<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dns on Le blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/fr/categories/dns/</link>
    <description>Recent content in Dns on Le blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>fr-FR</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/fr/categories/dns/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC : protéger votre trafic de la falsification</title>
      <link>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Compté sur la zone racine en direct : 1 351 TLD signés sur 1 438, dont la totalité des gTLD. Puis ça s&amp;#39;arrête. 39 domaines gov.uk vivants sur 2 390, 1 autorité de certification sur 9, et windowsupdate.com sans aucun DS. Ce que DNSSEC arrête, ce qui bloque vraiment, et si le problème n&amp;#39;est pas qu&amp;#39;on ne comprend toujours pas le DNS.</description>
    </item>
    <item>
      <title>Resolved : le résolveur que vous faites déjà tourner</title>
      <link>https://blogs.damiendye.uk/fr/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved tourne sur la plupart des bureaux Linux, met chaque recherche en cache et n&amp;#39;en valide aucune. Ce que fait le stub sur 127.0.0.53, des chiffres de cache mesurés, activer DNSSEC, pourquoi DNS over TLS marche mais pas DNS over HTTPS, ce que livrent Fedora, Ubuntu, Debian et RHEL, et pourquoi recompiler est presque sûrement inutile.</description>
    </item>
    <item>
      <title>DNS over HTTPS passe tout droit devant vos contrôles</title>
      <link>https://blogs.damiendye.uk/fr/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH envoie votre requête DNS à un résolveur choisi par le client sur le port 443, invisible pour le vôtre : ni blocage d&amp;#39;un nom dangereux ni journalisation. Vendu comme de la confidentialité, mais DoT la fournissait déjà en 2016. Ce que DoH ajoute vraiment, c&amp;#39;est de contourner l&amp;#39;administrateur réseau, désormais porté devant les tribunaux.</description>
    </item>
    <item>
      <title>Qui contrôle réellement le DNS</title>
      <link>https://blogs.damiendye.uk/fr/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/who-actually-controls-dns/</guid>
      <description>La racine de l&amp;#39;internet est un fichier texte de 1,5 Mo. Qui l&amp;#39;édite, qui le signe, et ce que l&amp;#39;ICANN a fait du pouvoir de décider ce qui y entre.</description>
    </item>
    <item>
      <title>Ce qui s&#39;est passé chez Nominet</title>
      <link>https://blogs.damiendye.uk/fr/dns/what-happened-at-nominet/</link>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/what-happened-at-nominet/</guid>
      <description>Le registre .uk appartient à ses membres. En mars 2021 ils ont voté le renvoi de la moitié du conseil. Voici à quoi le parc ressemblait de l&amp;#39;intérieur, et comment un registre sans régulateur a fini discipliné par les seuls qui le pouvaient.</description>
    </item>
    <item>
      <title>Samba4 et la sécurisation des enregistrements AD avec DNSSEC</title>
      <link>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Chaque machine du domaine trouve son DC via un enregistrement SRV, donc les locators _msdcs sont vos enregistrements les plus critiques pour la sécurité. Les signer depuis un DC Samba4 : BIND avec dlz_bind9, signature en ligne, un primaire caché, les mises à jour dynamiques hors de la zone, puis forcer Windows et Linux à valider.</description>
    </item>
  </channel>
</rss>
