RFC 7830 : The EDNS(0) Padding Option
Ce nouveau #RFC fait partie de la série de ceux qui tentent d’améliorer la situation du #DNS pour tout ce qui concerne la protection de la #vie_privée. Parmi les efforts dans ce domaine, il y a une possibilité de chiffrement des communications DNS, dans le futur RFC DNS-sur-TLS. Elle utilise le protocole TLS. Ce dernier ne fait rien pour dissimuler la longueur des requêtes et réponses DNS. Or, de telles #métadonnées peuvent suffire à identifier les requêtes faites. Il est donc important de compléter le chiffrement avec un mécanisme de #remplissage (#padding). C’est ce que permet la nouvelle option #EDNS normalisée dans ce RFC.