<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://webfault.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Michael VERGOZ - DNSSEC</title>
  <link>http://webfault.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 12 Aug 2008 12:21:08 +0100</pubDate>
  <copyright>Copyright 2007 - Michael Vergoz</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Faille DNS #2 : On constate les dégâts</title>
    <link>http://webfault.org/post/2008/08/07/Faille-DNS-2-%3A-On-constate-les-degats</link>
    <guid isPermaLink="false">urn:md5:dad5271a9ff75dee5cb2bf79a4d67de0</guid>
    <pubDate>Thu, 07 Aug 2008 10:05:00 +0000</pubDate>
    <dc:creator>Michael Vergoz</dc:creator>
        <category>Securité</category>
        <category>attaques</category><category>DNS</category><category>DNSSEC</category><category>FAI</category>    
    <description>    &lt;p&gt;L'un des plus grand &lt;a href=&quot;http://webfault.org/tag/FAI&quot;&gt;FAI&lt;/a&gt; Français, Free, subit depuis la sortie officielle de la faille &lt;a href=&quot;http://webfault.org/tag/DNS&quot;&gt;DNS&lt;/a&gt; des &lt;a href=&quot;http://webfault.org/tag/attaques&quot;&gt;attaques&lt;/a&gt; répété qui fatigue leur architecture &lt;a href=&quot;http://webfault.org/tag/DNS&quot;&gt;DNS&lt;/a&gt;. Leur serveurs sont à jour mais comme je l'ais dit dans ma précédente brève la correction proposé par les Vendors &lt;a href=&quot;http://webfault.org/tag/DNS&quot;&gt;DNS&lt;/a&gt; ne corrige pas le problème. Du coup les botnets se mettent à attaquer dur... très dur...&lt;/p&gt;


&lt;p&gt;Pour le moment il n'existe aucune solution. En fait si, il existe une solution : bannir définitivement l'UDP des normes DNS... Solution relativement complexe à mettre en place puisque tout le monde doit accorder leur arc ...&lt;/p&gt;


&lt;p&gt;Il n'existe pas d'autre solution. Il faut que ceux qui définissent les normes et ceux implémentent ces normes (Vendor) face quelque chose et vite...&lt;/p&gt;


&lt;p&gt;La solution &lt;a href=&quot;http://webfault.org/tag/DNSSEC&quot;&gt;DNSSEC&lt;/a&gt; ne résoudra pas le problème comme cela avait été annoncé.&lt;/p&gt;


&lt;p&gt;Il faut bannir l'UDP du &lt;a href=&quot;http://webfault.org/tag/DNS&quot;&gt;DNS&lt;/a&gt; et maintenant.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.caughq.org/exploits/CAU-EX-2008-0002.txt&quot; hreflang=&quot;en&quot;&gt;Exploit Metasploit qui crée un bordel général&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Merci à vYSa&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>