04.07.2013 Views

DNS and BIND - the RIRE

DNS and BIND - the RIRE

DNS and BIND - the RIRE

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Mécanisme de cache<br />

• Problème : goulet d’étranglement aux serveurs racines à chaque<br />

requête <br />

• Idée : mécanisme de cache <br />

• Retenir dans une mémoire les traductions les plus souvent<br />

dem<strong>and</strong>ées<br />

• Retenir aussi le fait que certaines traductions n’existent pas<br />

(erreurs répétitives...) : cachage négatif<br />

• Retenir toutes les informations aperçues lors des recherches<br />

récursives : cela peut servir plus tard (liste de serveurs faisant<br />

autorité, leurs numéros IP...)<br />

◮ Attaques par pollution si on accepte toute information<br />

sans vérification si serveur fait autorité <br />

◮ Comment vérifier sans <strong>DNS</strong>SEC avec adresse source UDP<br />

triviale à usurper ? <br />

<strong>BIND</strong> & <strong>DNS</strong> • <strong>DNS</strong><br />

Département Informatique ◮

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!