<html><head></head><body><div dir="auto">Ciao,<br>anch'io condivido la vostra posizione e mi piace l'idea.<br>Proporrei anche di esplorare soluzioni alternative a DNS (mi viene in mente GNU Name System, che si propone di risolvere il problema della censura - tra altri - ma di cui purtroppo non so molto) e di renderci risolvibili anche da queste, se non addirittura di parteciparvi come server.</div><br><br><div class="gmail_quote"><div dir="auto">On 4 September 2026 23:43:25 CEST, Matteo Bini <matteobin@tiepi.it> wrote:</div><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
<pre class="net-thunderbird-android__plain-text-message-pre"><div dir="auto">Come espresso già privatamente, l'idea mi piace anche se mi sembra più<br>una risposta simbolica che un aiuto concreto.<br><br>Teniamo presente che questa "soluzione" richiede che chi ne usufruisce<br>sappia cambiare il DNS del proprio computer o router, e che si fidi di<br>un certificato TLS autofirmato o scaduto, dal momento che il dominio<br>autistici.org è stato requisito.  Quindi si tratta di una soluzione che<br>comporta un certo grado di smanettamento, che non è maggiore o più<br>complicato di associare a mano il dominio autistici.org a un indirizzo<br>IP sul proprio file /etc/hosts.  Anzi, forse si porta dietro più beghe!<br>Però è una bella proposta, romantica.  Quindi perché no?<br><br>Ma non ci dovremmo limitare a questo: dovremo pure pensare a un<br>comunicato da pubblicare sul nostro sito, quanto meno con una<br>dichiarazione di solidarietà.<br><br>Per scendere nei dettagli della questione tecnica, direi di passare<br>da YADIFA a BIND 9.  Abbiamo bisogno di un server DNS che si occupi<br>sia della parte di autorità per il nostro dominio, che di uno che<br>risponda alle richieste di risoluzione per i domini che non gli<br>competono.  Di solito è buona norma tenere questi casi separati, per<br>motivi di sicurezza e prestazioni.  Infatti spesso i programmi server<br>DNS sono specializzati:  YADIFA si occupa soltanto della parte di<br>autorità dei domini, e non risolve gli indirizzi di tutti gli altri.<br>Unbound funziona all'apposto.  BIND 9 fa entrambe le cose, anche se la<br>documentazione sconsiglia di mischiare le configurazioni.  Visto che la<br>nostra infrastruttura non è vitale, direi che potremmo ignorare questa<br>norma di buon senso.<br><br>Nota a margine: non è possibile installare un server DNS specializzato<br>nella risoluzione di domini terzi sullo stesso indirizzo IP dove già<br>risponde un server DNS dedicato soltanto ai domini che gli competono,<br>perché il protocollo DNS è il medesimo per entrambi i tipi di<br>richiesta ed entrambe le comunicazioni avvengono sulla porta UDP 53.<br><br>Contrari?  Opinioni?<br><br></div></pre></blockquote></div></body></html>