Odpovídáte na názor k článku BIND a Unbound jsou náchylné k otrávení keše pro DNS. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
Je smutné, kolik energie se musí věnovat dílčím záplatám jednotlivých problémů, když už tu máme minimálně 15 let (počítám to od podpisu kořenové zóny) funkční řešení v podobě DNSSEC, které řeší tenhle problém a mnohé další.
Škoda, že i u řešení pro profesionály (což rozhodně jsou kešující DNS resolvery) je zvykem, že cokoli, co může být označeno za chybu softwaru, je bráno jako chyba softwaru, i když je to ve skutečnosti chyba používání. Přál bych si, aby bylo normální, že autoři DNS resolverů řeknou, že tohle řešit nebudou, protože je to chybné použití – pokud chce provozovatel zóny zabránit podvržení odpovědí, má zónu podepsat.