<div dir="ltr"><div dir="ltr"><div class="gmail_default" style="font-size:small">On Sat, Nov 6, 2021 at 12:22 AM Manu Bretelle <<a href="mailto:chantr4@gmail.com">chantr4@gmail.com</a>> wrote:<br></div></div><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Hi all,<br><br>Based on <a href="https://root-servers.org/" target="_blank">https://root-servers.org/</a>, there are a few root servers operated from Mainland China.<br><br>How do we ensure that those are not advertised outside of China so DNS answers are not poisoned by the GFW?</div></blockquote><div><br></div><div><div class="gmail_default" style="font-size:small">You can't.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">All you can do is to authenticate the data and reject invalid responses.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">I am getting heartily sick of all this fearmongering about China. One of the chief fearmongers who was largely responsible for coining the phrase 'yellow peril' was Kaiser Wilhelm II who after telling Europe how China was going to invade Europe for decades went and invaded Europe himself starting WWI.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small"><br></div></div><div class="gmail_default" style="font-size:small">If the DNS protocol were sane the root zone would be published as a notarized, chained append only log. Every DNS resolver would obtain a list of updates to that log either directly or indirectly. There would be no root server to poison or DDoS.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">But the DNS protocol is not sane and is not going to be changed. Not least because the organizations that run root servers are rather pleased about the prestige it brings to them.</div><div class="gmail_default" style="font-size:small"><br></div></div></div>