Vlákno názorů k článku
NSEC3 – DNSSEC, který nic nevyzradí
Leinad (neregistrovaný)
15. 11. 2008 23:23
Proč SEC?
Subjektivně si myslím, že můj poskytovatel má právo si na svém DNS serveru cacheovat neměnící se záznamy. Nerad čekám, nerad DoSuji ve spolupráci s celým světem nějakou centrálu.
Pokud by mi zvýšení věrohodnosti DNS mělo zvýšit bezpečnost, tak dobře. Ale v oblasti, kde nevěřím DNS obvykle nevěřím ani IP směrování. K čemu mi je správná IP adresa mé banky, když mě seřízený router přepojí jinam?
Přistupuji k tomu takto: někam se připojím, není garantováno kam. Správnost si ověřím na vyšší vrstvě(třeba https).(BFU: bude to zase otravovat s odklikáváním certifikátů? Ukáže to fajfku(vždycky) nebo křížek(průšvih, nepsat hesla, volat o pomoc) nebo nic(u banky taky průšvih).)