doc:dns
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
doc:dns [2014/07/30 09:25] – [Fichier de zone] olivier.caillault | doc:dns [2020/07/19 07:54] (Version actuelle) – typo fix chiahetcho | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== DNS ====== | ||
+ | |||
Le DNS (//Domain Name System//) est le nom du protocole et de la base de données permettant la traduction entre nom de domaine et adresse IP. | Le DNS (//Domain Name System//) est le nom du protocole et de la base de données permettant la traduction entre nom de domaine et adresse IP. | ||
Ligne 18: | Ligne 20: | ||
===== Comment ça marche ? ===== | ===== Comment ça marche ? ===== | ||
+ | |||
+ | ==== Protocole ==== | ||
+ | |||
+ | On a tendance à penser que le DNS envoie les données uniquement en [[UDP]] sur le port 53 mais en réalité le [[TCP]] peut également être utilisé. En effet, originellement, | ||
+ | |||
+ | [[http:// | ||
==== Fichier de zone ==== | ==== Fichier de zone ==== | ||
Ligne 52: | Ligne 60: | ||
la définition du TTL n’est pas obligatoire. '' | la définition du TTL n’est pas obligatoire. '' | ||
- | === Enregistrements | + | === Enregistrements |
* A : renseigne une adresse IPv4. | * A : renseigne une adresse IPv4. | ||
Ligne 64: | Ligne 72: | ||
=== Sécurité === | === Sécurité === | ||
- | Le système des DNS n'a pas pris en compte la sécurité lors de sa création. Une étude de ses failles a été faite dans les années 2000 (rapportée dans la [[https:// | + | Le système des DNS n'a pas pris en compte la sécurité lors de sa création. Une étude de ses failles a été faite dans les années 2000 (rapportée dans la [[https:// |
=== Note sur le serial === | === Note sur le serial === | ||
- | Le serial est un numéro qui identifie la version de votre fichier de zone. Il est important de **toujours** l’augmenter à chaque modification. En effet, c’est sur ce nombre que se base les serveurs caches et // | + | Le serial est un numéro qui identifie la version de votre fichier de zone. Il est important de **toujours** l’augmenter à chaque modification. En effet, c’est sur ce nombre que se base les serveurs caches et esclave |
==== Résolution ==== | ==== Résolution ==== | ||
=== Utiliser dig === | === Utiliser dig === | ||
Ligne 135: | Ligne 144: | ||
</ | </ | ||
- | On peut aussi lui demander de vérifier les zones en utilisant [[#DNSSEC|DNSSEC]]. Si la zone est validée, le flag '' | + | On peut aussi lui demander de vérifier les zones en utilisant [[DNSSEC]]. Si la zone est validée, le flag '' |
$ dig +dnssec isc.org | $ dig +dnssec isc.org | ||
; <<>> | ; <<>> | ||
Ligne 180: | Ligne 189: | ||
< | < | ||
$ dig PTR 65.155.228.160.in-addr.arpa | $ dig PTR 65.155.228.160.in-addr.arpa | ||
+ | … | ||
+ | ;; ANSWER SECTION: | ||
+ | 65.155.228.160.in-addr.arpa. 86400 IN PTR quigon.rez-gif.supelec.fr. | ||
+ | … | ||
+ | </ | ||
+ | |||
+ | '' | ||
+ | < | ||
+ | $ dig -x 65.155.228.160 | ||
… | … | ||
;; ANSWER SECTION: | ;; ANSWER SECTION: | ||
Ligne 256: | Ligne 274: | ||
===== Liens externes ===== | ===== Liens externes ===== | ||
* [[https:// | * [[https:// | ||
- | * [[https:// | + | * [[https:// |
* [[https:// | * [[https:// | ||
doc/dns.1406712341.txt.gz · Dernière modification : 2014/07/30 09:25 de olivier.caillault