-
@vcasse @OVH TLDR : quand tu updates tes NS (depuis le manager ou l’API), OVH dézingue les DS, patiente 24h puis met à jour les NS. Sans te demander ton avis. Ça c’est l’acte 1.
-
@vcasse @OVH L’acte 2, c’est donc que ça désactive DNSSec sur ta zone. Et donc que ça pète les serveurs de mails config en dane-only, ou accessoirement que des connexions sous MITM vont fallback en plain/text au lieu d’être rejeté. Accessoirement, ça pète aussi SSHFP si tu es en StrictCheck.
-
@vcasse @OVH Acte 3, la raison de tout ça sont les gens a priori totalement débiles qui ne bitent rien à DNSSec et pètent leurs zones tous les matins en changeant de NS. Donc ça vous fait du support. Donc vous virez les DS pour avoir la paix.
-
@vcasse @OVH Acte 4, ce problème vous a déjà été remonté depuis 2015… Et toujours pas corrigé…
aeris22’s Twitter Archive—№ 73,765