DNS attaqués

Salut

voir le communiqué

https://www.icann.org/news/announcement-2019-02-25-fr

Vérifier au moins que les DNS que vous utilisez font du DNSSEC

un outil dnsbench qui fonctionne très bien par wine

https://www.grc.com/dns/benchmark.htm

~/Téléchargements/dnsbench$ wine DNSBench.exe

Onglet Nameserver

clic droit → cocher dnssec

onglet status

Capture%20d%E2%80%99%C3%A9cran%20du%202019-02-25%2015-24-50

run Benchmark
avec%20-freedns-Capture%20du%202017-10-11%2009-45-05

Un test en ligne
http://www.dnssec-or-not.com/

DNS attaqués ? Oui, ça arrive, mais pas plus dernièrement que d’habitude :
Non, une attaque massive et inédite n’est pas en cours sur l’Internet mondial (Le Monde)

Au passage, un outil natif pour tester les serveurs DNS :
dnssec-trigger, un outil pour mettre DNSSEC à la disposition de M. Toutlemonde (blog de Stéphane Bortzmeyer)

Je rajouterai que DNSSEC c’est bien mais pas ultime car nous n’avons pas la main sur la chaîne en amont.

Article intéressant à lire :

Toujours est il que je l’ai mis dans ma conf, je pense que l’ICANN sont des gens sérieux :grin: , pas besoin d’article de presse ou de blog

/etc/dnsmasq.conf

 conf-file=/usr/share/dnsmasq-base/trust-anchors.conf
 dnssec
 dnssec-check-unsigned 

Un article à ce sujet que j’avais manqué et qui me semble valoir le coup :
Attaques récentes contre les noms de domaine, que se passe-t-il ? (blog de Stéphane Bortzmeyer)

Dans celui la https://www.bortzmeyer.org/dnspionage.html

Bortzmeyer dit

Une conférence
Stéphane Bortzmeyer – DNS (2018)

https://peertube.parleur.net/videos/watch/f2730b35-bcbc-4d60-b5d9-227edf3b0f71