-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Le 17/12/2013 15:53, Bzzz a écrit : > On Tue, 17 Dec 2013 15:40:07 +0100 > Armande <arma...@x16.fr> wrote: > >> 1) Du coup, comment faire pour g←rer autrement les requ↑tes DNS ? >> 2) Une autre solution est de disposer d'un VPN ext←rieur et de tout >> faire transiter par l¢. Quelles solutions peut-il exister pour >> obtenir un VPN qui anonymise ? > > 1- RTFM: > https://trac.torproject.org/projects/tor/wiki/doc/Preventing_Tor_DNS_Leaks > > 2- Quasiment _aucun_ VPN commercial n'est sûr parce que la plupart > ont leur siège dans des pays très 'démocratiques' (comme les usa) > où la nsa locale a l'arsenal de loi nécessaire pour exiger la > remise des clés de chiffrage et donc décrypter _tout_ le traffic > (évidemment, comme tout le monde est TTTTTloin d'avoir l'intégrité > de Ladar Levison (fondateur de Lavabit), aucune publicité n'est > faite sur ce point-là - business is business, but YOU are the > product). > Merci pour les infos, je regarde ça !
@juke et Pascal : j'avais pensé à aller vers l'hébergement d'un serveur DNS. Mais après, ça ne sert à rien effectivement si le serveur en question n'a pas la vocation d'être la copie d'un vrai serveur racine ! Si c'est le cas, alors le serveur DNS @home récupère l'ensemble des données des hôtes, et là plus aucune requête DNS des machines locales ne filtre à l'extérieur. Si par contre c'est un serveur DNS qui enregistre progressivement où se trouve qui et quoi (si donc la BDD se construit au fur et à mesure des requêtes, que le serveur doit donc forwarder vers un DNS racine), alors là ça n'a plus aucun intérêt, car si ça diminue au final le nombre de whois, il y en a quand-même. - -- armande. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.12 (GNU/Linux) Comment: Using GnuPG with Icedove - http://www.enigmail.net/ iQIcBAEBAgAGBQJSssDOAAoJEEp61LZTQi4yFaQP/iGA8W1d6pNSF6FVJQCtFaOc eiJxxQOge4eDJ8MWRZqdtlhypwi2ht1YYUYwQOPFFhkt8ryWwbfzd06nRKtf3TSJ 2pM3wXViUu3i1wFqYgWmqz7lHo/UYTZvWWCItwpynQUIrLjBJlVDffbnUfbTFPsV Pv5QaMtOyChpbatl4Y6J/ZmQnnunzZ3vLuWWAFORm1smkCC1kdSfNVvCJnl2ABJB OCTLgFPh/LDhCptDKQwSJfL/sWp+kKgXRhEXwGYlSf8KB04Nfm65IiaWv2HYbuPp C7truptmhov++RX1Lp8ucXZZeOaKJsTwRfWZmjJU+CvOSR95IA1bwUV3vdYBSbq3 6Ptq4bAmg+wbdsnEGvlsTW5wtqoDiPmZjoGSZP1zK3p58VA0XyoGXzWbdiFE9NTi 81IwsWCnw4mIcYRyHsq8rQfK0+G0fgtq/JX6kvzEiovyuOJNnEcQ4Gp6whaJt1xM U7DGgpWCMVc0XEBLi7/gg5oHGwUxuzYWdhnLpsuwpo0cjBTq9C9MAIMQW+WzP1e3 msMAdMVpYIy2g3fgG0vE1Lf6Xhnle8HISVwz+D0B6sFPUAXhibcRsD8lhkT2/SXT Bh0y3QCKkIYoMOVgqPX+jvjLm4hsNf2/C94pl4u31SnAsHShp97bl200RdUEqGpV mxF8d9IMtu7AEN8ltn0T =Wl97 -----END PGP SIGNATURE----- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/52b2c0ce.50...@x16.fr