August 30, 2008
dns exploit kaminsky

Cela fait plus de 3 semaines que j’ai effectué le scan pour voir si mon fournisseur était vulnérable, et il l’était. Aujourd’hui rien à changer, sauf mon sentiment de paranoïa qui monte un peu quand je vois des alertes SSL.

Solution tout dans VPN pour être sûr !

Je tiens à préciser que mon fournisseur n’est pas un fournisseur public, j’utilise un accès groupé à internet (Internet de la résidence).

Travaux afin d'améliorer l'accessibilité de ce blog en IPv6, ainsi que la mise en place du DANE pour sécuriser le traffic TLS.
dns infrastructure ipv6 securite

Je vous propose de faire comme vos FAI mentir aux requêtes DNS pour bloquer les publicités à l'aide d'Unbound.
dns infrastructure raspberry

Installer unbound + dnscrypt sur son raspberry pi.
dns infrastructure raspberry