<div><div dir="auto">Me gano de mano Carlos con la respuesta.</div></div><div dir="auto"><br></div><div dir="auto">Saludos,</div><div dir="auto">Nico</div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">El El jue, 25 de jul. de 2019 a las 19:52, Carlos Martinez <<a href="mailto:carlosmarcelomartinez@gmail.com">carlosmarcelomartinez@gmail.com</a>> escribió:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><p dir="ltr" style="margin-top:0;margin-bottom:0">Bueno, lo q precisas es un dns recursivo que valide dnssec. </p>
<br>
<p dir="ltr" style="margin-top:0;margin-bottom:0">Probá con el de Google. </p>
<br>
<p dir="ltr" style="margin-top:0;margin-bottom:0">C. </p>
<br>
<div id="m_-3542305807366041206cm_signature"> via <a href="https://cloudmagic.com/k/d/mailapp?ct=pa&cv=10.0.23&pv=9&source=email_footer_2" target="_blank">Newton Mail</a> </div><div class="m_-3542305807366041206cm_quote" style="color:#787878">On Thu, Jul 25, 2019 at 6:44pm, zetam.imap <<a href="mailto:zetam@insiberia.net" target="_blank">zetam@insiberia.net</a>> wrote:</div><br><div id="m_-3542305807366041206oldcontent" style="background:rgb(255,255,255)"><blockquote><p dir="ltr">Gracias por las respuestas. Es un simple firew/gw, IPFire, sólo que el<br>
tipo tiene pretensiones de muy seguro y se niega a usar los dns que no<br>
soporten DNSSec.</p>
<p dir="ltr">Un infeliz paisano tuvo la desfachatez de preguntar como desactivar tal<br>
finura, pa qué? </p>
<p dir="ltr">    Hi,</p>
<p dir="ltr">    this will be my last response in this thread:</p>
<p dir="ltr">    There is no way to make IPFire intercept HTTPS. The world is rolling<br>
    out TLS 1.3. Say goodbye to SSL interception. You can (and should)<br>
    use the proxy to match against blacklists if you want to filter<br>
    access - for whatever reason.<br></p>
<p dir="ltr">En pocas palabras, no es una feature, si no te gusta hacelo vos.<br>
Salute<br></p>
<p dir="ltr">El 25/7/19 a las 18:18, Carlos Martinez escribió:<br>
><br>
> Querés firmar una zona .uy o usar un recursivo que valide ?<br>
><br>
><br>
> Si es lo segundo, usa el 8.8.8.8 o el 1.1.1.1. O también podes correr<br>
> el tuyo propio, es muy fácil.<br>
><br>
><br>
> S2<br>
><br>
><br>
> Carlos<br>
><br>
><br>
> via Newton Mail<br>
> <<a href="https://cloudmagic.com/k/d/mailapp?ct=pa&cv=10.0.23&pv=9&source=email_footer_2" target="_blank">https://cloudmagic.com/k/d/mailapp?ct=pa&cv=10.0.23&pv=9&source=email_footer_2</a>><br>
><br>
> On Thu, Jul 25, 2019 at 4:32pm, zetam.imap <<a href="mailto:zetam@insiberia.net" target="_blank">zetam@insiberia.net</a><br>
> <mailto:<a href="mailto:zetam@insiberia.net" target="_blank">zetam@insiberia.net</a>>> wrote:<br>
><br>
>     hola, necesitaría usar un DNS oriental que soporte DNSSEC . Por lo que<br>
>     veo el viejo archi conocido 200.40.30.245 no pasa la prueba al<br>
>     menos eso<br>
>     es lo que me dicen estos dos verificadores<br>
>     <a href="https://dnssec-debugger.verisignlabs.com/" target="_blank">https://dnssec-debugger.verisignlabs.com/</a> y<br>
>     <a href="https://manytools.org/network/validate-dnssec-domain-name-server-security/" target="_blank">https://manytools.org/network/validate-dnssec-domain-name-server-security/</a><br>
><br>
>     Alguna idea?<br>
><br>
>     **<br>
><br>
>     _______________________________________________<br>
>     Uylug-varios mailing list<br>
>     <a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.uy</a><br>
>     <a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy</a><br>
><br>
><br>
> _______________________________________________<br>
> Uylug-varios mailing list<br>
> <a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.uy</a><br>
> <a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy</a></p>
<p dir="ltr">_______________________________________________<br>
Uylug-varios mailing list<br>
<a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.uy</a><br>
<a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" target="_blank">http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy</a><br>
</p>
</blockquote></div>_______________________________________________<br>
Uylug-varios mailing list<br>
<a href="mailto:Uylug-varios@listas.uylug.org.uy" target="_blank">Uylug-varios@listas.uylug.org.uy</a><br>
<a href="http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy" rel="noreferrer" target="_blank">http://listas.uylug.org.uy/listinfo.cgi/uylug-varios-uylug.org.uy</a><br>
</blockquote></div></div>