IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #21
    Membre expert

    Profil pro
    activité : oui
    Inscrit en
    Janvier 2014
    Messages
    1 261
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : activité : oui

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 261
    Points : 3 401
    Points
    3 401
    Par défaut
    C'est dommage de pousser tout le monde vers du Cloudflare par défaut... question respect de la vie privé, et modèle économique sain... Quad 9 est loin devant.
    Il vend la télémétrie globale des sites consulté (ou demandé) sur la liste que lui fournissent des entreprises de sécurité.
    Citation Envoyé par Bardotj Voir le message
    Pour ceux que cela interesse https://www.bortzmeyer.org/ regorge de détails rfc
    C'est de ce site entre autre que s'inspire fortement (copie) ma réponse précédente

  2. #22
    Membre éprouvé Avatar de pcdwarf
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2010
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 267
    Points : 967
    Points
    967
    Par défaut
    Tout ce qui a été dit en faveur de DoH me semble légitime et tout a fait bien.
    Cependant je trouve cette solution insatisfaisante car

    1) Une connexion TLS, c'est beaucoup de paquets, donc ça sera moins performant que le DNS qui n'en emploie qu'un seul. (certes en contrepartie, les requêtes multiples devraient aller plus vite, donc admettons.)
    2) ca casse la mécanique du resolveur local (décentralisé) en appelant par défaut un résolveur central chez un des grand fournisseurs "cloud"
    3) ça ne résout pas du tout le problème du filtrage et de la censure car ces grand fournisseurs peuvent eux aussi filtrer ce qu'il veulent (et c'est centralisé, donc facile) Le fait que ces grands fournisseurs soient américains ne les rends pas tellement plus digne de confiance sur ce point.
    4) ces grands fournisseurs ne fournissent pas ce "service" par philantropie. Leur intéret est l'analyse statistique des requêtes (comme fait déjà le fameux 8.8.8.8 de google)

    Donc, de mon point de vue, DoH c'est un nouveau truc sympa, mais la façon dont ça risque de se déployer craint fortement.

    Je trouve déplorable que le débat se résume aux "bons" contre les "méchants".
    ça n'est jamais aussi simple que ça.

  3. #23
    Membre expert

    Profil pro
    activité : oui
    Inscrit en
    Janvier 2014
    Messages
    1 261
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : activité : oui

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 261
    Points : 3 401
    Points
    3 401
    Par défaut
    Il est vrai que certains pans d'internet sont encore fortement centralisés alors qu'ils pourraient très bien fonctionner de manière décentraliser.
    Le problème est plus lié à une inertie des gros acteurs, qui préfèrent rester sur une seul infrastructure, plutôt que de jouer sur deux tableaux et supporter le coût de chaque infrastructures cumulés.
    Plus il y aura de demandes, de pression, et de fric à se faire sur la proposition de services décentralisés, plus vite cette transition s'opèrera.

Discussions similaires

  1. Trolldi : Google et l'ONU sont parmi les pires auteurs d'erreurs liées aux MdP en 2018
    Par Stéphane le calme dans le forum Humour Informatique
    Réponses: 2
    Dernier message: 17/12/2018, 11h20
  2. Réponses: 4
    Dernier message: 01/12/2018, 13h31
  3. Réponses: 13
    Dernier message: 26/03/2018, 09h37
  4. Réponses: 10
    Dernier message: 24/01/2014, 13h03
  5. Réponses: 2
    Dernier message: 30/08/2004, 14h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo