Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-02-2025, 20:52 door Anoniem

Door Anoniem: Ik was toevallig een RFC aan het schrijven ten behoeve van o.a. TLSA en SSHFP records voor IP adressen. Niet onbelangrijk is dan een tutorial voor huidig gebruik. I.p.v. SSHFP kun je -naar verluid- beter het TLSA record gebruiken i.c.m. DNSSEC. Of beter, beiden bijten elkaar niet... _ssh._tcp.example.tld IN TLSA 3 1 1 a21453a266d3e246etcetcetc 3 staat voor DANE-EE, end-entity match. VerifyHostKeyDNS yes Match Host *.example.tld CheckHostIP no ProxyCommand dane ssh %h %p En nee, lees dit niet alsof dit een workaround voor deze CVE zou zijn - eerder juist de problematische usecase (waarvoor vast wel een oplossing komt op korte termijn). Maar, ik hoor graag commentaar/kritiek/suggesties. (maar andersom: als je geen serieuse fingerprint-verificatie doet uit luiheid, wees dan s.v.p. evenzo lui met reageren) ~ LV Ter aanvulling : https://en.wikipedia.org/wiki/SSHFP_record https://datatracker.ietf.org/doc/html/rfc4255 TLSA : ...

Beschrijf je klacht (Optioneel):

captcha