Première rédaction de cet article le 24 février 2010
Le 23 février, OpenDNS a annoncé
qu'ils adoptaient DNScurve sur leurs serveurs de noms. Cette
annonce n'aura aucune conséquence pratique puisqu'il n'existe
quasiment aucune zone DNS sécurisée par DNScurve (on notera notamment
que les domaines officiels, opendns.com
et
dnscurve.org
ne sont pas
protégés par DNScurve).
Je ne vais pas revenir sur ce que j'ai déjà écrit sur OpenDNS ou sur DNScurve. Je voulais juste ajouter que l'annonce officielle explique bien pourquoi OpenDNS ne veut pas de DNSSEC : « It [DNSSEC] also fundamentally hampers services like OpenDNS, which use DNS to provide content filtering and search services. ». Traduit en clair : « DNSSEC nous empêche de mentir, or c'est notre cœur de métier. » (« search services » est le terme euphémistique pour « réécriture des réponses DNS légitimes »).
Version PDF de cette page (mais vous pouvez aussi imprimer depuis votre navigateur, il y a une feuille de style prévue pour cela)
Source XML de cette page (cette page est distribuée sous les termes de la licence GFDL)