Bonjour, On Tue, 13 Oct 2020 11:59:14 +0200 Stephane Bortzmeyer <bortzme...@nic.fr> wrote:
> Je suis apparemment le seul à avoir lu en entier le message des > chercheurs. Ils le disent bien : ils regardent sur un serveur faisant > autorité si la requête a bien été acceptée et traitée par le > résolveur. Toi et David dirait-on, au minimum... Moi, j'ai arrete en chemin, my bad ! > Donc, méthodologie : > 1) Créer un domaine avec un serveur faisant autorité, mettons "ledomaine" > 2) Y lancer tcpdump > 3) Demander (avec adresse IP usurpée) au résolveur de résoudre > ID-54556.ledomaine > 4) Si tcpdump montre une requête pour ID-54556.ledomaine, c'est que le > résolveur a reçu la requête avec l'adresse source usurpée. Yup, c'est bon, je vois bien maintenant. Merci, Paul --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/