Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
090_applicatifs:160dns:30_construire_un_dns [le 17/03/2025 à 18:25] – [NS, A, AAAA, CNAME et les autres] prof | 090_applicatifs:160dns:30_construire_un_dns [le 18/03/2025 à 18:11] (Version actuelle) – [Les autres zones] prof | ||
---|---|---|---|
Ligne 279: | Ligne 279: | ||
=== Les autres zones === | === Les autres zones === | ||
sont destinées à la recherche inverse, ce qui pour l' | sont destinées à la recherche inverse, ce qui pour l' | ||
+ | ==== Où est le cache ? ==== | ||
+ | De ce que nous avons vu précédemment, | ||
+ | |||
+ | Bind9 vient avec l' | ||
+ | |||
+ | Montrer l' | ||
+ | < | ||
+ | < | ||
+ | |||
+ | www.education.gouv.fr. 75549 CNAME education.gouv.fr.cdn.cloudflare.net. | ||
+ | |||
+ | < | ||
+ | |||
+ | www.education.gouv.fr. 75549 CNAME education.gouv.fr.cdn.cloudflare.net. | ||
+ | cloudflare.net. 627 SOA ns1.cloudflare.net. dns.cloudflare.com. ( | ||
+ | 20250319183342 20250317163342 34505 cloudflare.net. | ||
+ | 161950 NS ns1.cloudflare.net. | ||
+ | 161950 NS ns2.cloudflare.net. | ||
+ | 161950 NS ns3.cloudflare.net. | ||
+ | 161950 NS ns4.cloudflare.net. | ||
+ | 161950 NS ns5.cloudflare.net. | ||
+ | 20250516080352 20250316080352 2371 cloudflare.net. | ||
+ | cdn.cloudflare.net. 627 \-NS ; | ||
+ | ; cdn.cloudflare.net. RRSIG NSEC ... | ||
+ | ; cdn.cloudflare.net. NSEC \000.cdn.cloudflare.net. A HINFO MX TXT AAAA LOC SRV NAPTR CERT SSHFP RRSIG NSEC TLSA SMIMEA HIP OPENPGPKEY SVCB HTTPS URI CAA | ||
+ | ; cloudflare.net. SOA ns1.cloudflare.net. dns.cloudflare.com. 2367684337 10000 2400 604800 1800 | ||
+ | ; cloudflare.net. RRSIG SOA ... | ||
+ | ns1.cloudflare.net. 161950 A 173.245.59.31 | ||
+ | ns2.cloudflare.net. 161950 A 198.41.222.131 | ||
+ | ns3.cloudflare.net. 161950 A 198.41.222.31 | ||
+ | ns4.cloudflare.net. 161950 A 198.41.223.131 | ||
+ | ns5.cloudflare.net. 161950 A 198.41.223.31 | ||
+ | </ | ||
+ | Les restes de la recherche précédente à propos de '' | ||
+ | |||
+ | Mais '' | ||
+ | * vider le cache: '' | ||
+ | * vider le cache d'une entrée particulière, | ||
+ | * vider le cache d'une arborescence particulière, | ||
+ | * recharger la configuration du serveur: '' | ||
===== Créer une zone ===== | ===== Créer une zone ===== | ||
Ligne 360: | Ligne 400: | ||
- | ==== La zone maison.mrs ==== | + | ==== La zone home.nain-t.net. ==== |
- | Nous en savons assez pour créer notre zone « maison ». Notre serveur va s' | + | Nous en savons assez pour créer notre zone « maison ». Notre serveur va s' |
- | Créons d' | + | Créons d' |
< | < | ||
$TTL 1600 | $TTL 1600 | ||
- | @ | + | @ |
- | | + | |
| | ||
86400 ; Retry | 86400 ; Retry | ||
Ligne 373: | Ligne 413: | ||
1600 ) ; Negative Cache TTL | 1600 ) ; Negative Cache TTL | ||
; | ; | ||
- | @ | + | @ |
- | @ | + | @ |
- | debvirt | + | demoserver1 |
- | test1 | + | test1 |
- | test2 | + | test2 |
- | test3 | + | test3 |
</ | </ | ||
- | Ceci devrait permettre de répondre aux requêtes de type NS pour le domaine '' | + | Ceci devrait permettre de répondre aux requêtes de type NS pour le domaine '' |
- | Il nous faut maintenant indiquer | + | Il nous reste à forcer bind9 à relire sa configuration avec un '' |
- | <code> | + | <html><pre class="code"> |
- | zone "maison.mrs" | + | < |
- | type master; | + | Using domain server: |
- | file "/ | + | Name: ::1 |
- | }; | + | Address: ::1#53 |
- | </code> | + | Aliases: |
- | Enfin, nous redémarrons bind avec un ''/ | + | |
- | <code> | + | <span class=" |
- | # host -a maison.mrs | + | |
- | Trying " | + | |
- | ;; ->> | + | |
- | ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1 | + | |
- | ;; QUESTION SECTION: | + | < |
- | ;maison.mrs. IN ANY | + | Using domain server: |
+ | Name: ::1 | ||
+ | Address: ::1#53 | ||
+ | Aliases: | ||
- | ;; ANSWER SECTION: | + | <span class=" |
- | maison.mrs. 1600 IN SOA debvirt.maison.mrs. root.debvirt.maison.mrs. 2009012901 | + | |
- | maison.mrs. 1600 IN NS debvirt.maison.mrs. | + | |
- | maison.mrs. 1600 IN A 192.168.0.254 | + | |
- | ;; ADDITIONAL SECTION: | ||
- | debvirt.maison.mrs. 1600 IN A 192.168.0.254 | ||
- | Received 123 bytes from 127.0.0.1#53 in 1 ms | + | < |
+ | Using domain server: | ||
+ | Name: ::1 | ||
+ | Address: ::1#53 | ||
+ | Aliases: | ||
+ | <span class=" | ||
- | # host test1.maison.mrs | + | <b>host test1.home.nain-t.net ::1</ |
- | test1.maison.mrs has address 192.168.0.1 | + | Using domain server: |
+ | Name: ::1 | ||
+ | Address: ::1#53 | ||
+ | Aliases: | ||
+ | <span class=" | ||
- | # host test2.maison.mrs | + | <b>host test2.home.nain-t.net :: |
- | test2.maison.mrs is an alias for test1.maison.mrs. | + | Using domain server: |
- | test1.maison.mrs has address 192.168.0.1 | + | Name: ::1 |
+ | Address: ::1#53 | ||
+ | Aliases: | ||
+ | <span class=" | ||
+ | test1.home.nain-t.net has address 192.168.60.47</ | ||
- | # host test3.maison.mrs | + | <b>host test3.home.nain-t.net :: |
- | test3.maison.mrs is an alias for irp.nain-t.net. | + | Using domain server: |
- | irp.nain-t.net has address | + | Name: ::1 |
- | </code> | + | Address: ::1#53 |
+ | Aliases: | ||
+ | |||
+ | <span class=" | ||
+ | irp.nain-t.net is an alias for vps.nain-t.net. | ||
+ | vps.nain-t.net has address | ||
+ | vps.nain-t.net has IPv6 address 2001: | ||
+ | </ | ||
Tout va bien, notre serveur DNS fonctionne parfaitement. | Tout va bien, notre serveur DNS fonctionne parfaitement. | ||
===== Conclusion ===== | ===== Conclusion ===== | ||
Encore une fois, cette configuration ne tient compte d' | Encore une fois, cette configuration ne tient compte d' | ||
- | ==== Note pour Orange™ ==== | ||
- | De longue date, ce petit problème existe. De nombreux clients utilisent les services de '' | ||
- | < | ||
- | # host smtp.wanadoo.fr | ||
- | smtp.wanadoo.fr has address 80.12.242.148 | ||
- | smtp.wanadoo.fr has address 193.252.22.65 | ||
- | smtp.wanadoo.fr has address 193.252.22.78 | ||
- | smtp.wanadoo.fr has address 193.252.22.92 | ||
- | smtp.wanadoo.fr has address 193.252.23.67 | ||
- | smtp.wanadoo.fr has address 80.12.242.9 | ||
- | smtp.wanadoo.fr has address 80.12.242.15 | ||
- | smtp.wanadoo.fr has address 80.12.242.53 | ||
- | smtp.wanadoo.fr has address 80.12.242.62 | ||
- | smtp.wanadoo.fr has address 80.12.242.82 | ||
- | smtp.wanadoo.fr has address 80.12.242.142 | ||
- | </ | ||
- | Voyons maintenant depuis une connexion Orange™, qui utilise les serveurs DNS renseignés par la connexion PPPoE : | ||
- | < | ||
- | # host smtp.wanadoo.fr | ||
- | smtp.wanadoo.fr has address 193.252.22.74 | ||
- | smtp.wanadoo.fr has address 193.252.22.91 | ||
- | smtp.wanadoo.fr has address 193.252.23.66 | ||
- | smtp.wanadoo.fr has address 80.12.242.10 | ||
- | smtp.wanadoo.fr has address 80.12.242.16 | ||
- | smtp.wanadoo.fr has address 80.12.242.52 | ||
- | smtp.wanadoo.fr has address 80.12.242.61 | ||
- | smtp.wanadoo.fr has address 80.12.242.86 | ||
- | smtp.wanadoo.fr has address 80.12.242.141 | ||
- | smtp.wanadoo.fr has address 193.252.22.64 | ||
- | </ | ||
- | Ce ne sont pas les mêmes... Pourquoi ? | ||
- | Il faut le demander aux administrateurs de wanadoo.fr. Toujours est-il que votre vaillant Firefox (ou équivalent), si vous êtes usagers | + | En toute rigueur, sur une installation professionnelle, |
+ | ===== Et le round-robin ? ===== | ||
+ | Comme nous l'avons vu, il arrive parfois qu'à un FQDN corresponde plusieurs | ||
+ | < | ||
+ | < | ||
+ | <span class=" | ||
+ | <span class=" | ||
+ | <span class=" | ||
+ | <span class=" | ||
- | ===== psst ! le round-robin ?... ===== | + | <b>host www.debian.org</ |
- | Comme nous l' | + | <span class=" |
- | <code> | + | <span class=" |
- | d# host www.google.fr | + | <span class=" |
- | www.google.fr is an alias for www.google.com. | + | <span class=" |
- | www.google.com is an alias for www.l.google.com. | + | </ |
- | www.l.google.com | + | |
- | www.l.google.com | + | |
- | www.l.google.com | + | |
- | # host www.google.fr | ||
- | www.google.fr is an alias for www.google.com. | ||
- | www.google.com is an alias for www.l.google.com. | ||
- | www.l.google.com has address 209.85.129.99 | ||
- | www.l.google.com has address 209.85.129.104 | ||
- | www.l.google.com has address 209.85.129.147 | ||
- | |||
- | # host www.google.fr | ||
- | www.google.fr is an alias for www.google.com. | ||
- | www.google.com is an alias for www.l.google.com. | ||
- | www.l.google.com has address 209.85.129.147 | ||
- | www.l.google.com has address 209.85.129.99 | ||
- | www.l.google.com has address 209.85.129.104 | ||
- | </ | ||
- | Nous observons une permutation circulaire dans l' | + | Nous observons une permutation circulaire dans l' |
Construire un serveur DNS: Dernière modification le: 17/03/2025 à 18:25 par prof