Stéphane Bortzmeyer

Je suis un homme du siècle dernier, j’essaie de m’adapter, mais je n’en ai pas vraiment envie.

  • RFC 8020 : NXDOMAIN : There Really Is Nothing Underneath

    Tout le monde apprend à l’école que les noms de domaine sont organisés en un arbre. Il en découle logiquement que, si un nœud de l’arbre n’existe pas, les nœuds situés en dessous n’existent pas non plus. C’est évident ? Hélas, non. En pratique, bien des résolveurs #DNS sont prudents et, lorsqu’ils reçoivent une réponse négative pour un nom, mettons foo.example, ils n’enregistrent pas pour autant le fait que les sous-domaines comme bar.foo.example n’existent pas non plus, et, si un client leur demande des informations sur ce sous-domaine, ils vont relayer la question aux serveurs faisant autorité, alors qu’ils auraient parfaitement pu répondre à partir de leur cache.

    Ce nouveau #RFC remet les choses en place : les noms de domaine sont organisés en arbre, ce comportement traditionnel est donc bel et bien erroné, et un résolveur devrait, lorsqu’il reçoit une réponse négative, mémoriser le fait qu’il n’y a pas non plus de sous-domaines de ce nom. Cela améliorera les performances du DNS et, dans certains cas, sa résistance à des attaques par déni de service.

    http://www.bortzmeyer.org/8020.html

    #nom_de_domaine