Odpověď na názor

Odpovídáte na názor k článku BIND a Unbound jsou náchylné k otrávení keše pro DNS. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.

  • 23. 10. 2025 13:15

    Danny
    Stříbrný podporovatel

    V pripade DNSSECu to mate jednoduche, ta autorita je fakticky vzato jen jedna. Co ze ma byt za problem s distribuci? Mimo jine vetsina linuxovych distribuci vam v balicku s root hints (tedy IP adresami korenovych nameserveru, abyste vubec vedel koho se ptat) distribuuje take potrebne verejne klice pro bezpecne overeni. A ty korenove klice se zas tak casto navic nemeni...

    Realny problem je spis na druhem konci - u tech uzivatelu, co nechteji venovat energii tomu, aby u sve zony DNSSEC aktivovali.