Email reçu le 05/07/2026. Contact en MP
Bonjour à toutes et tous,
Je me présente : Jean-François, développeur en Belgique. Je viens vers le
collectif parce que je cherche un ou deux hébergeurs qui accepteraient de
tester un résolveur DNS libre en conditions réelles — et l’esprit CHATONS
colle exactement à ce que je fais.
Le projet s’appelle Runbound (AGPL-3.0). C’est un résolveur DNS écrit en
Rust : compatible drop-in avec la config Unbound, un binaire statique unique,
DNSSEC, DoT/DoH/DoQ, et un chemin rapide en kernel-bypass (AF_XDP/eBPF) pour
les résolutions les plus fréquentes. Pas de remontée de données vers moi
: il n’« appelle pas la maison ». Les seuls flux sortants sont ceux qu’on
attend d’un résolveur et que vous contrôlez (vos upstreams, ACME si vous
activez les certificats, les feeds de blacklist que vous configurez). Les
métriques sont exposées en OpenMetrics, mais derrière la même
authentification que le reste de l’API — rien ne fuit sans credential.
Ce que je cherche : pas à « vendre » quoi que ce soit (c’est déjà libre,
vous pouvez le prendre sans me demander). Juste un retour terrain. Mon banc
de test ne produira jamais les cas limites qu’un vrai trafic génère. En
échange je suis dispo : support réactif, corrections, et les évolutions
que votre usage ferait remonter, publiées dans la version libre. On peut
commencer tout petit et non-critique — un résolveur secondaire, un
périmètre interne — pour que ça ne mette rien en risque chez vous.
Une chose que je préfère dire tout de suite, parce que je sais que ça
compte ici : le code de Runbound est très majoritairement généré par IA,
moi jouant le rôle d’architecte et de directeur technique. Je le documente
ouvertement (METHODOLOGY.md dans le dépôt). Je ne le cache pas — au
contraire, tout le sérieux du projet repose sur la validation : intégration
continue, comparaison différentielle contre un parseur DNS tiers, fuzzing en
CI, et des benchmarks mesurés au compteur matériel des cartes réseau
plutôt qu’à l’auto-déclaration du générateur de charge. Je suis aussi
transparent sur ce que je n’ai pas encore validé (par exemple : pas encore
de différentiel de politique de résolution contre BIND/Unbound, ni de
fuzzing du moteur récursif — deux chantiers en cours).
Le dépôt : GitHub - redlemonbe/Runbound: High-performance DNS server in Rust · drop-in Unbound replacement · AF/XDP fast path · REST API · DoT/DoH · static binaries for x86_64 & ARM · GitHub
Si quelqu’un est curieux ou a des questions techniques, je suis là — et si
ce n’est le besoin de personne, aucun souci, merci d’avoir lu.
Jean-François