aeris22’s avataraeris22’s Twitter Archive—№ 73,765

    1. …in reply to @vcasse
      @vcasse @OVH TLDR : quand tu updates tes NS (depuis le manager ou l’API), OVH dézingue les DS, patiente 24h puis met à jour les NS. Sans te demander ton avis. Ça c’est l’acte 1.
  1. …in reply to @aeris22
    @vcasse @OVH L’acte 2, c’est donc que ça désactive DNSSec sur ta zone. Et donc que ça pète les serveurs de mails config en dane-only, ou accessoirement que des connexions sous MITM vont fallback en plain/text au lieu d’être rejeté. Accessoirement, ça pète aussi SSHFP si tu es en StrictCheck.
    1. …in reply to @aeris22
      @vcasse @OVH Acte 3, la raison de tout ça sont les gens a priori totalement débiles qui ne bitent rien à DNSSec et pètent leurs zones tous les matins en changeant de NS. Donc ça vous fait du support. Donc vous virez les DS pour avoir la paix.
      1. …in reply to @aeris22
        @vcasse @OVH Acte 4, ce problème vous a déjà été remonté depuis 2015… Et toujours pas corrigé…