Hello,
> Alors là j'ai envie de dire, en quoi le filtrage DNS par l'ISP répond à > cette problématique ? > > Le mec assez intelligent pour monter un VPN IPSEC est également assez > intelligent pour se monter un BIND/unbound non ? Intelligent, peut être, mais quand tu dois supporter des OS à la con (pas forcément la dernière version, on alors la dernière mais ton client ne marche pas bien, etc ...) où ton client vpn te demande les droits admin pour le faire, ou ça ne remet pas le DNS en place quand la connexion tombe, etc ... ça complexifie la chose :) Ceci était une solution simple - qui a existé (et existe toujours) notamment dans des grands groupes cotés en bourse (peut être qu'on retrouvera leurs bases de données se promener sur le net un de ces 4 ...). Mathieu --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
