Když on DNSSEC znamená příliš velkou změnu infrastruktury. Přemýšlel jsem, jestli by nestačilo, kdyby forwardovací DNS server nejprve zkoušel TCP, a pak až UDP. To by přece (za cenu cca 3x víc packetů) mělo problém podvržených odpovědí řešit, ne?
-Yenya, http://www.fi.muni.cz/~kas/
Názor k článku
Internet ohrozila největší bezpečnostní hrozba desetiletí
Yenya (neregistrovaný)
11. 8. 2008 16:01