A mio parere, dovrebbe essere possibile falsificare la risposta DNS in modo che non includa le parti di DS / RRSIG / ... per qualsiasi richiesta, evitando così la convalida DNSSEC del dominio risolto.
Il sistema DNSSEC è immune da questo tipo...
posta
12.04.2014 - 23:11