Pojawił się ciekawy dokument BIND 9 DNS Cache Poisoning. Ogólnie chodzi o to, że z uwagi na słabą losowość portu źródłowego oraz identyfikatora transakcji, zatrucie cache jest możliwe do wykonania łatwiej, niż mówi teoria. Poprawiona wersja dostępna jest już na http://www.ics.org. A ja się zastanawiam jak jest w OpenBSD i kiedy zostanie (ewentualnie) wypuszczona stosowna poprawka.