<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Réseaux Ethernet &#38; Ethernet Industriel &#187; DNS</title>
	<atom:link href="http://www.reseaux-ethernet.com/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.reseaux-ethernet.com</link>
	<description>Les réseaux Ethernet sont pour internet, ce que les canalisations sont pour l'eau. A tout problème de flux, il s'agit avant tout de trouver un bon plombier !</description>
	<lastBuildDate>Fri, 16 Jul 2010 22:51:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>la s&#233;curit&#233; des DNS grandement mise en danger</title>
		<link>http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/</link>
		<comments>http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 21:56:45 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[attaque]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[icann]]></category>
		<category><![CDATA[registrar]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2010-03-24_la-scurit-des-dns-grandement-mise-en-danger/</guid>
		<description><![CDATA[Le président de l&#8217;Icann dramatise la situation autour de l&#8217;insécurité des DNS. Chris Disspain, président du conseil du ccNSO réfute cette description et défend l&#8217;énorme travail réalisé pour protéger les DNS. Il ne veut pas que l&#8217;on inquiète inutilement les gouvernements sur ce sujet. Lors d&#8217;un discours, tenu mardi 9 mars à Nairobi (plus grande [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><strong><img style="border-bottom: 0px; border-left: 0px; margin: 0px 0px 10px 10px; display: inline; border-top: 0px; border-right: 0px" title="DNS" border="0" alt="DNS" align="right" src="http://www.reseaux-ethernet.com/wp-content/uploads/2010/03/DNS.jpg" width="76" height="123" /> Le président de l&#8217;Icann dramatise la situation autour de l&#8217;insécurité des <acronym title="Domain Name System">DNS</acronym>. Chris Disspain, président du conseil du ccNSO réfute cette description et défend l&#8217;énorme travail réalisé pour protéger les <acronym title="Domain Name System">DNS</acronym>. Il ne veut pas que l&#8217;on inquiète inutilement les gouvernements sur ce sujet.</strong></p>
<p>Lors d&#8217;un discours, tenu mardi 9 mars à Nairobi (plus grande ville du Kenya) pendant la session du comité consultatif de l&#8217;Icann, le président de l&#8217;Icann, Rod Beckstrom a déclaré qu&#8217;il était nécessaire de concentrer les efforts pour protéger le service de nom de domaine <acronym title="Domain Name System">DNS</acronym> (Domain Name Service), car le système est soumis à des attaques, le rendant fragile et vulnérable, et pourrait « <i>être mis hors de service à tout moment </i>».       <br />Lors de cette séance, le dirigeant a souligné auprès des membres que plusieurs abus avaient été commis contre le <acronym title="Domain Name System">DNS</acronym> par certains pays, dont le nom n&#8217;a pas été dévoilé. Il a promis d&#8217;écrire aux membres du Comité consultatif pour s&#8217;enquérir de l&#8217;état du <acronym title="Domain Name System">DNS</acronym> chez eux.       <br />« <i>Le système de nom de domaine, est, comme jamais auparavant, sous le feu d&#8217;attaques préoccupantes. J&#8217;ai personnellement consulté au niveau international </i></p>
</blockquote>
<p> <span id="more-966"></span><br />
<blockquote>
<p><i>plus de 20 responsables des registries et des registrars de premier niveau. Tous s&#8217;accordent à dire que les attaques contre les <acronym title="Domain Name System">DNS</acronym> ne cessent d&#8217;augmenter, de même que leur complexité. Ils sont extrêmement préoccupés par cette situation </i>» a expliqué le président.       <br />Chris Disspain, président du conseil du ccNSO, a contesté cette déclaration, la qualifiant d&#8217;« <i>incendiaire.</i>»</p>
</blockquote>
<p><a title="Affrontement majeur autour de la sécurité des DNS - Actualités CSO Actualités - Reseaux et Telecoms" href="http://securite.reseaux-telecoms.net/actualites/lire-affrontement-majeur-autour-de-la-securite-des-dns-21716.html" target="_blank">Lire l&#8217;article complet sur : Reseaux et Telecoms&#8230;</a></p>
</p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6025f0d3-50c3-424a-878f-bceb97a5fc7d" class="wlWriterEditableSmartContent">Mots clés Technorati : <a href="http://technorati.com/tags/DNS" rel="tag"><acronym title="Domain Name System">DNS</acronym></a>,<a href="http://technorati.com/tags/icann" rel="tag">icann</a>,<a href="http://technorati.com/tags/registrar" rel="tag">registrar</a>,<a href="http://technorati.com/tags/attaque" rel="tag">attaque</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/&amp;title=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Del.icio.us" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/&amp;title=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur digg" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Technorati" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/&amp;title=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Stumble Upon" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/&amp;title=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Google Bookmarks" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/&amp;title=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur BlinkBits" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Bloglines" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/&amp;title=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Live-MSN" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger&amp;url=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur SlashDot" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/&amp;t=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur FaceBook" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Wikio" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=la+s%26eacute%3Bcurit%26eacute%3B+des+DNS+grandement+mise+en+danger&amp;c=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur MySpace" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Twitter" alt="Publier 'la s&eacute;curit&eacute; des DNS grandement mise en danger' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2010-03-24_la-securite-des-dns-grandement-mise-en-danger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSEC sur les serveurs racine de l&#8217;Internet</title>
		<link>http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/</link>
		<comments>http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 16:20:36 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS Cache Poisonning]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[icann]]></category>
		<category><![CDATA[idsa]]></category>
		<category><![CDATA[verisign]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-linternet/</guid>
		<description><![CDATA[&#160; C&#8217;est parti ! L&#8217;Icann, l&#8217;organisme qui gère les noms de domaine, et l&#8217;opérateur VeriSign ont décidé de mettre les bouchées doubles dans l&#8217;implémentation du protocole DNSSEC (DNS Security Extensions) avec, à la clé, une feuille de route précise pour le déploiement sur les serveurs racine. Ensuite, Verisign implémentera ce protocole sur les domaines .com [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<blockquote><p><img style="border-bottom: 0px; border-left: 0px; margin: 0px 0px 5px 10px; display: inline; border-top: 0px; border-right: 0px" title="DNS" border="0" alt="DNS" align="right" src="http://www.reseaux-ethernet.com/wp-content/uploads/2009/11/DNS.jpg" width="76" height="123" /> C&#8217;est parti ! L&#8217;Icann, l&#8217;organisme qui gère les noms de domaine, et l&#8217;opérateur VeriSign ont décidé de mettre les bouchées doubles dans l&#8217;implémentation du protocole DNSSEC (<em><acronym title="Domain Name System">DNS</acronym> Security Extensions</em>) avec, à la clé, une feuille de route précise pour le déploiement sur les serveurs racine. Ensuite, Verisign implémentera ce protocole sur les domaines .com et .net, dont il est responsable. </p>
<p>DNSSEC est un protocole qui, grâce à un système de signature électronique, permet de vérifier l&#8217;authenticité de la réponse d&#8217;un serveur <acronym title="Domain Name System">DNS</acronym>. Son fonctionnement est hiérarchique. Chaque serveur d&#8217;une zone <acronym title="Domain Name System">DNS</acronym> (.fr, .com, inria.fr, etc.) disposera d&#8217;une paire de clés de signature à chiffrement asymétrique, appelée Zone Signing Keys (ZSK). L&#8217;une des clés est publique, l&#8217;autre privée. Cette dernière sert à signer les données <acronym title="Domain Name System">DNS</acronym> que délivre le serveur de zone. Un client <acronym title="Domain Name System">DNS</acronym> qui reçoit une réponse signée d&#8217;un de ces serveurs pourra déchiffrer la signature au moyen de la clé publique et vérifier, ainsi, la provenance et l&#8217;intégrité des données.</p>
<p>Pour autant, ce système de clés ne permet pas de savoir à 100 % si le serveur lui-même est réellement digne de confiance : un usurpateur pourrait se substituer à lui et diffuser ses propres ZSK. C&#8217;est pourquoi les serveurs de zone disposent d&#8217;une deuxième paire de clés asymétriques. Appelées Key Signing Keys (KSK), elles servent à signer les ZKS des zones inférieures (01net.com, afnic.fr, etc.), créant ainsi une chaîne de confiance sur l&#8217;ensemble des <acronym title="Uniform Resource Locator">URL</acronym>. Un navigateur n&#8217;obtiendra la confiance d&#8217;une zone de niveau n (01net.com), que s&#8217;il a obtenu la confiance des zones de niveau supérieur (.com).</p>
<h4>
<p>Une paire de clés maître pour sécuriser tout l&#8217;Internet</p>
</h4>
</blockquote>
<p> <span id="more-864"></span><br />
<blockquote>
<p>La mise en œuvre de DNSSEC est discutée depuis longtemps, mais elle n&#8217;est envisagée sérieusement que depuis la découverte d&#8217;une <a href="http://pro.01net.com/editorial/389345/le-gouvernement-americain-veut-securiser-le-protocole-dns/">grave faille dans le <acronym title="Domain Name System">DNS</acronym></a> en 2008 qui, justement, faisait apparaître la possibilité d&#8217;usurper un serveur <acronym title="Domain Name System">DNS</acronym> et de dévier un trafic Web vers des sites pirates. La grande difficulté dans l&#8217;implémentation de DNSSEC est la gestion hiérarchique des clés. Or, l&#8217;Icann et VeriSign sont maintenant tombés d&#8217;accord sur la manière d&#8217;introduire ce protocole au niveau des serveurs racine, afin de créer la base de cette chaîne de confiance. </p>
<p>Ainsi, les ZSK des serveurs racine seront générées et détenues par VeriSign, qui les renouvellera tous les trois mois. Ces ZSK seront signés par une paire de clés maître KSK, qui sera générée et détenue par l&#8217;Icann. Toute la sécurité de DNSSEC s&#8217;appuiera <em>in fine</em> sur cette fameuse paire de clés KSK, sur laquelle l&#8217;organisme veillera comme sur un véritable trésor. Sauvegardée et dupliquée sur deux sites physiques distincts, cette paire est renouvellée tous les deux à cinq ans. Sa gestion – création, activation, signature, renouvellement, sauvegarde, etc. – est répartie sur sept personnes de la communauté Internet qui devront se coordonner. Ainsi, une procédure de génération ou de signature nécessitera la présence physique d&#8217;au moins trois d&#8217;entre eux.&#160; </p>
<p>Les principes techniques sont décrits dans un <a href="http://www.ntia.doc.gov/dns/DNSSEC_Draft_102909.pdf">document de travail</a>, disponible sur le site du NTIA (<em>National Telecommunications and Information Administration</em>).</p>
<h4>
<p>Les domaines .com et .et opérationnels d’ici à mars 2011</p>
</h4>
<p>Côté déploiement, le planning est serré. La génération des premières clés maître KSK se fera en décembre prochain. Le déploiement des clés ZSK sur les 13 serveurs racine se fera dans la foulée, mais de manière progressive, jusqu&#8217;en mai ou juin 2010. VeriSign s&#8217;attaquera ensuite aux domaines .com et .net. Sur ces deux zones, DNSSEC devrait être opérationnel d&#8217;ici à la fin du premier trimestre 2011. L&#8217;opérateur va aider les bureaux d&#8217;enregistrement dans leur migration vers DNSSEC. Il a également mis en place un laboratoire d&#8217;interopérabilité pour tester la conformité des équipements et logiciels réseaux avec ce protocole.</p>
<p>Les .com et .net ne seront pas les premiers domaines à adopter DNSSEC, comme le montre <a href="http://www.xelerance.com/dnssec/">la carte du fournisseur Xelerance</a>. Les .org et .gov ont déjà passé le cap, ainsi que certains domaines de pays (Suède, République tchèque, Bulgarie, Brésil, Porto Rico, Namibie, Thaïlande, Turkmenistan). Pour le .fr, le déploiement de DNSSEC est géré au sein du <a href="http://www.idsa.prd.fr/">projet IDSA</a>. </p>
<p>Il faut préciser, toutefois, que ce protocole n&#8217;est pas une solution magique. <em>« DNSSEC est une composante importante de la sécurité sur Internet, mais ne résout pas tous les problèmes,</em> explique Ken Silva, directeur technique de VeriSign, dans un communiqué. <em>C&#8217;est pourquoi il faut mettre en place d&#8217;autres couches de protection, comme l&#8217;Extended Validation <acronym title="Secure Sockets Layer">SSL</acronym> ou l&#8217;authentification à double facteur. »</em></p>
</blockquote>
<p><a title="DNSSEC sur les serveurs racine de l&#39;Internet" href="http://pro.01net.com/editorial/508698/operation-blindage-pour-ladressage-du-web/" target="_blank">Lire l&#8217;article sur : 01netPro&#8230;</a></p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:3867b197-2248-4f18-bdda-7eee73c336e3" class="wlWriterEditableSmartContent">Mots clés Technorati : <a href="http://technorati.com/tags/dns" rel="tag">dns</a>,<a href="http://technorati.com/tags/DNS+Cache+Poisonning" rel="tag"><acronym title="Domain Name System">DNS</acronym> Cache Poisonning</a>,<a href="http://technorati.com/tags/DNSSEC" rel="tag">DNSSEC</a>,<a href="http://technorati.com/tags/S%c3%a9curit%c3%a9" rel="tag">S&#233;curit&#233;</a>,<a href="http://technorati.com/tags/idsa" rel="tag">idsa</a>,<a href="http://technorati.com/tags/verisign" rel="tag">verisign</a>,<a href="http://technorati.com/tags/icann" rel="tag">icann</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/&amp;title=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Del.icio.us" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/&amp;title=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur digg" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Technorati" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/&amp;title=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Stumble Upon" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/&amp;title=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Google Bookmarks" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/&amp;title=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur BlinkBits" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Bloglines" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/&amp;title=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Live-MSN" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet&amp;url=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur SlashDot" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/&amp;t=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur FaceBook" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Wikio" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=DNSSEC+sur+les+serveurs+racine+de+l%26%238217%3BInternet&amp;c=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur MySpace" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Twitter" alt="Publier 'DNSSEC sur les serveurs racine de l&#8217;Internet' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2009-11-28_dnssec-sur-les-serveurs-racine-de-l-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Origine et histoire de Internet</title>
		<link>http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/</link>
		<comments>http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 13:37:48 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[arpanet]]></category>
		<category><![CDATA[darpa]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[histoire]]></category>
		<category><![CDATA[iana]]></category>
		<category><![CDATA[icann]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[milnet]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/</guid>
		<description><![CDATA[Une histoire de stratégie Pour percer les mystères de la Toile, il faut étudier son fonctionnement technique. Parmi la multitude de technologies employées dans Internet, quelles sont celles qui sont réellement fondamentales ? Une fois celles-ci identifiées, il est plus facile de comprendre qui est aux manettes. Internet n&#8217;est pas le fruit du hasard, mais [...]]]></description>
			<content:encoded><![CDATA[<blockquote><h3><img style="border-bottom: 0px; border-left: 0px; margin: 0px 0px 10px 10px; display: inline; border-top: 0px; border-right: 0px" title="web" border="0" alt="web" align="right" src="http://www.reseaux-ethernet.com/wp-content/uploads/2009/08/web.jpg" width="132" height="121" /> Une histoire de stratégie</h3>
<p>Pour percer les mystères de la Toile, il faut étudier son fonctionnement technique. Parmi la multitude de technologies employées dans Internet, quelles sont celles qui sont réellement fondamentales ? Une fois celles-ci identifiées, il est plus facile de comprendre qui est aux manettes. Internet n&#8217;est pas le fruit du hasard, mais bel et bien le résultat du travail de chercheurs, d&#8217;informaticiens, dont le but était l&#8217;interconnexion de machines. Et pour tout dire, il s&#8217;agit de l&#8217;évolution d&#8217;une réalisation militaire américaine. La volonté de faire communiquer entre eux des ordinateurs distants de chercheurs remonte au début des années 1960, et a été initiée par la Darpa <em>(Defense Advanced Research Projects Agency)</em>, le service des recherches avancées du département de la Défense américain. Les axes de recherche étaient d&#8217;ailleurs très notablement influencés par des considérations militaires : dans les réflexions initiales, on retrouve les traces de la volonté de mettre au point un système de communication capable de se maintenir, même en cas d&#8217;attaque nucléaire. Le projet de la Darpa aboutit à la mise en place d&#8217;un réseau décentralisé nommé Arpanet.</p>
<p>Petit à petit, des universités furent incluses dans le projet, participant au développement de ce premier grand réseau informatique. Toujours sous la houlette de la Darpa, cet Internet naissant va petit à petit être géré par la National Science Foundation (NSF), une agence gouvernementale américaine dédiée au soutien de la recherche scientifique fondamentale, à partir de 1977. Mais les liens avec l&#8217;administration militaire américaine restent extrêmement forts : si la NSF aide au développement du réseau, sa gestion au quotidien relève de l&#8217;Internet Assigned Numbers Authority (IANA), un service de la Darpa.</p>
<p>Internet devenant de plus en plus ouvert, interconnectant de plus en plus de réseaux civils, les militaires américains décident, en 1983, de s&#8217;en détacher pour créer Milnet, leur propre réseau. Pour s&#8217;occuper du développement de l&#8217;Internet civil, c&#8217;est alors la National Telecommunications and Information Administration (NTIA) qui prend la main, une agence gouvernementale dépendant du département du Commerce, le ministère du Commerce.</p>
<p>L&#8217;importance de plus en plus grande d&#8217;Internet, l&#8217;apparition de plus en plus d&#8217;acteurs, d&#8217;organismes chargés de définir des normes, de sociétés commerciales opérant des services commerciaux basés sur Internet, a abouti à une très forte pression sur l&#8217;administration Clinton afin qu&#8217;Internet ne soit plus sous la houlette du seul gouvernement. En 1998 est créée l&#8217;Internet Corporation for Assigned Names and Numbers (Icann). Il s&#8217;agit d&#8217;une société privée, de droit californien, qui a repris le rôle du NTIA et qui, surtout, exerce ce que l&#8217;on appelle aujourd&#8217;hui la fonction IANA, absolument fondamentale : par l&#8217;exercice de cette fonction, l&#8217;Icann décide de tout ce qui touche à l&#8217;attribution des noms de domaine dans le monde entier…</p>
<h4>
<h3>Une histoire de noms</h3>
</h4>
<p>Finalement, Internet se résume à un mode de communication entre ordinateurs sur un réseau. Ce qui n&#8217;est pas une mince affaire ! Il faut établir un langage précis, s&#8217;assurer que tous les ordinateurs le comprennent, éviter les situations cacophoniques où tout le monde se parlerait en même temps, etc. Bien sûr, afin que les ordinateurs puissent communiquer, ils doivent en premier lieu pouvoir s&#8217;identifier. C&#8217;est la base même d&#8217;Internet : tous les ordinateurs doivent disposer d&#8217;une <strong>adresse <acronym title="Internet Protocol">IP</acronym></strong>, un identifiant unique, qui prend la forme d&#8217;une série de quatre nombres séparés par un point. Mais voilà, il faut impérativement que les adresses soient véritablement uniques : il serait impossible de se connecter à un site Web avec un navigateur si son adresse <acronym title="Internet Protocol">IP</acronym> renvoyait vers des dizaines d&#8217;ordinateurs disséminés dans le monde. Il faut donc veiller à ne pas attribuer les adresses <acronym title="Internet Protocol">IP</acronym> n&#8217;importe comment.</p>
<p>C&#8217;est l&#8217;Icann qui, en premier ressort, détermine quelles sont les plages d&#8217;adresses <acronym title="Internet Protocol">IP</acronym> disponibles dans le monde et qui a le droit de les utiliser. Localement, ce sont des organismes que l&#8217;on appelle les RIR (registre Internet régional) qui distribuent les adresses <acronym title="Internet Protocol">IP</acronym> que l&#8217;Icann leur a attribuées. Il existe cinq RIR. Celui qui gère les adresses <acronym title="Internet Protocol">IP</acronym> pour l&#8217;Europe s&#8217;appelle Ripe-NCC.</p>
<p>Mais l&#8217;adresse <acronym title="Internet Protocol">IP</acronym> numérique, vitale pour permettre aux ordinateurs de se reconnaître, est très peu pratique pour les utilisateurs. On dispose donc également d&#8217;adresses textuelles, celles que nous utilisons sous la forme <a href="http://www.microhebdo.com">www.microhebdo.com</a>, <a href="http://www.01net.com">www.01net.com</a>, <a href="http://www.elysee.fr">www.elysee.fr</a>, par exemple. Il s&#8217;agit du système des noms de domaine. Pour le comprendre, il suffit de lire à l&#8217;envers l&#8217;adresse : www.elysee.fr signifie qu&#8217;il s&#8217;agit d&#8217;un ordinateur enregistré en France (le domaine.fr), couvrant les activités de l&#8217;Elysée (.elysee), et s&#8217;occupant d&#8217;afficher le site Web (www).</p>
<p>C&#8217;est très pratique mais, pour que cela fonctionne, il faut, à chaque connexion, traduire aux ordinateurs l&#8217;adresse lisible en adresse <acronym title="Internet Protocol">IP</acronym> numérique. Interviennent alors les serveurs de noms de domaine (<em>Domain Name System</em> ou <strong><acronym title="Domain Name System">DNS</acronym></strong>) : quand on tape l&#8217;adresse <a href="http://www.micro hebdo.com/">www.micro hebdo.com</a> dans un navigateur Web, une première requête est faite à un serveur de <strong>nom de domaine</strong> qui indique les serveurs qui peuvent fournir une réponse pour le domaine.com. L&#8217;un de ces serveurs précisera alors quel autre serveur est apte à aiguiller dans la zone elysee.fr. Et enfin, ce dernier serveur pourra donner l&#8217;adresse <acronym title="Internet Protocol">IP</acronym> complète du site recherché. Cette séquence d&#8217;interrogation est réalisée pour chaque consultation de site. Les serveurs capables d&#8217;effectuer la toute première étape, aiguiller vers les serveurs qui gèrent les domaines dits de premier niveau (.com, .org, .fr…), sont appelés les serveurs racines du <acronym title="Domain Name System">DNS</acronym>. Ils ne sont que treize dans le monde.</p>
<h4>
<h3>Les treize serveurs vitaux</h3>
</h4>
<p>Attention toutefois, chacun de ces serveurs a de nombreux miroirs, et parfois, ils ne sont même pas hébergés à un seul endroit. En tout, ces treize serveurs, absolument vitaux pour le fonctionnement d&#8217;Internet, sont répartis dans le monde dans près de 170 endroits. Et, bien qu&#8217;au quotidien ils soient supervisés par des sociétés privées, des universités ou des administrations, il ne s&#8217;agit que de délégations fournies par l&#8217;Icann, décisionnaire en dernier lieu. Qu&#8217;il s&#8217;agisse donc des adresses <acronym title="Internet Protocol">IP</acronym> numériques ou des noms de domaine, le maître, c&#8217;est l&#8217;Icann.</p>
<p>Il existe une kyrielle d&#8217;organismes qui participent à la régulation d&#8217;Internet et l&#8217;établissement des standards : <acronym title="World Wide Web Consortium">W3C</acronym> ; Internet Society (Isoc) ; Internet Architecture Board (IAB) ; Internet Engineering Task Force (<acronym title="Internet Engineering Task Force">IETF</acronym>) ; Forum de la gouvernance Internet (FGI), etc. Mais en dernière instance, le fonctionnement d&#8217;Internet dépend principalement de l&#8217;Icann qui tire son pouvoir d&#8217;un contrat le liant au ministère du Commerce américain, qui en nomme tous les membres.</p>
<p>Les conséquences politiques sont réelles : en 2005, par exemple, le nouveau domaine en .xxx devait être ouvert, permettant d&#8217;identifier plus facilement les sites à caractère pornographique. L&#8217;Icann avait donné son accord. Mais à deux jours de la signature finale de l&#8217;acte fondateur, l&#8217;Icann a revu sa position et bloqué la création du nouveau domaine : le ministère du Commerce américain, sous la pression de pétitions d&#8217;organisations conservatrices, avait en effet signifié son refus de créer le .xxx.</p>
<p>D&#8217;autres faits, comme les conditions d&#8217;attribution des délégations pour la gestion des noms de domaine .iq, pour l&#8217;Irak, et .af, pour l&#8217;Afghanistan, montrent une mainmise politique américaine sur Internet.</p>
<h4>
<h3>Une histoire de politique</h3>
</h4>
<p>De fait, en imaginant un scénario de fiction de conflit armé, les Etats-Unis, de par le contrôle qu&#8217;ils exercent sur l&#8217;Icann et son partenaire technique, la société VeriSign, sont la seule nation qui pourrait « rayer » d&#8217;Internet un pays entier, en décidant de couper soudainement son <strong>extension</strong>.</p>
<p>La Commission européenne, par le biais d&#8217;une communication de Viviane Reding, commissaire chargée de la Société de l&#8217;information et des médias, a appelé, en juin dernier, à plus de transparence et de responsabilité multilatérale dans la gouvernance de l&#8217;Internet. Mais les faits ne semblent pas lui donner raison : depuis les attentats du 11 septembre, l&#8217;attitude des Etats-Unis, qui étaient en passe de se retirer progressivement afin de laisser la gouvernance d&#8217;Internet au secteur privé, s&#8217;est complètement modifiée. Une échéance très importante approche, car le 30 septembre 2009 se termine le contrat qui lie l&#8217;Icann au gouvernement américain.</p>
<p>Une occasion de mettre en place une nouvelle approche plus multilatérale ? Certainement pas. Le gouvernement américain a donné un signal fort, il y a quelques semaines, en choisissant le nouveau président de l&#8217;Icann. L&#8217;homme, Rod Beckstrom, n&#8217;est autre que l&#8217;ancien directeur du Centre national de la cybersécurité (NCSC) des Etats-Unis. Le message est on ne peut plus clair : Internet est un domaine stratégique dont, pour des raisons de défense nationale, les Etats-Unis ne sont pas prêts à lâcher le contrôle</p>
</blockquote>
<p><a title="Qui contrôle Internet ?" href="http://www.01net.com/editorial/505230/qui-controle-internet/" target="_blank">Lire l&#8217;article sur : 01net&#8230;</a></p>
<div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a88b6626-53d8-43bb-9f36-2415291c4fbb" class="wlWriterEditableSmartContent">Mots clés Technorati : <a href="http://technorati.com/tags/histoire" rel="tag">histoire</a>,<a href="http://technorati.com/tags/Internet" rel="tag">Internet</a>,<a href="http://technorati.com/tags/DNS" rel="tag"><acronym title="Domain Name System">DNS</acronym></a>,<a href="http://technorati.com/tags/IETF" rel="tag"><acronym title="Internet Engineering Task Force">IETF</acronym></a>,<a href="http://technorati.com/tags/icann" rel="tag">icann</a>,<a href="http://technorati.com/tags/iana" rel="tag">iana</a>,<a href="http://technorati.com/tags/arpanet" rel="tag">arpanet</a>,<a href="http://technorati.com/tags/milnet" rel="tag">milnet</a>,<a href="http://technorati.com/tags/darpa" rel="tag">darpa</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/&amp;title=Origine+et+histoire+de+Internet" title="Publier 'Origine et histoire de Internet' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Origine et histoire de Internet' sur Del.icio.us" alt="Publier 'Origine et histoire de Internet' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/&amp;title=Origine+et+histoire+de+Internet" title="Publier 'Origine et histoire de Internet' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Origine et histoire de Internet' sur digg" alt="Publier 'Origine et histoire de Internet' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/" title="Publier 'Origine et histoire de Internet' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Origine et histoire de Internet' sur Technorati" alt="Publier 'Origine et histoire de Internet' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/&amp;title=Origine+et+histoire+de+Internet" title="Publier 'Origine et histoire de Internet' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Origine et histoire de Internet' sur Stumble Upon" alt="Publier 'Origine et histoire de Internet' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/&amp;title=Origine+et+histoire+de+Internet" title="Publier 'Origine et histoire de Internet' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Origine et histoire de Internet' sur Google Bookmarks" alt="Publier 'Origine et histoire de Internet' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/&amp;title=Origine+et+histoire+de+Internet" title="Publier 'Origine et histoire de Internet' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Origine et histoire de Internet' sur BlinkBits" alt="Publier 'Origine et histoire de Internet' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/" title="Publier 'Origine et histoire de Internet' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Origine et histoire de Internet' sur Bloglines" alt="Publier 'Origine et histoire de Internet' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/&amp;title=Origine+et+histoire+de+Internet" title="Publier 'Origine et histoire de Internet' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Origine et histoire de Internet' sur Live-MSN" alt="Publier 'Origine et histoire de Internet' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Origine+et+histoire+de+Internet&amp;url=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/" title="Publier 'Origine et histoire de Internet' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Origine et histoire de Internet' sur SlashDot" alt="Publier 'Origine et histoire de Internet' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/&amp;t=Origine+et+histoire+de+Internet" title="Publier 'Origine et histoire de Internet' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Origine et histoire de Internet' sur FaceBook" alt="Publier 'Origine et histoire de Internet' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/" title="Publier 'Origine et histoire de Internet' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Origine et histoire de Internet' sur Wikio" alt="Publier 'Origine et histoire de Internet' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Origine+et+histoire+de+Internet&amp;c=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/" title="Publier 'Origine et histoire de Internet' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Origine et histoire de Internet' sur MySpace" alt="Publier 'Origine et histoire de Internet' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/" title="Publier 'Origine et histoire de Internet' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Origine et histoire de Internet' sur Twitter" alt="Publier 'Origine et histoire de Internet' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2009-08-25_origine-et-histoire-de-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft</title>
		<link>http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/</link>
		<comments>http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 15:22:40 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[adresses IP]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[IPsec]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[netbios]]></category>
		<category><![CDATA[routage]]></category>
		<category><![CDATA[TCP/IP]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcpip-incluant-des-informations-sur-ipv6-issu-de-microsoft/</guid>
		<description><![CDATA[En recherchant des informations sur IPv6, je viens de tomber sur une perle : une véritable bible sur TCP/IP incluant bien entendu plein d&#8217;informations sur IPv6 et donc forcément très utile en ces temps où se posent plein de questions sur le sujet TCP/IP Fundamentals for Microsoft Windows Chapitre 1&#160; : Introduction à TCP/IP Chapitre [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><img title="ipv6" style="border-right: 0px; border-top: 0px; display: inline; margin-left: 0px; border-left: 0px; margin-right: 0px; border-bottom: 0px" height="131" alt="ipv6" src="http://www.reseaux-ethernet.com/wp-content/uploads/2009/06/ipv6.png" width="110" align="right" border="0" /> En recherchant des informations sur IPv6, je viens de tomber sur une perle : une véritable bible sur <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym> incluant bien entendu plein d&#8217;informations sur IPv6 et donc forcément très utile en ces temps où se posent plein de questions sur le sujet <img src='http://www.reseaux-ethernet.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong><acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym> Fundamentals for Microsoft Windows</strong>       <br />Chapitre 1&#160; : Introduction à <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym>       <br />Chapitre 2&#160; : Vue d&#8217;ensemble de l&#8217;architecture de la suite de protocoles <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym>       <br />Chapitre 3&#160; : L&#8217;adressage <acronym title="Internet Protocol">IP</acronym>       <br />Chapitre 4&#160; : Le sous-adressage, la segmentation       <br />Chapitre 5&#160; : Le routage <acronym title="Internet Protocol">IP</acronym>       <br />Chapitre 6&#160; : <acronym title="Dynamic Host Configuration Protocol ">DHCP</acronym>       <br />Chapitre 7&#160; : La résolution de noms d&#8217;hôtes       <br />Chapitre 8&#160; : Vue d&#8217;ensemble du <acronym title="Domain Name System">DNS</acronym>       <br />Chapitre 9&#160; : Le support de <acronym title="Domain Name System">DNS</acronym> dans Windows       <br />Chapitre 10 : <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym> de bout en bout       <br />Chapitre 11 : NetBIOS sur <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym>       <br />Chapitre 12 : Vue d&#8217;ensemble de WINS       <br />Chapitre 13 : IPsec et le filtrage de paquets       <br />Chapitre 14 : Les réseaux privés virtuels (<acronym title="Virtual Private Network - Réseau Privé Virtuel - créé un tunnel sécurisé sur une transmission publique (internet)">VPN</acronym>)       <br />Chapitre 15 : Technologies de transition IPv6       <br />Chapitre 16 : Dépannage <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym></p>
</blockquote>
<p>Un document qui fait 560 pages… de quoi s’informer pendant les vacances à venir</p>
<p>Par ailleurs, on parcourera aussi avec intérêt l’article sur IPv6 de ce site pour obtenir <a href="http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=12101503&amp;s1=654426c7-f875-11f2-9779-779c6c5cabac" target="_blank">plus d’information sur la transition IPv4 / IPv6</a><strong></strong></p>
<p><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c76296fd-61c9-4079-a0bb-582bca4a846f&amp;DisplayLang=en" target="_blank">Télécharger le <acronym title="Portable Document Format">PDF</acronym> (Anglais) : <acronym title="Transport Control Protocol - Protocole de controle du transport du datagramme (couche 4)">TCP</acronym>/<acronym title="Internet Protocol">IP</acronym> Fundamentals for Microsoft Windows&#8230;</a></p>
<p><a title="Stanislas Quastana&#39;s blog on TechNet : Un super document sur TCP/IP incluant des informations sur IPv6 (utile donc pour DirectAccess)" href="http://blogs.technet.com/stanislas/archive/2009/06/09/un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-utile-donc-pour-directaccess.aspx" target="_blank">Lire l&#8217;article complet sur : Stanislas Quastana&#8217;s Blog&#8230;</a></p>
<div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:de4e2be9-2fc7-46b8-b6f0-76323e204e40" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/ipv6" rel="tag">ipv6</a>,<a href="http://technorati.com/tags/IPv6" rel="tag">IPv6</a>,<a href="http://technorati.com/tags/IP" rel="tag"><acronym title="Internet Protocol">IP</acronym></a>,<a href="http://technorati.com/tags/IPsec" rel="tag">IPsec</a>,<a href="http://technorati.com/tags/routage" rel="tag">routage</a>,<a href="http://technorati.com/tags/dhcp" rel="tag">dhcp</a>,<a href="http://technorati.com/tags/dns" rel="tag">dns</a>,<a href="http://technorati.com/tags/netbios" rel="tag">netbios</a>,<a href="http://technorati.com/tags/vpn" rel="tag">vpn</a>,<a href="http://technorati.com/tags/adresses+IP" rel="tag">adresses <acronym title="Internet Protocol">IP</acronym></a>,<a href="http://technorati.com/tags/tcp%2fip" rel="tag">tcp/ip</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/&amp;title=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Del.icio.us" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/&amp;title=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur digg" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Technorati" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/&amp;title=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Stumble Upon" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/&amp;title=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Google Bookmarks" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/&amp;title=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur BlinkBits" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Bloglines" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/&amp;title=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Live-MSN" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft&amp;url=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur SlashDot" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/&amp;t=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur FaceBook" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Wikio" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Un+super+document+sur+TCP%2FIP+incluant+des+informations+sur+IPv6+%26%238211%3B+issu+de+Microsoft&amp;c=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur MySpace" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Twitter" alt="Publier 'Un super document sur TCP/IP incluant des informations sur IPv6 &#8211; issu de Microsoft' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2009-06-16_un-super-document-sur-tcp-ip-incluant-des-informations-sur-ipv6-issu-de-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&#233;g&#233;s</title>
		<link>http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/</link>
		<comments>http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/#comments</comments>
		<pubDate>Thu, 04 Dec 2008 10:16:29 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[faille]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/</guid>
		<description><![CDATA[Selon un expert en technologie DNS : Cricket Liu (Infoblox) Est-ce que la mégafaille DNS de cet été est désormais un problème résolu dans le monde d&#8217;Internet ?Cricket Liu : Malheureusement non. Nous venons justement de réaliser, en octobre 2008, une étude sur les serveurs DNS. Sur les 11,9 millions de serveurs existants, 44 % [...]]]></description>
			<content:encoded><![CDATA[<p>Selon un expert en technologie <acronym title="Domain Name System">DNS</acronym> : Cricket Liu (Infoblox)</p>
<blockquote><p><b><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/12/dns.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="123" alt="DNS" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/12/dns-thumb.jpg" width="76" align="right" border="0"/></a> Est-ce que la</b> <a href="http://www.01net.com/editorial/385935/un-mega-patch-pour-combler-une-enorme-faille-d-internet/"><u>mégafaille <acronym title="Domain Name System">DNS</acronym></u></a> <b>de cet été est désormais un problème résolu dans le monde d&#8217;Internet ?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br /><b>Cricket Liu :</b> Malheureusement non. Nous venons justement de réaliser, en octobre 2008, une étude sur les serveurs <acronym title="Domain Name System">DNS</acronym>. Sur les 11,9 millions de serveurs existants, 44 % répondent à des requêtes dites « récursives ouvertes », c&#8217;est-à-dire que n&#8217;importe qui peut les interroger sur des adresses <acronym title="Domain Name System">DNS</acronym>. Ce qui constitue déjà un risque en soi.<br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Parmi ces serveurs déjà fragilisés, le quart d&#8217;entre eux n&#8217;appliquent pas le patch de Dan Kaminsky. Ce correctif complique la tâche aux pirates en introduisant un choix aléatoire du numéro de port dans les requêtes <acronym title="Domain Name System">DNS</acronym>. Au final, cela représente donc plus d&#8217;un million de serveurs qui ne sont pas protégés vis-à-vis de la faille de cet été. C&#8217;est encore beaucoup trop. Il reste encore du pain sur la planche. </p>
<p><b>Cette faille a-t-elle déjà servi pour des actes de piraterie ?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Elle a servi dès le jour de sa publication. Cela a été relevé dans des rapports de sécurité. Mais il très difficile d&#8217;évaluer l&#8217;étendu du problème. On ne peut pas ausculter tous les serveurs <acronym title="Domain Name System">DNS</acronym> pour voir s&#8217;ils sont corrompus ou non. Ce serait comme chercher une aiguille dans une botte de foin.<br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Mais le danger est réel. Grâce à cette faille, les hackers malintentionnés peuvent, par exemple, détourner le trafic e-mail ou usurper le nom de sites Internet.</p>
</blockquote>
<p><span id="more-347"></span>
<p><b>&#8230;</b></p>
<blockquote><p><b>Ne vaudrait-il pas mieux réécrire le protocole <acronym title="Domain Name System">DNS</acronym> ?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Ce serait beaucoup trop compliqué vu l&#8217;adoption d&#8217;Internet aujourd&#8217;hui. C&#8217;est pourquoi au sein de l&#8217;Internet Engineering Task Force, aucun projet de refonte du <acronym title="Domain Name System">DNS</acronym> n&#8217;a vu le jour jusqu&#8217;à maintenant. Déployer un nouveau système <acronym title="Domain Name System">DNS</acronym> nécessiterait la mise à jour de tous les équipements Internet. C&#8217;est une tâche titanesque, à comparer avec l&#8217;IPv6 qui, on le voit, a beaucoup de mal à se faire une place. A ce jour, seul 0,44 % des serveurs <acronym title="Domain Name System">DNS</acronym> utilisent IPv6. </p>
<p><b>Donc la seule solution, c&#8217;est</b> <a href="http://www.01net.com/editorial/389345/le-gouvernement-americain-veut-securiser-le-protocole-dns/"><u>DNSsec</u></a> <b>?</b><br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />En effet, c&#8217;est la solution qu&#8217;il convient d&#8217;adopter aujourd&#8217;hui. Elle permet de signer électroniquement les échanges de données pendant les requêtes <acronym title="Domain Name System">DNS</acronym> et donc d&#8217;identifier clairement les serveurs <acronym title="Domain Name System">DNS</acronym>. Malheureusement, l&#8217;adoption de DNSsec est très lente. Nous avons testé près d&#8217;un million de zones Internet. Parmi elles, seules 45 utilisent DNSsec. C&#8217;est très peu.<br /><img height="6" src="http://www.01net.com/img/dot.gif" width="1" border="0"/><br />Il faut dire que ce protocole de sécurité est assez difficile à implémenter. Les outils mis à disposition des administrateurs sont très rudimentaires. Par ailleurs, il y a un effet réseau : pour que DSNsec servent à quelque chose, il faut qu&#8217;un grand nombre de serveurs l&#8217;utilisent. En Europe, DNSsec est davantage implémenté qu&#8217;aux Etats-Unis. Des pays comme la Suède ou la Hollande sont particulièrement en avance sur ce sujet.</p>
</blockquote>
<p><a title="01net. - DNS DNSsec &eacute;tude vuln&eacute;rabilit&eacute;" href="http://www.01net.com/editorial/397679/cricket-liu-(infoblox)-plus-d-un-million-de-serveurs-dns-ne-sont-toujours-pas-proteges-/" target="_blank">Lire l&#8217;article sur : 01net&#8230;</a> </p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:faf3ea44-9f38-454f-9555-1731000c6c58" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/DNSsec" rel="tag">DNSsec</a>,<a href="http://technorati.com/tags/dns" rel="tag">dns</a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Del.icio.us" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur digg" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Technorati" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Stumble Upon" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Google Bookmarks" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur BlinkBits" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Bloglines" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Live-MSN" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs&amp;url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur SlashDot" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/&amp;t=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur FaceBook" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Wikio" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Plus+d%26%238217%3Bun+million+de+serveurs+DNS+ne+sont+toujours+pas+prot%26eacute%3Bg%26eacute%3Bs&amp;c=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur MySpace" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Twitter" alt="Publier 'Plus d&#8217;un million de serveurs DNS ne sont toujours pas prot&eacute;g&eacute;s' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-12-04_plus-dun-million-de-serveurs-dns-ne-sont-toujours-pas-protgs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSEC &#8211; le DNS s&#233;curis&#233;</title>
		<link>http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/</link>
		<comments>http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 12:53:32 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[EDNS]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[resolver]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008/09/04/internet/dnssec-le-dns-scuris/</guid>
		<description><![CDATA[DNSSEC a &#233;t&#233; cr&#233;&#233; il y a dix ans pour &#233;viter la corruption des donn&#233;es et l&#8217;usurpation d&#8217;identit&#233; au sein du syst&#232;me DNS. En effet, chaque navigation Internet fait intervenir des requ&#234;tes DNS pour traduire les noms des sites Web en adresses IP. Cela se fait de mani&#232;re r&#233;cursive et hi&#233;rarchique : quand un serveur [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/09/dns.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="123" alt="DNS" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/09/dns-thumb.jpg" width="76" align="right" border="0" /></a>DNSSEC a &#233;t&#233; cr&#233;&#233; il y a dix ans pour &#233;viter la corruption des donn&#233;es et l&#8217;usurpation d&#8217;identit&#233; au sein du syst&#232;me <acronym title="Domain Name System">DNS</acronym>. En effet, chaque navigation Internet fait intervenir des requ&#234;tes <acronym title="Domain Name System">DNS</acronym> pour traduire les noms des sites Web en adresses <acronym title="Internet Protocol">IP</acronym>. Cela se fait de mani&#232;re r&#233;cursive et hi&#233;rarchique : quand un serveur de nom d&#8217;un sous-domaine ne sait pas r&#233;pondre, il se r&#233;f&#232;re aux serveurs du domaine sup&#233;rieur qui fera de m&#234;me. Pour un <i>hacker,</i> les occasions d&#8217;intercepter les donn&#233;es et de les modifier sont donc nombreuses. DNSSEC propose d&#8217;assurer l&#8217;int&#233;grit&#233; des informations fournies par l&#8217;ajout, &#224; chaque &#233;change, d&#8217;une signature chiffr&#233;e qui va authentifier le serveur de nom. Et le tour est jou&#233;.</p>
</blockquote>
<blockquote><p>Seulement voil&#224;, l&#8217;impl&#233;mentation de DNSSEC est loin d&#8217;&#234;tre simple. Tout d&#8217;abord, l&#8217;adjonction d&#8217;une signature chiffr&#233;e n&#233;cessite des paquets <acronym title="Domain Name System">DNS</acronym> de plus grande taille. Il faut donc utiliser le protocole Extended <acronym title="Domain Name System">DNS</acronym>. <i>&#171; Mais seuls 40 % des &quot;resolvers&quot; [logiciels client pour la traduction <acronym title="Domain Name System">DNS</acronym>, NDLR] supportent actuellement EDNS &#187;,</i> explique Rapha&#235;l Marichez, consultant s&#233;curit&#233; chez Herv&#233; Schauer Consultants.</p>
<h5><strong>Le ticket d&#8217;entr&#233;e est &#233;lev&#233;</strong></h5>
<p>La signature fait &#233;galement augmenter sensiblement le trafic r&#233;seau et ajoute des temps de calcul. Par ailleurs, DNSSEC suppose la mise en place d&#8217;une v&#233;ritable architecture PKI, ce qui est complexe et co&#251;teux. Enfin, pour que la s&#233;curit&#233; soit vraiment assur&#233;e, il faudrait installer la technologie dans tous les pays et &#224; tous les niveaux, du serveur <acronym title="Domain Name System">DNS</acronym> dans l&#8217;entreprise aux serveurs racines.</p>
<p>Ces diff&#233;rents obstacles expliquent pourquoi, en l&#8217;espace d&#8217;une d&#233;cennie, <a href="http://www.xelerance.com/dnssec/"><u>les d&#233;ploiements DNSSEC</u></a> sont encore peu nombreux. A ce jour, seuls quatre pays ont implant&#233; ce protocole de s&#233;curit&#233; : la Su&#232;de, la Bulgarie, le Br&#233;sil et Porto Rico. <i>&#171; D&#8217;un point de vue &#233;conomique, le d&#233;ploiement de DNSSEC &#224; grande &#233;chelle ne se justifie pas &#187;,</i> poursuit Rapha&#235;l Marichez.</p>
</blockquote>
<p><a href="http://www.01net.com/editorial/389345/le-gouvernement-americain-veut-securiser-le-protocole-dns/" target="_blank">En savoir plus sur : 01net</a> </p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:42b6b8d0-e813-4e04-811b-bdc5d77a093b" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/DNSSEC" rel="tag">DNSSEC</a>,<a href="http://technorati.com/tags/DNS" rel="tag"><acronym title="Domain Name System">DNS</acronym></a>,<a href="http://technorati.com/tags/faille" rel="tag">faille</a>,<a href="http://technorati.com/tags/resolver" rel="tag">resolver</a>,<a href="http://technorati.com/tags/EDNS" rel="tag">EDNS</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Del.icio.us" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur digg" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Technorati" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Stumble Upon" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Google Bookmarks" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur BlinkBits" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Bloglines" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Live-MSN" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B&amp;url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur SlashDot" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/&amp;t=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur FaceBook" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Wikio" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=DNSSEC+%26%238211%3B+le+DNS+s%26eacute%3Bcuris%26eacute%3B&amp;c=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur MySpace" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Twitter" alt="Publier 'DNSSEC &#8211; le DNS s&eacute;curis&eacute;' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-09-04_dnssec-le-dns-securise/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vuln&#233;rabilit&#233; du protocole DNS &#8211; correctif &#224; appliquer d&#8217;urgence</title>
		<link>http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/</link>
		<comments>http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/#comments</comments>
		<pubDate>Thu, 17 Jul 2008 12:00:45 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[correctif]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS Cache Poisonning]]></category>
		<category><![CDATA[faille]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008/07/17/internet/vulnrabilit-du-protocole-dns-correctif-appliquer-durgence/</guid>
		<description><![CDATA[Le Domain Name Service est un protocole qui permet de convertir le nom d&#8217;un domaine (www.ABinterNETwork.fr par ex.) en son adresse réelle (adresse IP) permettant aux routeurs de trouver le serveur sur Internet. Hors une faille de DNS Cache Poisonning (connue depuis longtemps mais non corrigé car elle semblait compliquer à exploiter) vient d&#8217;être publiquement [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/07/dns.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/07/dns-thumb.jpg" border="0" alt="DNS" width="76" height="123" align="right" /></a> Le Domain Name Service est un protocole qui permet de convertir le nom d&#8217;un domaine (<a href="http://www.ABinterNETwork.fr">www.ABinterNETwork.fr</a> par ex.) en son adresse réelle (adresse <acronym title="Internet Protocol">IP</acronym>) permettant aux routeurs de trouver le serveur sur Internet.</p>
<p>Hors <strong>une faille</strong> de <acronym title="Domain Name System">DNS</acronym> Cache Poisonning (connue depuis longtemps mais non corrigé car elle semblait compliquer à exploiter) vient d&#8217;être publiquement dévoilée lors d&#8217;une conférence par Dan Kaminsky) (avant qu&#8217;il fasse la démonstration début août de son exploitation). <strong>Tous les serveurs <acronym title="Domain Name System">DNS</acronym> sont concernés</strong> (ceux connectés sur Internet) par cette faille de sécurité et <strong>il est urgent d&#8217;appliquer un correctif</strong> (déjà publiés entre autre par Cisco, Microsoft, Red Hat,&#8230; pour leurs produits) car cette faille permet à un pirate de se faire passer pour un serveur &laquo;&nbsp;fiable&nbsp;&raquo; et autorisé.</p>
<p><span id="more-180"></span></p>
<blockquote><p>C&#8217;est la première fois qu&#8217;une telle coordination a lieu. Mardi, alors qu&#8217;au cours d&#8217;une conférence de presse, un chercheur en sécurité, Dan Kaminsky, dévoilait une faille importante dans le protocole <acronym title="Domain Name System">DNS</acronym> (Domain Name System), pierre angulaire du fonctionnement d&#8217;Internet, plusieurs éditeurs parmi lesquels Microsoft, Cisco, Red Hat, Sun Microsystems et l&#8217;Internet Software Consortium publiaient, dans un <em>timing</em> parfait, un correctif de cette faille pour leurs propres produits.</p>
<p>Il faut dire que cette faille, si elle est exploitée pourrait avoir des effets <em>« horribles ».</em> <em>« Les conséquences de cette faille sont gravissimes et leur ampleur est difficile à imaginer »,</em> assure un consultant d&#8217;Hervé Schauer Consulting, HSC, cabinet spécialisé dans la sécurité.</p>
<p>Cette vulnérabilité qui touche le coeur du protocole <acronym title="Domain Name System">DNS</acronym> et concerne donc, a priori, tous les systèmes d&#8217;exploitation, est une attaque de type <acronym title="Domain Name System">DNS</acronym> Cache Poisoning &#8211; contamination du cache <acronym title="Domain Name System">DNS</acronym>. Les serveurs dont le cache est contaminé accueillent les informations de serveurs pirates comme étant celles de vrais serveurs. Ainsi, un internaute se retrouvera à utiliser des services contrôlés par les pirates alors que son serveur lui dira qu&#8217;il est sur le bon service. Est concerné le trafic Web, mais aussi les e-mails qui peuvent être détournés.</p>
<p><em>« Cette faille du protocole <acronym title="Domain Name System">DNS</acronym> est connue depuis longtemps,</em> assure le consultant d&#8217;Hervé Schauer Consulting, <em>ce que le chercheur a démontré, c&#8217;est surtout qu&#8217;elle pouvait être exploitée beaucoup plus facilement qu&#8217;on ne le pensait jusque là ».</em> Pour l&#8217;instant, aucune attaque exploitant la faille n&#8217;a été répertoriée.</p>
<p>Si Cisco, Microsoft et les autres, ont pu réagir avec cette précision de métronome, c&#8217;est parce que le chercheur Dan Kaminsky les a alertés depuis six mois sur sa découverte. Une quinzaine d&#8217;experts se sont alors réunis fin mars de manière confidentielle pour travailler sur les correctifs.</p>
<h5>&#8230;</h5>
<h5>Mais qui est réellement concerné ? <strong>Toutes les entreprises qui gèrent leurs propres <acronym title="Domain Name System">DNS</acronym></strong>, c&#8217;est à dire généralement les grandes entreprises, et toutes la chaîne de gestion des <acronym title="Domain Name System">DNS</acronym>, des fournisseurs d&#8217;accès à Internet, des hébergeurs, etc. Pour vérifier si l&#8217;on est vulnérable aux attaques, le chercheur a mis au point un <strong>test en ligne</strong> sur <a href="http://www.doxpara.com/"><span style="text-decoration: underline;">Doxpara.com.</span></a></h5>
<p>Si votre site se révèle vulnérable, <em>« il faut vous adresser au prestataire de service qui gère votre <acronym title="Domain Name System">DNS</acronym> »,</em> explique Loïc Damilaville, adjoint au directeur général de l&#8217;Afnic, ou faire la mise à jour de vos matériels si vous les gérez vous-même.</p>
<p><em>« De nombreux matériels, comme les</em> box <em>grand public, intègrent un serveur <acronym title="Domain Name System">DNS</acronym> »,</em> ajoute le consultant de HSC. Du côté de chez Cisco, <a href="http://www.cisco.com/warp/public/707/cisco-sa-20080708-dns.shtml"><span style="text-decoration: underline;">quatre gammes de produits</span></a> sont concernées à cause de leur implémentation du protocole <acronym title="Domain Name System">DNS</acronym>. Les plus répandus sont les routeurs qui utilisent le système d&#8217;exploitation IOS de Cisco. <em>« Mais, pour être vulnérable à cette faille, il faut que le serveur <acronym title="Domain Name System">DNS</acronym> soit activé dans le routeur, or, par défaut, il est désactivé »,</em> note Christophe Perrin, responsable du développement du marché de la sécurité chez Cisco, <em>« la criticité est plus grande pour les matériels et logiciels qui sont directement utilisés en tant que serveurs <acronym title="Domain Name System">DNS</acronym> ».</em> Il conseille donc de ne faire la mise à jour immédiate que pour ces matériels.</p>
<h5><strong>Microsoft et Red Hat dans la même faille</strong></h5>
<p>C&#8217;est le cas de Microsoft qui a <a href="http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx"><span style="text-decoration: underline;">publié un correctif,</span></a> concernant Windows 2000, XP, 2003 et 2008. Vista échappe à la faille comme Windows Server 2008 pour les systèmes Itanium.</p>
<p>Autres correcteurs : Red Hat et ICS. Red Hat a fourni <a href="https://rhn.redhat.com/errata/RHSA-2008-0533.html"><span style="text-decoration: underline;">les patchs</span></a> pour les principales distributions Entreprise (2.1, 3 et 4 et 5) qui utilisent les versions de BIND (9.3, 9.4 et 9.5) d&#8217;ICS, elles-mêmes contaminées et <a href="http://www.kb.cert.org/vuls/id/MIMG-7E6K7P"><span style="text-decoration: underline;">corrigées.</span></a></p>
<p>Si le patch comble la faille, il risque aussi de ralentir les performances du serveur <acronym title="Domain Name System">DNS</acronym>. En effet, la correction consiste à rajouter des routines qui vont compliquer le dialogue entre le serveur <acronym title="Domain Name System">DNS</acronym> et celui qui l&#8217;interroge (serveur ou client), et par là même le ralentir.</p>
<p><a href="http://www.kb.cert.org/vuls/id/800113"><span style="text-decoration: underline;">Le CERT (Computer Emergency Readiness Team)</span></a> US a publié une liste des constructeurs et des produits qui sont vulnérables à la faille. Le niveau de la vulnérabilité de la plupart des constructeurs et éditeurs cités est actuellement <em>« inconnu »,</em> seuls ceux ayant publié des patchs étant identifiés comme <em>« vulnérables ».</em></p>
<p>Pour les principaux intéressés, il reste quelques semaines pour faire la mise à jour. Début août, lors de la Black Hat Conference, Dan Kaminsky a annoncé qu&#8217;il donnerait plus de détail sur la faille en question. Et notamment, comment elle peut être exploitée. A vos patchs !</p></blockquote>
<p><a href="http://www.01net.com/editorial/385935/un-mega-patch-pour-combler-une-enorme-faille-d-internet/" target="_blank">Lire l&#8217;article sur : 01net&#8230;</a></p>
<div id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c8952b66-608e-445e-8e3f-7e2a3b4f3278" class="wlWriterSmartContent" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a rel="tag" href="http://technorati.com/tags/DNS"><acronym title="Domain Name System">DNS</acronym></a>,<a rel="tag" href="http://technorati.com/tags/faille">faille</a>,<a rel="tag" href="http://technorati.com/tags/correctif">correctif</a>,<a rel="tag" href="http://technorati.com/tags/DNS%20Cache%20Poisonning"><acronym title="Domain Name System">DNS</acronym> Cache Poisonning</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Del.icio.us" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur digg" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Technorati" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Stumble Upon" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Google Bookmarks" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur BlinkBits" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Bloglines" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Live-MSN" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence&amp;url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur SlashDot" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/&amp;t=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur FaceBook" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Wikio" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Vuln%26eacute%3Brabilit%26eacute%3B+du+protocole+DNS+%26%238211%3B+correctif+%26agrave%3B+appliquer+d%26%238217%3Burgence&amp;c=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur MySpace" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Twitter" alt="Publier 'Vuln&eacute;rabilit&eacute; du protocole DNS &#8211; correctif &agrave; appliquer d&#8217;urgence' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-07-17_vulnerabilite-du-protocole-dns-correctif-a-appliquer-d-urgence/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Projet Titan : Verisign veut moderniser ses DNS</title>
		<link>http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/</link>
		<comments>http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/#comments</comments>
		<pubDate>Fri, 11 Apr 2008 18:19:39 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[titan]]></category>
		<category><![CDATA[verisign]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008/04/11/internet/projet-titan-verisign-veut-moderniser-ses-dns/</guid>
		<description><![CDATA[Les DNS seraient en cours de saturation et Verisign, la société qui gère les serveurs pour (entre autre) les .com et les .net va&#160; augmenter les tarifs de ces derniers pour financer le projet Titan qui permettra de mettre en place les ressources nécessaires pour pouvoir répondre à 4 billions de requêtes DNS par jour, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/04/dns.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="123" alt="DNS" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/04/dns-thumb.jpg" width="76" align="right" border="0"></a> Les <acronym title="Domain Name System">DNS</acronym> seraient en cours de saturation et Verisign, la société qui gère les serveurs pour (entre autre) les .com et les .net va&nbsp; augmenter les tarifs de ces derniers pour financer le projet Titan qui permettra de mettre en place les ressources nécessaires pour pouvoir répondre à 4 billions de requêtes <acronym title="Domain Name System">DNS</acronym> par jour, contre 400 milliards aujourd&#8217;hui.</p>
<blockquote><p><strong>Verisign met le paquet et sort le Titan</strong><br />Selon les informations dont nous disposons déjà grâce à nos confrères du site BetaNews, Verisign devrait consacrer pour trois ans de valeur en ressources humaines ainsi que quelques 100 millions de dollars (76 millions d&#8217;euros) afin de moderniser les <acronym title="Domain Name System">DNS</acronym> (Domain Name System) dont elle a la charge. Pour rappel, les serveurs <acronym title="Domain Name System">DNS</acronym> sont chargés de faire la correspondance entre un nom de domaine (adresse virtuelle, www.generation-nt.com ) et son adresse <acronym title="Internet Protocol">IP</acronym> (adresse physique, 83.243.23.80). <br />VeriSign a aussi déterminé que si le système des <acronym title="Domain Name System">DNS</acronym> voulait rester en phase avec la croissance exponentielle à laquelle nous allons assister, ses serveurs roots devront augmenter leur capacité en terme de bande passante, en passant de 20 gigabits par second (Gbps) à 200 Gbps.<br />Si elle veut réaliser ceci, la compagnie devra commencer à décentraliser la distribution de ses serveurs <acronym title="Domain Name System">DNS</acronym> au niveau mondial, avec de nouvelles constructions en Inde, en Allemagne, au Chili, ainsi qu&#8217;en Afrique du Sud, sites qui seront supervisés par des centres qui seront construits en Europe et aux Etats-Unis.&nbsp; </p>
</blockquote>
<p><a href="http://www.generation-nt.com/verisign-modernisation-dns-internet-projet-project-titan-actualite-21909.html" target="_blank">En savoir plus sur : Generation Nouvelles Technologies&#8230;</a> </p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:28775706-3acb-4eb6-afb3-f2ba0e346752" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/DNS" rel="tag"><acronym title="Domain Name System">DNS</acronym></a>,<a href="http://technorati.com/tags/titan" rel="tag">titan</a>,<a href="http://technorati.com/tags/verisign" rel="tag">verisign</a></div><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/&amp;title=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Del.icio.us" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/&amp;title=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur digg" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Technorati" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/&amp;title=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Stumble Upon" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/&amp;title=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Google Bookmarks" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/&amp;title=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur BlinkBits" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Bloglines" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/&amp;title=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Live-MSN" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS&amp;url=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur SlashDot" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/&amp;t=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur FaceBook" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Wikio" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Projet+Titan+%3A+Verisign+veut+moderniser+ses+DNS&amp;c=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur MySpace" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Twitter" alt="Publier 'Projet Titan : Verisign veut moderniser ses DNS' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-04-11_projet-titan-verisign-veut-moderniser-ses-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;Icann commence &#224; convertir les serveurs DNS &#224; l&#8217;IPv6</title>
		<link>http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/</link>
		<comments>http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/#comments</comments>
		<pubDate>Wed, 06 Feb 2008 12:18:10 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008/02/06/internet/licann-commence-convertir-les-serveurs-dns-lipv6/</guid>
		<description><![CDATA[Les serveurs DNS (Domain Name Services) root, rouages cl&#233;s du Net, passent &#224; la version 6 du protocole IP ; six des treize serveurs DNS ont d&#233;j&#224; migr&#233;. Une &#233;tape indispensable pour multiplier le nombre d&#8217;adresses uniques IP disponibles. Avec l&#8217;IPv4, la p&#233;nurie &#233;tait proche et les solutions de NAT (Network Address Translation) montraient le [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/02/ipv6.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="73" alt="ipv6" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/02/ipv6-thumb.jpg" width="112" align="right" border="0" /></a> Les serveurs <acronym title="Domain Name System">DNS</acronym> (Domain Name Services) root, rouages cl&#233;s du Net, passent &#224; la version 6 du protocole <acronym title="Internet Protocol">IP</acronym> ; six des treize serveurs <acronym title="Domain Name System">DNS</acronym> ont d&#233;j&#224; migr&#233;. Une &#233;tape indispensable pour multiplier le nombre d&#8217;adresses uniques <acronym title="Internet Protocol">IP</acronym> disponibles. Avec l&#8217;IPv4, la p&#233;nurie &#233;tait proche et les solutions de NAT (Network Address Translation) montraient le bout de leur nez.</p>
<p>Avec IPv6, nous disposerons d&#8217;environ 340 milliards de milliards de milliards de milliards d&#8217;adresses <acronym title="Internet Protocol">IP</acronym> et cela permettra de supporter un milliard de r&#233;seaux <acronym title="Internet Protocol">IP</acronym> public. Avec l&#8217;IPv4, le protocole aujourd&#8217;hui pr&#233;dominant, la p&#233;nurie guette (depuis plus de 10ans quand m&#234;me, merci le NAT pour ce sursis)- le nombre d&#8217;adresses <acronym title="Internet Protocol">IP</acronym> uniques est limit&#233; &#224; 4 milliards environ </p>
<h5></h5>
<p><span id="more-70"></span></p>
<h5>Les avantages de l&#8217;IPv6</h5>
<ul>
<li>Un espace d&#8217;adressage in&#233;puisable et hi&#233;rarchique</li>
<li>L&#8217;optimisation des traitements et l&#8217;am&#233;lioration des performances des routeurs </li>
<li>L&#8217;autoconfiguration automatique qui met l&#8217;Internet &#224; la port&#233;e de tous : &quot;je branche mon terminal : il a automatiquement une adresse <acronym title="Internet Protocol">IP</acronym>, il est aussit&#244;t op&#233;rationnel&quot; (pas de configuration) </li>
<li>La s&#233;curit&#233;, int&#233;gr&#233;e dans le protocole, qui conduit &#224; des offres de services hautement s&#233;curis&#233;es (authentification et confidentialit&#233;)</li>
<li>La simplification des architectures des services r&#233;duit les co&#251;ts de d&#233;ploiement et de gestion/exploitation</li>
<li>La renum&#233;rotation automatique : un changement d&#8217;op&#233;rateurs ou d&#8217;<acronym title="Internet Service Provider">ISP</acronym> ne remet pas en cause le plan d&#8217;adressage de l&#8217;entreprise (op&#233;ration lourde, co&#251;teuse et longue en <a href="http://www.francetelecom.com/glossaire.php#ipv4">IPv4</a>) </li>
<li>L&#8217;int&#233;gration du protocole de mobilit&#233; (Mobile <a href="http://www.francetelecom.com/glossaire.php#ipv6">IPv6</a>) permet une mise en &#339;uvre facile et optimis&#233;e de services li&#233;s &#224; la mobilit&#233; et assure la continuit&#233; de service entre diff&#233;rents r&#233;seaux d&#8217;acc&#232;s (ADSL, <acronym title="Wireless Local Area Network - Réseau local sans fil">WLAN</acronym>, GPRS&#8230;) en toute transparence pour l&#8217;utilisateur</li>
<li>L&#8217;introduction de nouveaux services &#224; grande &#233;chelle et &#224; moindre co&#251;t par simple int&#233;gration de nouvelles fonctions, sans &#233;quipements suppl&#233;mentaires alors que ce n&#8217;est pas le cas en IPv4</li>
<li>La capacit&#233; de multi-homing (un client peut &#234;tre raccord&#233; &#224; plusieurs <acronym title="Internet Service Provider">ISP</acronym>) : un &#233;quipement peut avoir plusieurs adresses IPv6</li>
<li>Le service de diffusion sur Internet est mieux rendu (espace multicast IPv4 difficile &#224; g&#233;rer)</li>
</ul>
<p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:be790386-58da-47dd-af0a-15cc66029d89" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Mots clés Technorati : <a href="http://technorati.com/tags/IPv6" rel="tag">IPv6</a>,<a href="http://technorati.com/tags/IPv4" rel="tag">IPv4</a>,<a href="http://technorati.com/tags/DNS" rel="tag"><acronym title="Domain Name System">DNS</acronym></a></div>
</p>
<p><a href="http://www.zdnet.fr/actualites/internet/0,39020774,39378221,00.htm?xtor=RSS-1" target="_blank">Lire l&#8217;article sur&#8230; ZDNet.fr</a> </p>
<p><a href="http://www.isoc-gfsi.org/ipv6/200210IPv6.html" target="_blank">En savoir plus sur&#8230; Internet Society France</a></p><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/&amp;title=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Del.icio.us" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/&amp;title=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur digg" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Technorati" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/&amp;title=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Stumble Upon" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/&amp;title=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Google Bookmarks" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/&amp;title=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur BlinkBits" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Bloglines" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/&amp;title=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Live-MSN" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6&amp;url=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur SlashDot" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/&amp;t=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur FaceBook" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Wikio" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=L%26%238217%3BIcann+commence+%26agrave%3B+convertir+les+serveurs+DNS+%26agrave%3B+l%26%238217%3BIPv6&amp;c=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur MySpace" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Twitter" alt="Publier 'L&#8217;Icann commence &agrave; convertir les serveurs DNS &agrave; l&#8217;IPv6' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-02-06_licann-commence-convertir-les-serveurs-dns-lipv6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vid&#233;o : Analyse des requ&#234;tes DNS</title>
		<link>http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/</link>
		<comments>http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/#comments</comments>
		<pubDate>Tue, 05 Feb 2008 10:57:12 +0000</pubDate>
		<dc:creator>Alain Bruant</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://www.reseaux-ethernet.com/2008/02/05/internet/vido-analyse-des-requtes-dns/</guid>
		<description><![CDATA[DNS (Domain Name Services) est l&#8217;un des fondements des réseaux IP et permet la résolution des noms de domaines en adresses IP, adresses qui sont, à leur tour utiliséespoiur établir la communication entre les ordinateur sur la couche 3 du modèle OSI (couche IP dans le cas de l&#8217;Internet). Dans cette nouvelle vidéo, Laura Chappell [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.reseaux-ethernet.com/wp-content/uploads/2008/02/dns.jpg"><img border="0" align="right" width="76" src="http://www.reseaux-ethernet.com/wp-content/uploads/2008/02/dns-thumb.jpg" alt="DNS" height="123" style="border: 0px" /></a><acronym title="Domain Name System">DNS</acronym> (Domain Name Services) est l&#8217;un des fondements des réseaux <acronym title="Internet Protocol">IP</acronym> et permet la résolution des noms de domaines en adresses <acronym title="Internet Protocol">IP</acronym>, adresses qui sont, à leur tour utiliséespoiur établir la communication entre les ordinateur sur la couche 3 du modèle <acronym title="Organisme de Standardisation Internationnal - Internationnal Standard Organization">OSI</acronym> (couche <acronym title="Internet Protocol">IP</acronym> dans le cas de l&#8217;Internet).</p>
<p>Dans cette nouvelle vidéo, Laura Chappell de <a target="_blank" href="http://www.wiresharku.com/">Wireshark University</a>, vous explique son fonctionnement en détail (au sein du Novell Connection Magazine) ainsi que les problèmes que l&#8217;on peut rencontrer et cela en utilisant le logiciel wireshark (anciennement ethereal).</p>
<p><a target="_blank" href="http://novellevents.novell.com/t/3381046/56771533/7867/0/">Lien vers la vidéo (en anglais)&#8230;</a></p>
<p>Autre ressource, un livre sur <acronym title="Domain Name System">DNS</acronym> (chez l&#8217;éditeur O&#8217;Reilly) : <a href="http://www.oreilly.fr/catalogue/2841774090"><acronym title="Domain Name System">DNS</acronym> et Bind, 5<sup>e</sup> édition</a></p>
<p style="display: inline; margin: 0px; padding: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:68e92271-4993-4c9f-a076-b41c7761d450" class="wlWriterSmartContent">Mots clés Technorati : <a rel="tag" href="http://technorati.com/tags/wireshark">wireshark</a>,<a rel="tag" href="http://technorati.com/tags/DNS"><acronym title="Domain Name System">DNS</acronym></a></p><!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Partager cette information :</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/&amp;title=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Del.icio.us"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Del.icio.us" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/&amp;title=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur digg"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur digg" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Technorati"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Technorati" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/&amp;title=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Stumble Upon"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Stumble Upon" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/&amp;title=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Google Bookmarks"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Google Bookmarks" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://blinkbits.com/bookmarklets/save.php?v=1&amp;source_url=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/&amp;title=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur BlinkBits"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/blinkbits.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur BlinkBits" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur BlinkBits" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.bloglines.com/sub/http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Bloglines"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/bloglines.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Bloglines" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Bloglines" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="https://favorites.live.com/quickadd.aspx?url=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/&amp;title=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Live-MSN"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/live.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Live-MSN" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Live-MSN" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS&amp;url=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur SlashDot"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur SlashDot" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/&amp;t=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur FaceBook"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur FaceBook" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.wikio.it/vote?url=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Wikio"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/wikio.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Wikio" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Wikio" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.myspace.com/Modules/PostTo/Pages/?t=Vid%26eacute%3Bo+%3A+Analyse+des+requ%26ecirc%3Btes+DNS&amp;c=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur MySpace"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/myspace.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur MySpace" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur MySpace" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Twitter"><img src="http://www.reseaux-ethernet.com/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Twitter" alt="Publier 'Vid&eacute;o : Analyse des requ&ecirc;tes DNS' sur Twitter" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.reseaux-ethernet.com/2008-02-05_vido-analyse-des-requtes-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
