM