1. třeba proč vytváří SPOF pro DNS?
To je jen vaše domněnka, že to tak je.
Unášením DNS na nějaký transparentní DNS u jednoho poskytovatele může znamenat nefunkčnost když to umře.
Může a také nemusí – když při umření vlastních DNS serverů přestane dotazy unášet.
Když budu chtít vlastní rekurzivní DNS server, tak opět zde mohou vznikat chyby.
Nemyslím si, že s tím vlastní rekurzivní server nějak souvisí.
2. proč dělají něco navíc než se po nich chce dle mtodiky
Chápu argument, že vyhovují i takto zákonu. Ale tento po nich navyžaduje.
Metodika říká, filtrovat na svých DNS rekurzorech či svého nadřízeného poskytovatele.
A není třeba řešit obchazení uživatelem, např. přes VPN apod. To samé chápu pro jiné DNS servery.
Jak píše _jenda, v ČR jsou závazné zákony, ne metodiky. Jestli to po nich zákon vyžaduje nebo nevyžaduje zatím s jistotou nevíme, ještě o tom nerozhodoval soud (a ani pak to nebude 100% jisté). To, že vy něco preferujete, neznamená, že to musí preferovat všichni. Třeba je to takhle pro toho ISP jednodušší. Třeba ISP dříve nastavoval svým klientům jako DNS servery nějaké otevřené resolvery, třeba ty od Googlu, a teď jim nezbývá, než to řešit takhle.
No, nepoužívám. Nějak jsem žil v představě, že ISP nebudou dělat něco, co po nich metodika nechce. I vzhledem
k tomu, že ten požadavek je technicky blbost a dá se lehce obejít. Chyba.
Metodika se dá obejít ještě snáz, spousta klientů ji může obcházet vlastně nechtěně. Proto je otázka, zda postup podle té metodiky vůbec vyhovuje zákonu.
Pokud mám DNS jako 8.8.8.8 a vidím něco jiného, tak je pravděpodobné, že do DNS něco šahá.
Zrovna muticastové adresy používat jako zdroj DNS dotazů není dobrý nápad, protože odpověď může dostat někdo úplně jiný, než kdo se ptal. Takže to, že dotaz vyřizuje jiná IP adresa, než které jste se původně ptal, nemusí znamenat nic divného.
Od té specifikace jak to dělat je metodika.
Ne, metodika je jenom nezávazné doporučení. Mělo by se jí řídit samotné Ministerstvo financí, které je v této věci správním orgánem, takže je dost pravděpodobné, že v případném správním řízení by postup podle té metodiky prošel. Ale zaručené to není. A i tak se to může dostat před sou, který tou metodikou nebude vázán vůbec. Pak už by zbýval jenom argument, že jste v dobré víře postupoval podle té metodiky, což by pravděpodobně mělo vliv na to, jak by soud jednání hodnotil. Ale závazné to není.