Re: [FRnOG] [TECH] EDNS Client-Subnet et empoisonnement de cache

2020-12-04 Par sujet Codimp via frnog
On 04/12/2020 00:05, Xavier HINFRAY wrote: > As tu essayer de faire un subnet par défaut dans ta base de geoloc > (0.0.0.0/0) ? Oui, j'ai oublié de le préciser mais j'ai essayé et ça fait exactement la même chose en empoisonnant le cache avec cette réponse par défaut. En fait dans ce cas là il

[FRnOG] [TECH] EDNS Client-Subnet et empoisonnement de cache

2020-12-03 Par sujet Codimp via frnog
Bonjour la liste, je viens aujourd'hui avec un problème qui me prend la tête depuis un moment. J'ai une infrastructure DNS qui gére des zones internes (ici example.com) avec un résolveur Unbound (10.1.0.3) et un serveur faisant autorité Knot (10.1.0.2). Knot est configuré pour servir une