[Flug] Il nostro DNS e a/i
Miles
miles@firenze.linux.it
Sab 5 Set 2026 18:01:36 CEST
Ciao,
anch'io condivido la vostra posizione e mi piace l'idea.
Proporrei anche di esplorare soluzioni alternative a DNS (mi viene in mente GNU Name System, che si propone di risolvere il problema della censura - tra altri - ma di cui purtroppo non so molto) e di renderci risolvibili anche da queste, se non addirittura di parteciparvi come server.
On 4 September 2026 23:43:25 CEST, Matteo Bini <matteobin@tiepi.it> wrote:
>Come espresso già privatamente, l'idea mi piace anche se mi sembra più
>una risposta simbolica che un aiuto concreto.
>
>Teniamo presente che questa "soluzione" richiede che chi ne usufruisce
>sappia cambiare il DNS del proprio computer o router, e che si fidi di
>un certificato TLS autofirmato o scaduto, dal momento che il dominio
>autistici.org è stato requisito. Quindi si tratta di una soluzione che
>comporta un certo grado di smanettamento, che non è maggiore o più
>complicato di associare a mano il dominio autistici.org a un indirizzo
>IP sul proprio file /etc/hosts. Anzi, forse si porta dietro più beghe!
>Però è una bella proposta, romantica. Quindi perché no?
>
>Ma non ci dovremmo limitare a questo: dovremo pure pensare a un
>comunicato da pubblicare sul nostro sito, quanto meno con una
>dichiarazione di solidarietà.
>
>Per scendere nei dettagli della questione tecnica, direi di passare
>da YADIFA a BIND 9. Abbiamo bisogno di un server DNS che si occupi
>sia della parte di autorità per il nostro dominio, che di uno che
>risponda alle richieste di risoluzione per i domini che non gli
>competono. Di solito è buona norma tenere questi casi separati, per
>motivi di sicurezza e prestazioni. Infatti spesso i programmi server
>DNS sono specializzati: YADIFA si occupa soltanto della parte di
>autorità dei domini, e non risolve gli indirizzi di tutti gli altri.
>Unbound funziona all'apposto. BIND 9 fa entrambe le cose, anche se la
>documentazione sconsiglia di mischiare le configurazioni. Visto che la
>nostra infrastruttura non è vitale, direi che potremmo ignorare questa
>norma di buon senso.
>
>Nota a margine: non è possibile installare un server DNS specializzato
>nella risoluzione di domini terzi sullo stesso indirizzo IP dove già
>risponde un server DNS dedicato soltanto ai domini che gli competono,
>perché il protocollo DNS è il medesimo per entrambi i tipi di
>richiesta ed entrambe le comunicazioni avvengono sulla porta UDP 53.
>
>Contrari? Opinioni?
>
>--
>Matteo Bini
>_______________________________________________
>flug mailing list
>flug@lists.linux.it
>https://lists.linux.it/listinfo/flug
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lists.linux.it/pipermail/flug/attachments/20260905/66ddfae9/attachment.htm>
Maggiori informazioni sulla lista
flug