RE: [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-14 Par sujet Thierry Chich
Ben cette idée vient probablement du fait qu'on peut distribuer les IP des 
serveurs DNS par DHCP, et donc que c'est fait en beaucoup beaucoup d'endroit de 
rediriger sur un forwarder local. 
Alors que les services DoH, en gros, 98% des utilisateurs vont choisir parmi 
les quelques opérateurs proposés par le navigateur. Dans le cas de firefox, en 
gros, couldfare. 

Dans les faits, je ne vois pas comment ça n'aurait pas un effet centralisateur. 

Thierry 

-Message d'origine-
De : frnog-requ...@frnog.org  De la part de 'Stephane 
Bortzmeyer'
Envoyé : jeudi 13 janvier 2022 15:21
À : Thierry Chich 
Cc : 'Stephane Bortzmeyer' ; 'Pierre-Yves Kerembellec' 
; dwet...@atanar.com; frnog-t...@frnog.org
Objet : [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

On Thu, Jan 13, 2022 at 03:14:12PM +0100,  Thierry Chich 
 wrote  a message of 30 lines which said:

> Dans DoU ou DoT, il y a beaucoup de résolveurs récursifs 
> intermédiaires. Pour DoH, c'est quand même bien plus centralisé par 
> nature, non ?

Non, et je me demande vraiment d'où vient cette idée. (Dans les trois cas, on 
peut avoir 0, 1 ou N résolveurs intermédiaires.)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Thierry Chich
Dans DoU ou DoT, il y a beaucoup de résolveurs récursifs intermédiaires. Pour 
DoH, c'est quand même bien plus centralisé par nature, non ? 

Thierry 
-Message d'origine-
De : frnog-requ...@frnog.org  De la part de Stephane 
Bortzmeyer
Envoyé : jeudi 13 janvier 2022 14:46
À : Pierre-Yves Kerembellec 
Cc : dwet...@atanar.com; Stephane Bortzmeyer ; 
frnog-t...@frnog.org
Objet : [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

On Thu, Jan 13, 2022 at 02:37:23PM +0100,  Pierre-Yves Kerembellec 
 wrote  a message of 99 lines which said:

> Dans le cas de DoH, le client qui se connecte directement au resolver 
> ("over HTTPS"), le resolver « voit » donc directement l’IP réelle du 
> client et peut faire du geo si besoin.

Rien de spécifique à DoH, dans toute communication IP, c'est pareil.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/