RES 203 Internet applications

Slides:



Advertisements
Présentations similaires

Advertisements


Bonne nutrition et sécurité alimentaire et meilleurs moyens d’existence pour les communautés agricoles dans terrains arides Pourquoi cette étude sur des.
ECO1 Introduction à l’économie
REVISION du COURS E = En- Ep = h
Compilation E. RAMAT
Mémoires résistives : Monte Carlo nouvel acte?
Les Moteurs ASynchrones
REGARDS CROISéS SUR LA PROPORTIONNALITE
Fabian Bergès, Elise Maigné, Sylvette Monier-Dilhan et Thomas Poméon
Équipe MAREL novembre 2016 Modelica Un langage pour modéliser et simuler des systèmes dynamiques hybrides
COUR DE TRAITEMENT NUMERIQUE DES SIGNAUX
La suite bureautique OpenOffice.org
Les descentes de charge
African Economic Conference (AEC)
Notions d’éclairagisme pour les ouvrages intérieurs
RES 203 Applications Internet
Un ébranlement sur une corde se propage à la vitesse c=1 cm/s
Projet GEPET-EAU Etude de la résilience et optimisation de la gestion des réseaux de voies navigables dans un contexte de changement climatique.
Laboratoire de Structure du Nucléon
2. Approbation de l’agenda 3. Compte-rendu de la dernière rencontre
Cu2+(aq) Doser ?? Doser une espèce chimique… …efficacement…
La procédure PASAPAS et les procédures utilisateurs
Agrégation SII OPTION ingénierie des Constructions
BASE DE SONDAGE PRINCIPALE (BSP) LES STATISTIQUES AGRICOLES
RELATIONS BIOMÈTRIQUES D'UN CYPRINIDAE ENDÉMIQUE,
FRACTIONS ET NOMBRES DECIMAUX
Microcontrôleur.
mathématiques et physique-chimie au cycle 3
Electrochimie: réactions d’oxydo-réduction
ELECTROTECHNIQUE CM: 10h; TD: 20h; TP: 30h
La masse volumique.
TD 8 – Chaînes de montagnes - Tectonique des plaques

Cinquième Chapitre 2: Solides
TD 7- Réactions minéralogiques et bilans chimiques
Information, Calcul, Communication
Dimitri Zuchowski et Marc-Élie Lapointe
JTED, Novembre 2016, Toulouse
La révolution numérique : comment s’emparer des opportunités sans négliger les dangers ? Virginie Fauvel, Membre du Comité Exécutif d’Allianz France en.
COURS D’INFORMATIQUE INDUSTRIELLE www. massaleidamagoe2015
A M E J Association des Médecins Experts Judiciaires
Module 1: Cinématique SPH3U4C.
ECO1 Introduction à l’économie
Stratégies en matière de plan de sondage et d’échantillonnage
Etalonnage d’une caméra (on parle aussi de calibrage)
Sciences de l’Ingénieur
Objectif : remplacer les tâches Répétitives Pénibles Complexes
PILES ET ACCUMULATEURS - RÉACTIONS D’OXYDORÉDUCTION
Introduction à l’économie Amphi 1 Qu’est ce que l’économie ?
Principe de fonctionnement d'une cellule photo voltaïque
Thème 3 : Défis du XXIe siècle..
Utilisez les flèches de droite et de gauche pour naviguer.
5.1 Systèmes d’équations linéaires
Optique géométrique Laboratoires de physique de 1ère année
Le projet interdisciplinaire CeraR : Céramique archéologique avec R
Les outils Word Les outils Word constituent la base des outils utilisés dans la presque totalité des logiciels applicatifs. Reconnaitre les icones des.
Télémédecine et Diabète de type 1 Le systeme Diabéo
VICTOR HUGO et la SRO Un partenariat ville-hopital en rhumatologie
Maladie d’Ollier / Maffucci Projet de dépistage des gliomes
Les plateformes de simulation au service des GHT et des territoires
Les pratiques en classe, notamment avec le numérique et le jeu.
Le dépistage de la déficience cognitive chez les adultes plus âgés: Recommandations 2015 Groupe d’étude canadien sur les soins de santé préventifs (GECSSP)
Les réformes de la formulation budgétaire en Ouganda
Préparation à l’examen
Une introduction à la démographie (L'étude de la population)
Travaux dirigés d’ Atomistique
Le premier principe de la thermodynamique
Thème 1 : Ondes et Matière.
Transcription de la présentation:

RES 203 Internet applications dario.rossi Domain name system (DNS) Dario Rossi http://www.enst.fr/~drossi RES203 v01/2017

Plan Introduction L’espace de nommage DNS Base d’information du DNS Nom et labels, Root et TLD Zones et domaines Base d’information du DNS Ressources Example de base Architecture et protocole DNS Résolution de noms Format de requetes/reponses Examples de resolution Example d’usage (et usage detournés) References Legende: le slide n’est pas objet l’examen

Introduction Le niveau 2 relie physiquement les équipements sur la base d’une adresse physique (MAC) Le niveau 3 relie les équipements logiquement entre eux sur la base d’une adresse logique (IP) Le niveau 4 relie les applications entre elles sur la base d’un identifiant (port) Le niveau 7, et donc les usagers, références les équipements par un nom Nom symbolique « intuitif ou facile ». Plus simple à retenir qu’une adresse Application Transport Network Data link Physical

Introduction Table distribué Internet, grand réseaux dynamique Beaucoup d'adresses dans le réseau Adresses dynamiques et adresses statiques On associe aux adresses IP un nom symbolique Plus « agréable » à mémoriser qu'un numéro Les noms doivent être uniques Nécessité de tables de correspondance (exemple: /etc/host, HOST.TXT) Resolution (IP, nom) ARPANET: mis-à-jour periodique et centralisée de la base (chaque nuit), puis rediffusion à tous les hotes Probleme: Internet grandit Solution: table distribué Table distribué Extension de l’adresse à la notion de ressource Ressources correspondantes à des addresses Organisation de l’espace de nommage en domaines Chaque domaine gere ces correspondances

Organismes Internet Corporation for Assigned Names and Numbers (ICANN) Assure la gestion des noms des adresses et des identifiants de ports etc. Internet Assigned Numbers Authority (IANA) Assure le travail technique de ICANs Regional Internet Registries (RIRs) Delegation du travail de IANA RFC1466 définit les règles d'allocation des adresses IP aux RIR et aux LIR RIRs APNIC (Asia Pacific Network Information Centre) ARIN (American Registry for Internet Numbers) qui a en charge les Amériques et une partie de l'Afrique subsaharienne; RIPE NCC (Réseaux IP Européens - Network Coordination Centre) qui a en charge l'Europe, le Moyen-Orient, l'ex-URSS et la partie de l'Afrique non couverte par ARIN. AfriNIC (African Regional Network Information Centre) LACNIC (Latin American and Caribbean IP address Regional Registry).

Domain Name System (DNS) Les composantes du DNS Un espace de nommage Une base de données (spécification des ressources) Un protocole pour interroger la base Une architecture: resolver (client) et serveur Configuration du client et server Plusieurs RFCs décrivent l’annuaire Internet: RFC 883 et 884 ensuite 1034 et 1035 1984: Paul Mockapetris définis le DNS RFC 1032, 1033, 1034, 1035, 1101, 1122, 1123, 1183, 1713, 1794, 1912, 1995, 1996, 2010, 2136, 2137, 2181, 2308, 2317, 2535-2541, 2606, etc. Optional readings RFC1034 et RFC1035

Espace de nommage Structure d’arbre avec une racine La racine (root) est représentée par un point « . » Un nœud représente un domaine À chaque nœud de l’arbre est associé un label Les informations associées à chaque nœud du domaine sont contenus dans une base et gérées par ce nœud (en fait, cela est simpliste… plus de details dans la suite) Chaque nœud peut avoir des fils, dont le labels doivent etre différent (pour garantir l’unicité) Label Désigné par des caracteres alphanumériques et « - » En fait, limitation de praticité, car 255 valeurs seraient possibles… mais ne sont pas sur le clavier ! La taille maximum d’un label est de 63 caractères Pas de sensibilité à la casse (case insensitive) A nouveau, pratique courante et pas limitation technologique . it fr x z y

Espace de nommage Nom de domaine Concatenation de labels sur un chemin donné Séparé par des dots « . »  du point de vue des etres humains Suite de pair (longueur, label) du point de vue des messages du reseau La taille d’un nom de domaine est au maximum de 255 characterès La profondeur de l’arbre est limitée par cette taille Nom de domaine complet Fully Qualified Domain Name (FQDN ) doit etre unique dans le reseau (pas d’ambiguité dans la resolution) est composé de l’ensemble des labels d’un feuille de l’arbre jusqu’à la racine Par default, le DNS ajoute le nom de domaine locale (e.g., www deviens www.enst.fr.) Le « . » finale est souvent omis (mais www.enst.fr deviens www.enst.fr. ) Hormis la premiere, le choix des labels est laissé aux besoins des usages Le choix de www.enst.fr. est pour retrouver intuivement le nom de la machine de l’ENST qui supporte une application WEB.

Espace de nommage . root tld edu mil gov com net int org ch fr … ca ddn ibm hp enst nic www www infres tsi siav rms

Root Root server Par definition, au plus haut de la hierarchie points d’entrée dans le système de résolution Souvent anycast au niveau IP Ils ont un rôle de « reroutage » des résolutions Connaissent tous les autres root server Connaissent tous les TLDs [a-m].root-servers.net Essayez: dig b.root-servers.net Site de référence http://www.root-servers.org/ http://www.public-root.net/hint.txt

Top-Level Domain Les Top-Level Domain (TLD): Deux types Domaines de premier niveau (RFC1591) Connaissent tous les root server Connaissent les serveur delegués de sous-domaine Deux types ccTLD: country code TLD ex. fr, ca, ma, us, de, … http://www.icann.org/cctld/cctld.html gTLD: generic TLD ex. com, org, net, …+ 7 nouveaux biz, aero, name, pro, musuem, info et coop et encore récemment mobi http://www.icann.org/gtld/gtld.html

Domaine vs Zone Domains et zones Un domain identifie une sous arborescence de l’espace de nommage (Domain = lieu topologique) Une zone contient une base avec l’ensemble des informations associées à ce nœud (Zone = borne administrative) La délégation Un nœud délégue la gestion à un nœud fils, ceci devient une zone Ce qui confère la distribution des donnés au sein du DNS Ceci permet aux TLD de deleguer toutes les nombreuses sous-zones (e.g., plusieurs millions de site.com.) Le nœud père doit être en possession des adresses où se trouvent la base d’information des fils auxquels il a delegué des zones ‘‘Glue records’’ pour eviter references circulaires dans la resolution

Espace de nommage Domaine fr Zone fr fr enst Zone enst edf rd prod infres tsi siav … rms …

Espace de nommage Domaine= sous-arbre, lieu topologique Zone= forme arbitraire, bornes administratives fr enst Zone enst edf Zone infres rd prod ses infres tsi siav … rms Domaine enst

Domaine vs Zone Zone Administré séparément. Une zone peut être subdivisée en plusieurs zones. L'autorité d'une zone est déléguée à une personne qui est chargée de créer des serveurs de domaine Remarque: il existent des boites dont le business est de gerer des bases de donnés DNS pour des tiers À chaque fois qu'une zone est créé, L'administrateur alloue un nom à cette zone (verifié avec RIR), Notifie les adresses IP des serveurs DNS de sa zone à la zone père Les noms de machines dans cette zone sont inseré dans le database. Remarque: pour une zone on a obligatoirement un serveur primaire et un serveur secondaire. Le serveur secondaire copie la base du premier (zone transfer). La difference n’est que dans le nom, les deux serveurs sont pareils

Service DNS Le service principale du DNS consiste dans la resolution de noms: Associer une adresse IP à un nom Associer un nom à une adresse IP (résolution inverse) Associer un nom à une ressource La résolution de nom est basé sur un modèle client/serveur Le serveur est celui qui détient les informations Chaque serveur est autoritaire sur sa propre zone Il consulte d’autres serveurs DNS au delà du périmètre de sa zone Notion de serveur autoritaire Autoritaire: serveur responsable de l’information, concernant sa zone, qu’il est en train de communiquer (le secondaire est aussi autoritaire ) Non autoritaire: serveur qui détient l’information mais qui n’est à l’origine de celle-ci (information retenue temporairement)

Ressources et base d’information du DNS La base d’information: Contient des enregistrements ou Ressources Records (RR) Un enregistrement représente une ressource de l’annuaire et une association entre plusieurs objets Enregistrement de type Start Of Authority (SOA) : indique l'autorité sur la zone. contient toutes les informations sur le domaine: le délai de mise à jour des bases de données entre serveurs de noms primaires et secondaires, le nom du responsable du site Enregistrements de type Name Server (NS) : les adresses des serveurs DNS responsables de la zone

Ressources et base d’information du DNS Enregistrement de type Adresse (A , A6, AAAA): définit les noeuds fixes du réseau ceux qui ont des adresses IP statiques Enregistrements de type Mail eXchanger (MX) : Identifie les serveurs de messagerie (recepteur) Enregistrements de type Canonical Name (CNAME): définit des alias sur des noeuds existants. Enregistrement de type Pointeur (PTR): résolution de noms inverse dans (domaine in-addr.arpa.) Pour chaque RR, le DNS garde: Le nom, le type, la classe, la durée de vie, la valeur

Example enst.fr. IN SOA ns1.enst.fr. hstr.enst.fr. ( 20001210011 ; numéro de série 10800 ; rafraîchissement (REFRESH) 3600 ; nouvel essai (RETRY) 604800 ; Obsolescence (EXPIRE) 86400 ) ; TTL minimal de 1 jour enst.fr. IN NS ns1.enst.fr. ; commentaire enst.fr. IN NS ns2.enst.fr. ; enst.fr peut être ;remplacé par @  @ IN NS ns1 IN NS ns2

Example ns1.enst.fr. IN A 137.194.192.1 ns2.enst.fr. IN A 137.194.160.1 smtp.enst.fr. IN A 137.194.200.1 localhost.enst.fr. IN A 127.0.0.1 www IN CNAME ns1.enst.fr. ftp IN CNAME ns2.enst.fr. enst.fr. IN MX smtp.enst.fr. 1.0.194.137.in-addr.arpa. IN PTR ns1.enst.fr.

Architecture/Protocole DNS Norme (assez) stable RFC 1034 : concepts et facilités du DNS RFC 1035 : spécification de l ’implémentation Protocole Paradigme client-server, fortement distribué Messages de type requête/réponse, format binaire Besoin primaire: rapidité, eviter lourdeur, fiabilité Transport: UDP et TCP UDP plus rapide (evite three way handshake) La taille des messages UDP est limité à 512 octets Si la réponse est supérieure à 512 octets, elle est tronquée, la requête est retransmise une deuxième fois mais basée sur TCP TCP pour transfer de zone

Architecture/Protocole DNS Transfer de zone Implementé comme query DNS (ressource AXFR) Le serveur secondaire copie la base de données du server primaire avec TCP (fiabilité impérative) Debut et fin par le SOA Numero de serie incrementale pour confronter versions Policy Polling periodique effectué par le serveur secondaire Effectué chaque REFRESH secondes En cas de problemes, re-essaye chaque RETRY secondes Problemes persistent: la base est jetée après EXPIRE sec

Architecture/Protocole DNS Modalités d’interrogation Mode iteratif Obligatoire Complexité sur le le client Mode récursif Optionnel Complexité sur le serveur Difficile pour troubleshooting en cas de panne Benefique pour le cache En pratique Recursif jusqu’au serveur DNS locale Iteratif depuis le serveur DNS locale

Resolution Resolution recursive de type A pour y.x.com Lien logique Remarque: La reponse dans le cache du resolver pourra servir les prochaines requetes 1 2 3 4 5 6 7 8 . fr it com enst x z y.x.com Lien logique DB ns1 www y Lien physique Cache Cache Requete Reponse

Resolution Resolution iterative de type A pour y.x.com Lien logique Remarque: La reponse dans le cache du resolver pourra servir les prochaines requetes 1 2 3 4 5 6 7 8 . fr it com enst x z y.x.com Lien logique DB ns1 www y Lien physique Cache Cache Requete Reponse

Resolution: Efficacité du cache (1/3) Client QoE: durée resolution D Hit ratio h = P{ y.x.com in Cache } E[D] = h RTTloc + (1-h) S RTTwan Hit ratio DB de taille N noms, Cache LFU de taille C noms Arrivée des requetes IRM popularité Zipf a = 1.0 h = log(C) / log(N) DB y.x.com DB Cache Cache Resolveur locale Client RTTloc Agregat du DB DNS globale RTTwan >> RTTloc

Resolution: Efficacité du cache (2/3) Independent reference model (IRM) Arrivée Poisson pour objets avec popularité i.i.d. stationnaire Popularité: Loi de Zipf premier linguiste à etudier la frequence des mots dans la langue anglaise; catalogue de N mots Le k-eme mot le plus populaire est moins populaire par rapport 1er mot d’un facteur 1/ka Probabilité d’occurrence du k-eme mot dans un “texte IRM”: P(k) = ( 1/ka) / ( SN 1/ka ) Least frequently used (LFU) Pour chaque nouveau arrivé, on remplace un objet du cache de taille C LRU: algorithme de replacement qui consiste à garder dans le cache les C objects les plus populaires parmi les N disponibles epl George Kingsley Zipf

Resolution: Efficacité du cache Assumptions Independent reference model (IRM) Popularité: Loi de Zipf Least frequently used (LFU) Performance: Hit ratio LRU avec IRM Zipf probabilité qu’on objet requis soit dans le cache = somme de probabilité d’occurrence de C objets les plus populaires George Kingsley Zipf epl SC 1/ka Lorsque a=1, Harmonic number Hx =Sx 1/ka h= lim Hx - ln(x) = g (constante de Euler-mascheroni) SN 1/ka x ∞ h≈ ln(C)/ln(N) (bonne approximation pour C et N large)

Format des requêtes/réponses 1 32 IDENTIFICATION FLAGS NBR. DE QUESTIONS NBR. DE REPONSES NBR. DE RRs AUTORITAIRES NBR.de RRs SUPPLEMENTAIRES QUESTIONS REPONSES AUTORITAIRES INFORMATIONS SUPPLEMENTAIRES

Format des requêtes/réponses Identification (16 bits): pour associer une réponse à une requête Flags (16 bits): 1 QR : Question = 0 , Réponse = 1 2 OPCODE (3 bits) 0 question standard / 1 question inverse / 2 requête de statuts du serveur 5 AA: = 1 Authorative Answer 6 TC : = 1 Truncated Response 7 RD: = 1 Recursion Desired sinon question itérative 8 RA : = 1 Recursion Allowed indique le support de la récursion 9 Reserved : = 0 10 AD Authentic Data 11 CD Checking Disabled 12 RCODE (4bits) Reponse Code 0 Pas d’erreur. 1 Erreur de format, question non interprétable. 2 Problème sur le serveur. 3 Nom dans la question n’existe pas 4 Type de la question n’est pas supporté 5 Question refusée. 6-15 Réservées

Format des requêtes/réponses Question Nom Type Classe Nom 5 v e r d i 4 e n s t 2 f r FQDN

Format des requêtes/réponses Type

Format des requêtes/réponses Class 1 = (IN) Internet address 2 = Non attribué ou non supporté 3 = Réseau Chaos du MIT 4 = attribué au MIT pour Hesiod

Format des requêtes/réponses Nom Type Classe Durée de vie de la réponse (TTL) Longueur de la donnée Donnée

Example Démonstration et analyse de trafic Question: 00 07 cb 4c 40 e1 08 00 46 60 d6 42 08 00 45 00 00 38 46 32 00 00 80 11 28 b9 c0 a8 00 0a d4 1b 36 fc 04 18 00 35 00 24 35 ab a2 b3 01 00 00 01 00 00 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01

Example Démonstration et analyse de trafic Question: 00 07 cb 4c 40 e1 08 00 46 60 d6 42 08 00 45 00 00 38 46 32 00 00 80 11 28 b9 c0 a8 00 0a d4 1b 36 fc 04 18 00 35 00 24 35 ab a2 b3 01 00 00 01 00 00 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 Ethernet / IP / UDP / DNS

Example Démonstration et analyse de trafic Question: 00 07 cb 4c 40 e1 08 00 46 60 d6 42 08 00 45 00 00 38 46 32 00 00 80 11 28 b9 c0 a8 00 0a d4 1b 36 fc 04 18 00 35 00 24 35 ab a2 b3 01 00 00 01 00 00 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 ID / QR OPCODE AA TC RD / RA Z RCODE

Example Démonstration et analyse de trafic Question: 00 07 cb 4c 40 e1 08 00 46 60 d6 42 08 00 45 00 00 38 46 32 00 00 80 11 28 b9 c0 a8 00 0a d4 1b 36 fc 04 18 00 35 00 24 35 ab a2 b3 01 00 00 01 00 00 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 QDCOUNT / ANCOUNT / NSCOUNT / ARCOUNT

Example Démonstration et analyse de trafic Question: 00 07 cb 4c 40 e1 08 00 46 60 d6 42 08 00 45 00 00 38 46 32 00 00 80 11 28 b9 c0 a8 00 0a d4 1b 36 fc 04 18 00 35 00 24 35 ab a2 b3 01 00 00 01 00 00 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 3 www 3 lcl 2 fr 0 / TYPE / CLASS

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 Ethernet / IP / UDP / DNS

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 ID / QR OPCODE AA TC RD / RA Z RCODE

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 QDCOUNT / ANCOUNT / NSCOUNT / ARCOUNT

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 3 www 3 lcl 2 fr 0 / TYPE / CLASS

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 C0 0C = 11000000 00001100 => Offset Ptr +12 (to 0x03)

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 CNAME / Internet / TTL=8m / Size of Ptr Len / Ptr

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 C0 10 = 11000000 00010000 => Offset Ptr +16 (to 0x03)

Example Démonstration et analyse de trafic Réponse: 08 00 46 60 d6 42 00 07 cb 4c 40 e1 08 00 45 00 00 56 00 00 40 00 38 11 76 cd d4 1b 36 fc c0 a8 00 0a 00 35 04 18 00 42 17 48 a2 b3 81 80 00 01 00 02 00 00 00 00 03 77 77 77 03 6c 63 6c 02 66 72 00 00 01 00 01 c0 0c 00 05 00 01 00 00 01 e1 00 02 c0 10 c0 10 00 01 00 01 00 00 01 e1 00 04 c1 6e 98 37 TYPE/ CLASS/ TTL / Data Len / 193.110.152.55

Example drossi@nonsns:~$ dig www.lcl.fr ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23398 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.lcl.fr. IN A ;; ANSWER SECTION: www.lcl.fr. 417 IN CNAME lcl.fr. lcl.fr. 417 IN A 193.110.152.55 ;; Query time: 50 msec ;; SERVER: 212.27.54.252#53(212.27.54.252) ;; WHEN: Thu Dec 20 22:21:20 2007 ;; MSG SIZE rcvd: 58

Résolution de nom inverse

DNS: Usage courant Partage de charge (Load balance) TTL très petit pour éviter Caching

DNS: Usage courant Securité (Filtrage du contenu/advertisement, Protection contre malware/phishing/botnets)

DNS: Usage créatif Fun (for geeks)

DNS: Usages créatif Tunnel (port 53 often open even in open WiFi)

DNS: Usages inattendus Caches & TTL

DNS: Usages inattendus Root servers (1/2) S. Castro at al. Understanding and preparing for DNS evolution In Proc TMA’10

DNS: Usages inattendus Root servers (2/2): Caching negatif pas repandu S. Castro at al. Understanding and preparing for DNS evolution In Proc TMA’10

DNS: Usages detournés Distributed Denial of Service (DDoS)

DNS: Usages detournés Malware (C&C)

DNS: Usages detournés Malware (Exfiltration des données)

Conclusions et remarques Protocole simple et flexible Déploiement et mise en œuvre rapide Adapté à plusieurs réseaux / usages (voir SPF dans le cours SMTP) Plusieurs attaques structurelles possibles Nécessité de laisser passer le trafic DNS (pas de filtrage) Exposé aux attaques mais suffisement robuste Talon d’Achille de l’Internet 9/11 twin towers (cfr. TD) Ne supporte pas tous types de ressources Évolutions: Host Identity Protocol (HIP), DNSSEC Internet of things ?

References Lectures optionnelles D.Wessel and M. Fomenkov, Wow, that’s a lot of packets, Passive and Active Measurement (PAM), 2003 S. Castro, M. Zhang, W. John, D. Wessels, and k. claffy, Understanding and preparing for DNS evolution, Traffic Monitoring and Analysis Workshop (TMA), 2010 Voir lectures concernant la Fenetre sur la recherche de cette année

?? || // 63