DoH avec plus d'un unique trr ?
Laurent GUERBY <[email protected]> Thu, 11 Jul 2019 17:09:25 +0200
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Bonsoir, En regardant la documentation de mozilla sur DoH : https://wiki.mozilla.org/Trusted_Recursive_Resolver network.trr.uri https://cloudflare-dns.com/dns-query network.trr.mode 2 (use Trr as primary, and fall back if fails) use 3 to force it to use TRR. network.trr.bootstrapAddress 1.1.1.1 https://daniel.haxx.se/blog/2018/06/03/inside-firefoxs-doh-engine/ Je n'ai pas trouvé d'option pour mettre plusieurs TRR au cas ou un pourrait echouer (ou eventuellement pour faire 2 resolutions et comparer pour signaler des divergences a un utilisateur averti). Dans le code source de curl il me semble qu'il n'y a le support que pour une seule URI DoH : https://github.com/curl/curl/wiki/DOH-implementation Les RFCs parlent du sujet bootstrap mais pas vu sauf erreur de strategie de redondance coté utilisateur, idem pour les articles de blog : https://tools.ietf.org/html/rfc8484 https://www.bortzmeyer.org/8484.html https://www.potaroo.net/ispcol/2018-10/doh.html J'ai manqué quelque chose ? Est-ce que les deux lignes nameserver de resolv.conf sont une relique du passé ? :) Sincèrement, Laurent