On Fri, Mar 20, 2020 at 10:38:08AM +0100,
 Raphael Mazelier <r...@futomaki.net> wrote 
 a message of 30 lines which said:

> C'est donc filtré à un endroit

Ou bien un « transparent proxy » sur le port 53, comme le fait Béton
Télécom sur les accès mobile.

> et ça c'est très laid, car cela veut sans doute dire qu'avec SFR on
> ne peut pas simplement changer de serveur dns, ou du moins être sur
> que c'est le serveur pointé qui te réponds.

DNS sur UDP n'a *aucune* authentification. C'est bien pour cela qu'on
a inventé DoT <https://www.bortzmeyer.org/7858.html> et DoH
<https://www.bortzmeyer.org/8484.html>, dont je recommande
l'utilisation (sans se laisser impressionner par les campagnes de
presse de certains FAI).


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à