Hello,

> Alors là j'ai envie de dire, en quoi le filtrage DNS par l'ISP répond à
> cette problématique ?
> 
> Le mec assez intelligent pour monter un VPN IPSEC est également assez
> intelligent pour se monter un BIND/unbound non ?

Intelligent, peut être, mais quand tu dois supporter des OS à la con (pas 
forcément la dernière version, on alors la dernière mais ton client ne marche 
pas bien, etc ...) où ton client vpn te demande les droits admin pour le faire, 
ou ça ne remet pas le DNS en place quand la connexion tombe, etc ... ça 
complexifie la chose :)
Ceci était une solution simple - qui a existé (et existe toujours) notamment 
dans des grands groupes cotés en bourse (peut être qu'on retrouvera leurs bases 
de données se promener sur le net un de ces 4 ...).


Mathieu

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à