Aller au contenu principal

5. Security Considerations

5. Security Considerations (Considérations de sécurité)​

Ce document affine les spécifications pour rendre plus probable l'ajout de sécurité au DNS. Aucun ajout fonctionnel n'est effectué, juste l'affinage de ce qui est considéré comme approprié pour permettre au DNS, à la sécurité du DNS et à l'extension du DNS d'être plus prévisibles.

Rétrospectivement, les noms de domaine joker n'ont jamais vraiment été utilisés à des fins de sécurité, mais leur ambiguïté a souvent conduit à un mauvais usage. Par exemple, le fait que les enregistrements NSEC d'une zone signée puissent révéler les noms inexistants sous un nom de domaine joker a surpris certains opérateurs de zones. En clarifiant que les jokers ne sont utilisés que pour la synthèse et ne sont considérés comme spéciaux que dans l'étape 3.c de l'algorithme de la section 4.3.2 de la RFC 1034, ce document élimine la source des malentendus.