EDNS (Mécanismes d'Extension pour DNS)

EDNS (Mécanismes d'Extension pour DNS), défini dans la RFC 6891, étend le protocole [[dns|DNS]] d'origine pour prendre en charge des messages dépassant la limite UDP de 512 octets de la spécification initiale, permettant les signatures [[dnssec|DNSSEC]], de plus grands enregistrements de ressources et de nouveaux codes d'option. EDNS0 (version 0) introduit un pseudo-enregistrement OPT portant la taille de charge utile annoncée (généralement 4096 octets ou plus) et des indicateurs d'options incluant le bit DO (DNSSEC OK). Sans prise en charge EDNS, les résolveurs et serveurs autoritaires ne peuvent pas négocier de grandes réponses et se rabattent sur TCP, causant de la latence. EDNS Client Subnet (ECS) est une extension qui transmet une IP client tronquée aux serveurs autoritaires pour permettre des réponses géographiquement ciblées.

Exemple

When a resolver queries for a DNSSEC-signed zone, it sends an OPT record advertising EDNS0 with the DO bit set and a buffer size of 4096 bytes, signaling it can handle the large RRSIG and DNSKEY records in the response.