[Linux-bruxelles] dnssec

Jean-Charles de Longueville jean-charles at de-longueville.eu
Ven 22 Oct 14:23:23 CEST 2010


Le 18-oct.-10 à 23:42, Jean-Charles de Longueville a écrit :

> Bonsoir,
>
> ca fait un bail que je n'ai plus poste ici...
>
> je m'interroge sur dnssec. j'utilise avec bonheur djbdns depuis  
> plusieurs annees tant comme server que comme resolver. J'aime  
> beaucoup sa syntaxe de configuration facilement generable par mes  
> scripts et le fait que les roles distincts doivent tourner sur des  
> machines/IP distinctes.
>
> J'ai lu que DNS.BE passait au DNSSEC (Comcast aussi par ailleurs).  
> Je me dit qu'il est temps que je m'y mette egalement. Mais je n'y  
> connais encore rien.
>
> Auriez vous des pistes de reflexions sur l'un ou l'autre soft autre  
> que BIND qui fait cela correctement sur (ou sous?) Debian?

Si ca peux en interreser d'autres, j'ai recu de DNS.BE les pistes  
suivantes sur quelque project FOSS qui font DNSSEC :

- http://www.opendnssec.org/ : fait seulement de "signing" et "key  
rollover"
- http://unbound.net/ : Unbound is a validating, recursive, and  
caching DNS resolver
- http://www.nlnetlabs.nl/projects/nsd/ : authoritative only nameserver

Cordialement,
Jean-Charles



-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: </pipermail/linux-bruxelles/attachments/20101022/4290f155/attachment-0002.html>


Plus d'informations sur la liste de diffusion Linux-bruxelles