[Linux-bruxelles] dnssec
Jean-Charles de Longueville
jean-charles at de-longueville.eu
Ven 22 Oct 14:23:23 CEST 2010
Le 18-oct.-10 à 23:42, Jean-Charles de Longueville a écrit :
> Bonsoir,
>
> ca fait un bail que je n'ai plus poste ici...
>
> je m'interroge sur dnssec. j'utilise avec bonheur djbdns depuis
> plusieurs annees tant comme server que comme resolver. J'aime
> beaucoup sa syntaxe de configuration facilement generable par mes
> scripts et le fait que les roles distincts doivent tourner sur des
> machines/IP distinctes.
>
> J'ai lu que DNS.BE passait au DNSSEC (Comcast aussi par ailleurs).
> Je me dit qu'il est temps que je m'y mette egalement. Mais je n'y
> connais encore rien.
>
> Auriez vous des pistes de reflexions sur l'un ou l'autre soft autre
> que BIND qui fait cela correctement sur (ou sous?) Debian?
Si ca peux en interreser d'autres, j'ai recu de DNS.BE les pistes
suivantes sur quelque project FOSS qui font DNSSEC :
- http://www.opendnssec.org/ : fait seulement de "signing" et "key
rollover"
- http://unbound.net/ : Unbound is a validating, recursive, and
caching DNS resolver
- http://www.nlnetlabs.nl/projects/nsd/ : authoritative only nameserver
Cordialement,
Jean-Charles
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: </pipermail/linux-bruxelles/attachments/20101022/4290f155/attachment-0002.html>
Plus d'informations sur la liste de diffusion Linux-bruxelles