transaction security in the last mile

最近必要に迫られて盛り上がってる DNSセキュリティの話

前者は、

  • もう UDP捨てようぜ
  • diffie-hellmanでデータ交換しようぜ
  • IPv6でアドレス沢山使うようにして攻撃緩和しようぜ
  • port 53使うのやめてダイナミックにポートアサインしようぜ


かな。D-H使おうぜという意見は初めて見たな。


[rakuten:book:11041127:detail]