doc:dns
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| doc:dns [2014/07/17 17:32] – déplacement de dnssec vers une autre page olivier.caillault | doc:dns [2020/07/19 07:54] (Version actuelle) – typo fix chiahetcho | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ====== DNS ====== | ||
| + | |||
| Le DNS (//Domain Name System//) est le nom du protocole et de la base de données permettant la traduction entre nom de domaine et adresse IP. | Le DNS (//Domain Name System//) est le nom du protocole et de la base de données permettant la traduction entre nom de domaine et adresse IP. | ||
| Ligne 18: | Ligne 20: | ||
| ===== Comment ça marche ? ===== | ===== Comment ça marche ? ===== | ||
| + | |||
| + | ==== Protocole ==== | ||
| + | |||
| + | On a tendance à penser que le DNS envoie les données uniquement en [[UDP]] sur le port 53 mais en réalité le [[TCP]] peut également être utilisé. En effet, originellement, | ||
| + | |||
| + | [[http:// | ||
| ==== Fichier de zone ==== | ==== Fichier de zone ==== | ||
| - | Le fichier de zone décrit une zone du DNS. Ce fichier a une syntaxe définie par la [[http:// | + | Sur le serveur, un fichier de zone décrit une zone du domaine. Ce fichier a une syntaxe définie par la [[http:// |
| Voici un exemple de fichier de zone : | Voici un exemple de fichier de zone : | ||
| Ligne 52: | Ligne 60: | ||
| la définition du TTL n’est pas obligatoire. '' | la définition du TTL n’est pas obligatoire. '' | ||
| - | === Enregistrements | + | === Enregistrements |
| * A : renseigne une adresse IPv4. | * A : renseigne une adresse IPv4. | ||
| Ligne 64: | Ligne 72: | ||
| === Sécurité === | === Sécurité === | ||
| - | Le système des DNS n'a pas pris en compte la sécurité lors de sa création. Une étude de ses failles a été faite dans les années 2000 (rapportée dans la [[https:// | + | Le système des DNS n'a pas pris en compte la sécurité lors de sa création. Une étude de ses failles a été faite dans les années 2000 (rapportée dans la [[https:// |
| === Note sur le serial === | === Note sur le serial === | ||
| - | Le serial est un numéro qui identifie la version de votre fichier de zone. Il est important de **toujours** l’augmenter à chaque modification. En effet, c’est sur ce nombre que se base les serveurs caches et // | + | Le serial est un numéro qui identifie la version de votre fichier de zone. Il est important de **toujours** l’augmenter à chaque modification. En effet, c’est sur ce nombre que se base les serveurs caches et esclave |
| ==== Résolution ==== | ==== Résolution ==== | ||
| === Utiliser dig === | === Utiliser dig === | ||
| Ligne 135: | Ligne 144: | ||
| </ | </ | ||
| - | On peut aussi lui demander de vérifier les zones en utilisant [[#DNSSEC|DNSSEC]]. Si la zone est validée, le flag '' | + | On peut aussi lui demander de vérifier les zones en utilisant [[DNSSEC]]. Si la zone est validée, le flag '' |
| $ dig +dnssec isc.org | $ dig +dnssec isc.org | ||
| ; <<>> | ; <<>> | ||
| Ligne 180: | Ligne 189: | ||
| < | < | ||
| $ dig PTR 65.155.228.160.in-addr.arpa | $ dig PTR 65.155.228.160.in-addr.arpa | ||
| + | … | ||
| + | ;; ANSWER SECTION: | ||
| + | 65.155.228.160.in-addr.arpa. 86400 IN PTR quigon.rez-gif.supelec.fr. | ||
| + | … | ||
| + | </ | ||
| + | |||
| + | '' | ||
| + | < | ||
| + | $ dig -x 65.155.228.160 | ||
| … | … | ||
| ;; ANSWER SECTION: | ;; ANSWER SECTION: | ||
| Ligne 256: | Ligne 274: | ||
| ===== Liens externes ===== | ===== Liens externes ===== | ||
| * [[https:// | * [[https:// | ||
| - | * [[https:// | + | * [[https:// |
| * [[https:// | * [[https:// | ||
doc/dns.1405618324.txt.gz · Dernière modification : 2014/07/17 17:32 de olivier.caillault
