Est-ce que internet va s'arrêter le 5 mai?
À partir du 5 mai, tous les serveurs DNS primaires (dns root servers, les serveurs pour les domaines .com, .net, .ca, .fr, etc) vont signer leur paquets pour éviter des attaques de redirections. Le gros problème est que cette signature va faire passer la grosseur des paquets DNS de 512 octets à environs 4Ko. Plusieurs serveurs DNS, routeurs d'entreprise et routeur de maison ignorent tout simplement ces paquets.
Donc, si vous avez des clients et qu'ils commencent à se plaindre qu'internet ne marche plus mercredi prochain, ne cherchez pas plus loin!
Voici l'utilitaire pour tester: http://labs.ripe.net/content/testing-your-resolver-dns-reply-size-issues
Article source: http://www.theregister.co.uk/2010/04/13/dnssec/