On Tue, Jan 26, 2010 at 08:56:35PM +0100,
 jul <jul_...@yahoo.fr> wrote 
 a message of 31 lines which said:

> * pas Google DNS
> $ dig @8.8.8.8 +short rs.dns-oarc.net txt
> rst.x476.rs.dns-oarc.net.
> rst.x485.x476.rs.dns-oarc.net.
> rst.x490.x485.x476.rs.dns-oarc.net.
> "209.85.228.94 DNS reply size limit is at least 490"
> "209.85.228.94 lacks EDNS, defaults to 512"
> "Tested at 2010-01-26 19:46:05 UTC"

Comme OpenDNS, il ne gère pas EDNS. C'est mal (mais c'est probablement
dû à leur statut de résolveur DNS ouvert et leur souci d'éviter de
servir de relais pour des attaques par amplification, cf. 
<http://www.bortzmeyer.org/5358.html>).

Dans le contexte de la racine, ce n'est pas forcément grave : pas de
EDNS implique pas de bit DO (demande des enregistrements DNSSEC) et
donc pas de grosses réponses (normalement).
 
> * pas Free
> $ dig @212.27.40.240 +short rs.dns-oarc.net txt
> rst.x476.rs.dns-oarc.net.
> rst.x485.x476.rs.dns-oarc.net.
> rst.x490.x485.x476.rs.dns-oarc.net.
> "Tested at 2010-01-26 19:48:34 UTC"
> "213.228.63.47 DNS reply size limit is at least 490"
> "213.228.63.47 lacks EDNS, defaults to 512"

Là, je ne vois pas pourquoi les résolveurs de Free ne gèrent pas EDNS
:-( Dommage. Comme l'ont noté d'autres testeurs, cela semble en outre
varier selon la témpérature et les phases de la lune.

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à