"A number of DNS software and service providers have announced that we will all cease implementing DNS resolver workarounds to accommodate DNS authoritative
systems that don’t follow the EDNS protocol. Each vendor has pledged to roll out this change in some version of their software by the ‘Flag Day.’"
Voir aussi: https://www.afnic.fr/fr/ressources/blog/1er-fevrier-2019-le-dns-va-t-il-trembler.html
et aussi: https://dnsflagday.net/
Un très gros récapitulatif de tout ce qui touche au DNS.
Une très grande liste de noms de domaine à bloquer par DNS, par l'usage d'un Pi-Hole par exemple.
Un nouvel enregistrement DNS à connaitre.
"La CAA est une mesure de sécurité qui permet aux propriétaires d’un nom de domaine de préciser dans leur DNS
(Domain Name System) les autorités de certification (AC) qui sont autorisées à émettre des certificats pour leur nom de domaine."
Un script pour tester les performances des résolveurs DNS les plus populaires.
1.1.1.1 is the new 8.8.8.8 !
"CloudFlare s'engage à ne pas utiliser les données de ses utilisateurs, en effaçant les traces toutes les 24 heures."
Pas pire que Google, même s'ils mentent ? À tester dans tous les cas!
Is 9.9.9.9 the new 8.8.8.8 ?
Voir aussi http://www.bortzmeyer.org/quad9.html
Surveiller la propagation des DNS à travers le monde. Pratique dans le cadre d'une migration des NameServer d'un nom de domaine.
Plus d'internet ? Faites comme moi, prévoyez d'acheter des chèvres et de partir dans les montagnes.
"Lors des premières estimations effectuées par la société au début du mois d’octobre, ce chiffre s’élevait à 213 000 machines infectées.
[...] la majorité du trafic provient de cameras et d’enregistreurs vidéos compromis, plus particulièrement les modèles utilisant le logiciel
d’une société chinoise, XiongMai Technologies, concevant et revendant des modèles de cameras IP en marque blanche dans le monde entier."
À propos de l'attaque DDoS contre Dyn.
"On Sept 19, 2016 at approximately 10:00PM (PDT), one of North Korea's top level nameservers was accidentally configured to allow global DNS zone transfers."
Bon tuto, à garder vu ce qui se passe en France.
En résumé, évitez les Wi-Fi publics, c'est mieux pour votre santé cardio-vasculaire.
Qu'en est-il de No-IP? J'utilise généralement ça.