Salut
bon j'exagère un peu, le service existera toujours. Mais....
il risque d'être complètement cassé pour quelques-un
Comme tout le monde le sait, les serveurs racines vont se mettre à signer leurs réponses (en mai).
Donc ne soyez pas surpris, lisez, essayez de comprendre ceci
dig @8.8.8.8 +dnssec +short rs.dns-oarc.net txt
rst.x1247.rs.dns-oarc.net.
rst.x1257.x1247.rs.dns-oarc.net.
rst.x1228.x1257.x1247.rs.dns-oarc.net.
"209.85.228.94 DNS reply size limit is at least 1257"
"209.85.228.94 sent EDNS buffer size 1280"
"Tested at 2010-04-18 21:14:33 UTC"
8.8.8.8 est un serveur dns de google. Cette réponse serait bonne mais quelques part il y a de la fragmentation (d'après ce que j'ai compris). Le normal est un buffer de 4096 et des réponses de 4000 octets!
dig @x.x.x.130 +dnssec +short rs.dns-oarc.net txt
rst.x3827.rs.dns-oarc.net.
rst.x3837.x3827.rs.dns-oarc.net.
rst.x3843.x3837.x3827.rs.dns-oarc.net.
"x.x.x.130 sent EDNS buffer size 4096"
"Tested at 2010-04-18 21:46:36 UTC"
"x.x.x.130 DNS reply size limit is at least 3843"
nickel, mais qui ne valide pas IPCop au passage (=>blockout user: domain c'est udp ET tcp 53)
tandis que celui d'un fai grand public n'est pas à jour....
dig @86.64.233.85 +dnssec +short rs.dns-oarc.net txt
rst.x476.rs.dns-oarc.net.
rst.x485.x476.rs.dns-oarc.net.
rst.x490.x485.x476.rs.dns-oarc.net.
"86.64.233.85 DNS reply size limit is at least 490"
"Tested at 2010-04-18 21:25:06 UTC"
"86.64.233.85 lacks EDNS, defaults to 512"
Liens:
google : "dns dnssec may 2010"
https://www.dns-oarc.net/oarc/services/replysizetest
http://www.system-linux.eu/index.php?po ... -!-%282%29
http://groups.google.com/group/public-d ... bdcd8bc679