--- # Position de ce role dans la directive d'authentification (D-38..D-41). # Voir docs/authentification.md. Gardee par la preuve P29. authentification: portee: sans-auth-humaine mecanisme: aucun formulaire_local: sans-objet secours: "Acces SSH a l'hote" raison: >- Un resolveur DNS ne sert que des machines et n'expose aucune interface humaine. Ce qui le protege n'est pas une authentification mais sa LISTE D'ACCES : il ne repond qu'au supernet du tenant. Un resolveur ouvert au monde serait un relais d'amplification, pas un service mal authentifie.