linuxmagazine, to security
@linuxmagazine@fosstodon.org avatar
bortzmeyer, to random French
@bortzmeyer@mastodon.gougere.fr avatar

RFC 9460: Service Binding and Parameter Specification via the DNS (SVCB and HTTPS Resource Records)
Ces deux nouveaux types d'enregistrement , SVCB et sa variante HTTPS, permettent de donner des informations supplémentaires à un client réseau avant qu'il ne tente de se connecter à un serveur. On peut envoyer ainsi des indications sur les versions des protocoles gérées, des clés cryptographiques ou des noms de serveurs supplémentaires.

https://www.bortzmeyer.org/9460.html

bortzmeyer, to ipv6 French
@bortzmeyer@mastodon.gougere.fr avatar

Vous vous en fichez mais je découvre qu'il y a un résolveur public en Inde (apparemment géré par le registre du .in) et il a une bonne adresse (et elle répond aux ICMP echo).

Comme quoi les adresses IPv6 ne sont pas forcément plus longues et plus dures à mémoriser que les adresses IPv4.

https://framagit.org/-/snippets/7253

bortzmeyer,
@bortzmeyer@mastodon.gougere.fr avatar

Mon article sur ce résolveur indien : https://www.bortzmeyer.org/resolveur-inde.html

kushal, to golang
@kushal@toots.dgplug.org avatar

Added support to my server.

ljoets, to random French
@ljoets@mamot.fr avatar

Dis , est-ce que tu as déjà constaté ceci sur un sous /e/ à jour (1.21) : point d'accès wifi activé sur le téléphone, depuis un autre téléphone, la connexion apparait comme "limitée", et pas de navigation web possible. Pareil depuis un ordinateur connecté à l'AP. Comme s'il n'y avait pas de . Pourtant, depuis l'ordi, un ping vers une IP passe, un ping vers un tld passe aussi. Testé en DNS "auto", Quad9 ou ceux de @franciliens. Une piste ? @Khrys @thouand_e @gael @parinux

nlnetlabs, to rust
@nlnetlabs@fosstodon.org avatar

Heading into the weekend, our team delivered an absolutely massive milestone with initial server capabilities for our ‘domain' library. On Monday, we'll package it up with a report for @sovtechfund. 🎁 https://github.com/NLnetLabs/domain/pull/274

PowerDNS, to random
@PowerDNS@fosstodon.org avatar
0mega, to random

Die allseits beliebte "Clearingstelle Urheberrecht" empfiehlt deutschen Providern nun die Blockierung von (zu entnehmen dieser schönen Auflistung: https://cuii.info/empfehlungen/). An dieser Stelle möchte ich darauf hinweisen, dass die Provider solche Blockaden meiner Kenntnis nach ausnahmslos über -Sperren umgesetzt haben.

Für alle Interessierten, welche den Content aus den unter "Empfehlungen" gelisteten Websites abrufen möchten, gibt es vom CCC ein interessantes Howto: https://www.ccc.de/de/censorship/dns-howto.

Mein Dank geht an dieser Stelle noch an die CUII, die Seite "Filmfans.org" war noch nicht in meiner Favoritensammlung.

nlnetlabs, to opensource
@nlnetlabs@fosstodon.org avatar

We're super happy to release version 4.9.0 of NSD, our authoritative server. This release adds support for Catalog Zones (RFC 9432) version "2". https://lists.nlnetlabs.nl/pipermail/nsd-users/2024-April/003297.html

fijxu, to random
@fijxu@noc.social avatar

I should stop wasting time, setup a simple blog webpage and upload all my shit to it because I really want to start doing some guides.

I did it before but I wanted to customize it but I suck at CSS and Web Design overall. KMS

matsafi, to random Polish
@matsafi@mas.to avatar

Ustawiłem sobie na routerze, komputerze i telefonie od DNS0.eu

Oprócz podstawowej dostępna jest rozszerzona wersja „ZERO” z ochroną przed złośliwymi witrynami oraz wersja „KIDS” blokująca treści, które są nieodpowiednie dla dzieci (pornografię, profilowanie, strony randkowe, piractwo, reklamy).

Wiecie co jest najśmieszniejsze?
DNS zablokował dostęp do własnej domeny 🤣😂🤣

shaft, to random
@shaft@piaille.fr avatar

A IETF draft discussing (among other things) in space

"Domain name requests and response over long delays generate timeouts and when there is no reachability to the DNS server, requests will not be answered. Therefore, on celestial bodies IP networks, a local DNS infrastructure with all the names and values stored locally is needed. Moreover, to keep the same DNS root and the current DNSSEC trust chain, all keys necessary for validation should also be stored locally."

https://datatracker.ietf.org/doc/html/draft-many-deepspace-ip-assessment

shaft, to random
@shaft@piaille.fr avatar

Only one April's Fool RFC so far (RFC 9564). Still waiting for a RFC making fun of the Camel :) (yes, this is a free idea for next year)

secana, to rust
@secana@mastodon.social avatar

It seems my favourite DNS tool https://github.com/ogham/dog is unmaintained. What is a similar tool with json output and time measurement?

bortzmeyer, to random French
@bortzmeyer@mastodon.gougere.fr avatar

RFC 9432: DNS Catalog Zones

L'idée de base de ces « zones catalogue » est d'automatiser la configuration d'une nouvelle zone sur les serveurs secondaires, en publiant dans le DNS les caractéristiques des zones qu'ils devront servir. Cela concerne donc surtout les gros hébergeurs qui ont beaucoup de zones.

https://www.bortzmeyer.org/9432.html

nlnetlabs, to random
@nlnetlabs@fosstodon.org avatar

The first Release Candidate of NSD 4.9.0 is now available, which adds support for Catalog Zones (RFC 9432) version "2". https://lists.nlnetlabs.nl/pipermail/nsd-users/2024-March/003294.html

CyrilBrulebois, to random
@CyrilBrulebois@mamot.fr avatar

Today's fly-by contribution is about : fixing the opendnssec build failure with newly-enabled compiler flags → https://bugs.debian.org/1066479#10

shaft, to random French
@shaft@piaille.fr avatar

Il y a une vingtaine d'années, l' @afnic avait mis en ligne une auto-formation au , avec un design très CD-ROM interactif typique de la fin 90's / début du siècle :)

Il y a même du dans la partie avancée : c'est l'époque des KEY, SIG et autre NXT du DNSSEC 1ère génération

https://web.archive.org/web/20081128073423/https://www.afnic.fr/ext/dns/

shaft, to random
@shaft@piaille.fr avatar

Found another website with broken / record (I'm becoming good at this ^^')

You might know this one if you're interested in or ;)

$ gnutls-cli --dane www.potaroo.net
...

  • Status: The certificate is trusted.
  • DANE: Verification failed. The certificate differs.
    *** Fatal error: Error in the certificate.
quad9dns, to brazil
@quad9dns@mastodon.social avatar

Quad9 deploys Fortaleza 🇧🇷 with EdgeUno! We are now up to 60ms closer to 50 million+ residents of Northeast Brazil thanks to EdgeUno's robust backbone and connectivity.

More locations in coming soon, including !

bortzmeyer, to random French
@bortzmeyer@mastodon.gougere.fr avatar

Last working group meeting of , the second meetng of dnsop (all things )

https://datatracker.ietf.org/meeting/119/materials/agenda-119-dnsop-02

bortzmeyer,
@bortzmeyer@mastodon.gougere.fr avatar

Discussion post-BoF about the DELEG (or DD) project, "the most significant change in the since DNSSEC"

bortzmeyer,
@bortzmeyer@mastodon.gougere.fr avatar

Possible change in the process for crypto recommendations (the current one is too slow).
The proposal will require more RFCs, but smaller.
(PQ algorithms are ready to pounce.)

bortzmeyer,
@bortzmeyer@mastodon.gougere.fr avatar

Not all data were created equal. A project for a new ranking of DNS data credibility.Top: DNSSEC-signed data. Bottom: glue.

bortzmeyer,
@bortzmeyer@mastodon.gougere.fr avatar

Analysis of existing CDS/CDNSKEY records in the wild. They are sometimes broken, sometimes in funny ways (authortative name servers not returning the samed CDS...)

Why would a domain in .com publish a CDS (.com does not handle CDS) and a broken one (does not match the keys)?

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • rosin
  • thenastyranch
  • cubers
  • ethstaker
  • InstantRegret
  • DreamBathrooms
  • ngwrru68w68
  • magazineikmin
  • everett
  • Youngstown
  • mdbf
  • slotface
  • kavyap
  • anitta
  • GTA5RPClips
  • khanakhh
  • normalnudes
  • osvaldo12
  • cisconetworking
  • provamag3
  • Durango
  • tacticalgear
  • modclub
  • Leos
  • megavids
  • tester
  • lostlight
  • All magazines