< Détournement DNS en Turquie à la réunion FRnog : Solutions possibles
# Résumé du diaporama
- Censure du web via résoleurs DNS
1) FAI Turc censures par résolveurs DNS menteurs (21 mars)
2) Utilisateurs migrent vers DNS public
3) FAI Turc bloquent l’accès à résolveurs DNS public (25 mars). (Internet is kaput)
4) FAI turcs injectent des routes à résolveurs DNS public (29 mars) pour les faires mentir
- Solutions
DNSSEC : Résolveur validant
http://liens.azqs.com/GeekNik/?dNS7zA
TSIG ou DNScrypt : Authentifier le résolveur
Aucune solutions de sécutrité de routage (ex : RPKI) ne fonctionnent pas
Les VPN sont une solution
> Source du lien
http://www.bortzmeyer.org/turquie-dns-frnog.html
# C’est quoi, un DNS qui ment ?
Explication du fonctionnement du sytème DNS + loie en France
http://pixellibre.net/2015/03/cest-quoi-un-dns-qui-ment/