Bonjour,
je me suis rendu compte depuis un certain temps déjà que vous n'utilisiez pas les DNSSEC pour vos serveurs dns 195.238.2.21 195.238.2.22 . Et je m'étais promis de faire un post sur le sujet pour vous posiez la question.
Pourquoi donc, votre service IT a décidé de ne pas mettre ses DNS serveurs à la norme DNSSEC alors que vous-même organisez pour un prix de 1040 euros il me semble une formation sur ce même sujet chaque année? Y a t il une raison technique à ça ? si oui laquelle? Est-ce par exemple le fait d'utiliser un tout petit peu moins de bande passante?
Alors qu'il est recommandé par n'importe quel service d'IT ou n'importe quel organisme de sécurité de se mettre à la norme DNSSEC depuis des années, sachant que les serveurs dns de google ou de dyndns ont depuis longtemps adopter cette norme pour la bonne et simple raison que cela empêche la faille de sécurité de "cache poisoning". Sachant qu'il en va de la sécurité de vos usagers, pourriez vous demander au service IT si c'est un jour ou l'autre prévu ? Sachant que pour vos entreprises clientes le fait que vous n'utilisiez pas DNSSEC demande du coup une étape de configuration supplémentaire pour leur propre serveur de DNS pour éviter les problème d'authentification de clé TSIG dans les log.
Merci d'avance de votre réponse.
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
