<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dnssec on Le blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/fr/tags/dnssec/</link>
    <description>Recent content in Dnssec on Le blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>fr-FR</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/fr/tags/dnssec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC : protéger votre trafic de la falsification</title>
      <link>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Compté sur la zone racine en direct : 1 351 TLD signés sur 1 438, dont la totalité des gTLD. Puis ça s&amp;#39;arrête. 39 domaines gov.uk vivants sur 2 390, 1 autorité de certification sur 9, et windowsupdate.com sans aucun DS. Ce que DNSSEC arrête, ce qui bloque vraiment, et si le problème n&amp;#39;est pas qu&amp;#39;on ne comprend toujours pas le DNS.</description>
    </item>
    <item>
      <title>Resolved : le résolveur que vous faites déjà tourner</title>
      <link>https://blogs.damiendye.uk/fr/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved tourne sur la plupart des bureaux Linux, met chaque recherche en cache et n&amp;#39;en valide aucune. Ce que fait le stub sur 127.0.0.53, des chiffres de cache mesurés, activer DNSSEC, pourquoi DNS over TLS marche mais pas DNS over HTTPS, ce que livrent Fedora, Ubuntu, Debian et RHEL, et pourquoi recompiler est presque sûrement inutile.</description>
    </item>
    <item>
      <title>Qui contrôle réellement le DNS</title>
      <link>https://blogs.damiendye.uk/fr/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/who-actually-controls-dns/</guid>
      <description>La racine de l&amp;#39;internet est un fichier texte de 1,5 Mo. Qui l&amp;#39;édite, qui le signe, et ce que l&amp;#39;ICANN a fait du pouvoir de décider ce qui y entre.</description>
    </item>
    <item>
      <title>Samba4 et la sécurisation des enregistrements AD avec DNSSEC</title>
      <link>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Chaque machine du domaine trouve son DC via un enregistrement SRV, donc les locators _msdcs sont vos enregistrements les plus critiques pour la sécurité. Les signer depuis un DC Samba4 : BIND avec dlz_bind9, signature en ligne, un primaire caché, les mises à jour dynamiques hors de la zone, puis forcer Windows et Linux à valider.</description>
    </item>
  </channel>
</rss>
