Fabien LE LEZ a écrit :
Installer et utiliser son propre DNS récursif autonome qui ne soit pas vulnérable.
Accessoirement, as-tu une suggestion de logiciel qui :
- fonctionne sous Windows
- ne soit pas vulnérable
- soit raisonnablement facile à installer ?
Non, je n'utilise que BIND 9 sous GNU/Linux.
Jusqu'ici, j'utilisais Posadis, mais vu qu'il n'a pas été mis à jour
depuis une éternité, j'imagine qu'il ne correspond pas au deuxième
critère.
Pas sûr. C'est une faille résultant d'un mauvais choix de conception. Les logiciels dont les développeurs n'ont pas fait ce mauvais choix ne sont pas vulnérables, même s'ils sont vieux. De toute façon tu peux vérifier avec le lien fourni en début de fil. Par contre il a peut-être d'autres failles ou bugs.
Dans un moment de folie, j'avais tenté d'installer Bind, aussi puis-je
affirmer qu'il ne correspond pas au troisième critère.
Il me semble avoir vu passer des gens utilisant BIND sous Windows dans fcr.ip.
Il y a bien djbdns, mais à ma connaissance, il n'est pas installable
sous Windows.
Voilà un exemple de vieux machin qui n'a pas besoin d'être patché contre cette vulnérabilité parce que son développeur avait fait le bon choix de conception dès le départ.