[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-14 Par sujet 'Stephane Bortzmeyer'
On Fri, Jan 14, 2022 at 10:21:01AM +0100, Thierry Chich wrote a message of 39 lines which said: > Alors que les services DoH, en gros, 98% des utilisateurs vont > choisir parmi les quelques opérateurs proposés par le > navigateur. Dans le cas de firefox, en gros, couldfare. Mais DoH n'est

RE: [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-14 Par sujet Thierry Chich
: Thierry Chich Cc : 'Stephane Bortzmeyer' ; 'Pierre-Yves Kerembellec' ; dwet...@atanar.com; frnog-t...@frnog.org Objet : [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet On Thu, Jan 13, 2022 at 03:14:12PM +0100, Thierry Chich wrote a message of 30 lines which said: > D

[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet 'Stephane Bortzmeyer'
On Thu, Jan 13, 2022 at 03:14:12PM +0100, Thierry Chich wrote a message of 30 lines which said: > Dans DoU ou DoT, il y a beaucoup de résolveurs récursifs > intermédiaires. Pour DoH, c'est quand même bien plus centralisé par > nature, non ? Non, et je me demande vraiment d'où vient cette

RE: [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Thierry Chich
Kerembellec Cc : dwet...@atanar.com; Stephane Bortzmeyer ; frnog-t...@frnog.org Objet : [FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet On Thu, Jan 13, 2022 at 02:37:23PM +0100, Pierre-Yves Kerembellec wrote a message of 99 lines which said: > Dans le cas de DoH,

[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Stephane Bortzmeyer
On Thu, Jan 13, 2022 at 02:55:10PM +0100, Damien Wetzel wrote a message of 52 lines which said: > Les CDNs ou autres DNS intelligents routent selon l'IP du resolveur, > il faut que cette IP soit proche du client réel sinon le routage est > fantaisiste. Je ne dis pas le contraire (si on

[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Damien Wetzel
Stephane Bortzmeyer writes: > On Thu, Jan 13, 2022 at 02:35:24PM +0100, > Damien Wetzel wrote > a message of 40 lines which said: > > > du coup ca doit etre extrement gourmand en memoire est ce pour cela > > que peu de resolveurs operateur le gèrent ? > > Ou peut-être simplement

[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Stephane Bortzmeyer
On Thu, Jan 13, 2022 at 02:37:23PM +0100, Pierre-Yves Kerembellec wrote a message of 99 lines which said: > Dans le cas de DoH, le client qui se connecte directement au > resolver ("over HTTPS"), le resolver « voit » donc directement l’IP > réelle du client et peut faire du geo si besoin.

[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Stephane Bortzmeyer
On Thu, Jan 13, 2022 at 02:35:24PM +0100, Damien Wetzel wrote a message of 40 lines which said: > du coup ca doit etre extrement gourmand en memoire est ce pour cela > que peu de resolveurs operateur le gèrent ? Ou peut-être simplement parce qu'ils respectent la vie privée (qu'ECS menace

[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Damien Wetzel
Stephane Bortzmeyer writes: > On Thu, Jan 13, 2022 at 12:22:47PM +0100, > Damien Wetzel wrote > a message of 23 lines which said: > > > Mettent ils en dans la clé de cache l'adresse ip du client ? > > C'est obligatoire, sinon ça ne marcherait pas. RFC 7871, section 7.3 > ("Cache

[FRnOG] Re: [TECH] question sur les DNS publics et edns client subnet

2022-01-13 Par sujet Stephane Bortzmeyer
On Thu, Jan 13, 2022 at 12:22:47PM +0100, Damien Wetzel wrote a message of 23 lines which said: > Mettent ils en dans la clé de cache l'adresse ip du client ? C'est obligatoire, sinon ça ne marcherait pas. RFC 7871, section 7.3 ("Cache lookups are first done as usual for a DNS query, using