Heubi · @der_heubi
435 followers · 2652 posts · Server zug.network

Sooo, nun der Abschnitt bis neu auf der Streckenkarte!

#tsig #ttu

Last updated 1 year ago

Stéphane Bortzmeyer · @bortzmeyer
6696 followers · 75526 posts · Server mastodon.gougere.fr

RFC 9103: DNS Zone Transfer over TLS

Traditionnellement, le transfert d'une zone depuis le serveur maitre vers ses esclaves se fait en clair. Si l'authentification et l'intégrité sont protégées, par exemple par , le transfert en clair ne fournit pas de confidentialité. Ce RFC normalise un transfert de zones sur TLS, (zone transfer over TLS).

bortzmeyer.org/9103.html

#dns #tsig #XoT

Last updated 3 years ago

Stéphane Bortzmeyer · @bortzmeyer
6406 followers · 75263 posts · Server mastodon.gougere.fr

RFC 8945: Secret Key Transaction Authentication for DNS (TSIG)

Le a des vulnérabilités à plusieurs endroits, notamment des risques d'usurpation, qui permettent de glisser une réponse mensongère à la place de la bonne. , normalisé dans ce RFC (qui remplace le RFC 2845), est une solution de vérification de l'intégrité du canal. TSIG est surtout utilisé entre serveurs DNS maîtres et esclaves, pour sécuriser les transferts de zone.

bortzmeyer.org/8945.html

#dns #tsig

Last updated 4 years ago