Technologies des serveurs réseaux : DNS

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Module 5 : Implémentation de l'impression
Installation d’un serveur DNS et DHCP
Présentation de l’Internet
ACCES AUX RESSOURCES RESEAU INTERNET
Services DNS.
- Couche 7 - Couche application. Sommaire 1)Introduction 1)DNS 1)FTP et TFTP 1)HTTP 1)SNMP 1)SMTP 1)Telnet.
Cours MIAGE « Architectures Orientées Services » Henry Boccon-Gibod 1 Architectures Orientées Services Composants de Service Exemple pratique de développement.
Environnement TCP/IP LA RESOLUTION DES NOMS. Environnement TCP/IP LA RESOLUTION DES NOMS.
Module 6 : Gestion et analyse du système DNS
Module 5 : Résolution de noms d'hôtes à l'aide du système DNS
TRANSFER Alger – Domain Name System Nicolas Larrousse Septembre Introduction ulysse Pourquoi nommer les machines ? Tables de machines.
Domain Name Service (DNS)
TCP/IP – Résolution des Noms
Cours Présenté par …………..
Configuration de Windows Server 2008 Active Directory
La configuration Apache 2.2 Lhébergement virtuel.
User management pour les entreprises et les organisations Auteur / section: Gestion des accès.
Active Directory Windows 2003 Server
Configuration et dépannage du système DNS
Formation Centra - GDE.
SECURITE DU SYSTEME D’INFORMATION (SSI)
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Synchronisation et communication entre processus
Analyse des protocoles de la couche application
18/05/ Utiliser le cahier de texte en ligne avec lapplication SPIP Adresse du site du lycée :
Virtual Local Area Network
Le protocole FTP.
Configuration de Windows Server 2008 Active Directory
Les relations clients - serveurs
Gestion des bases de données
WINDOWS Les Versions Serveurs
LES NOMBRES PREMIERS ET COMPOSÉS
Mon passeport pour l’orientation et la formation
@SSR – Installation des applications eduscol.education.fr/securite - février 2007 © Ministère de l'Éducation nationale, de l'Enseignement supérieur et.
Présentation de Active Directory
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
1 Domain Name System. 2 Plan F INTRODUCTION F Principes F Lespace nom de domaine F Les noms de domaine F Le domaine F Domaines racines F Délégation F.
DNS Domain Name System.
1 Micro Informatique au Cellier Joseph HOHN vidéogramme séance 3 du 29 février 2012 deuxième partie principe de fonctionnement de lInternet.
Tout savoir sur la synchronisation des mails, contacts et calendrier sur Windows Phone Lire cette présentation en mode plein écran.
Support des services et des serveurs
Mise en place d'une forêt (Aspects pratiques).
LA GESTION COLLABORATIVE DE PROJETS Grâce aux outils du Web /03/2011 Académie de Créteil - Nadine DUDRAGNE 1.
Vue d'ensemble Configuration d'adresses IP
Mise en place d'une forêt (Aspects pratiques).
Module : Technologies des serveurs réseaux : FTP Dynamic Host Configuration Protocol Présenter par : Mounir GRARI.
QCM 1 Windows 2000.
Active Directory Windows 2003 Server
Date : Juillet 2014 Formation : TAI Formateur : Tayeb BENDJELTI
Domain Name System DNS. Le principe basé sur le modèle client / serveur le logiciel client interroge un serveur de nom; typiquement : –l’utilisateur associe.
L’attaque DNS Spoofing
Internet WEB.
Pourquoi est-il nécessaire d'installer de nouveaux logiciels sur votre ordinateur ? J'exclus de cette présentation l'installation de nouveaux matériels.
Les réseaux - Internet Historique Réseau local Internet Les protocoles
Exposé: Présentation et Configuration Du DNS sous LINUX Présenté par: Abdou Rahim Ba Ousmane Wagué Encadrer.
Configuration d’un serveur DNS sous GNU/Linux : BIND
Supports Physiques - Ethernet
Yonel Grusson1. Environnement TCP/IP LA RESOLUTION DES NOMS.
Yonel GRUSSON.
Développement d’application Web.  Internet  WWW  Client/Serveur  HTTP.
Module 3 : Création d'un domaine Windows 2000
Configuration d'un serveur DNS
Mise en place d’un serveur DNS et DHCP sous Redhat 7.x
En route vers le déploiement . . .
Le DNS B.T.S. S.I.O – SISR3 –
Le nom de domaine n'est pas seulement une "adresse" qui va servir à se connecter sur un serveur, c'est aussi une manière de vous identifier à travers le.
TCP - IP AFPA CRETEIL 5-1 Résolution de noms DNS Chapitre 5.
Yonel GRUSSON1. 2 Installation et configuration d'un serveur DNS Plan  Rappel des notions Domaine Serveur de noms Zone d'autorité  Stratégie d'implantation.
Transcription de la présentation:

Technologies des serveurs réseaux : DNS Présenter par : Mounir GRARI

Technologies des serveurs réseaux : DNS Domain Name System : l'ensemble des organismes qui gèrent les noms de domaine. Domain Name Service : le protocole qui permet d'échanger des informations à propos des domaines. Domain Name Server : un ordinateur sur lequel fonctionne un logiciel serveur qui comprend le protocole DNS et qui peut répondre à des questions concernant un domaine.

Technologies des serveurs réseaux : DNS Domain Name System L' ICANN ( http://www.icann.org ) est un organisme qui gère la liste des Top Level Domain (TLD): .com, .net, .org, .fr, .uk... Il existe une TLD par pays (.fr pour France, .it pour Italie, .de pour l'Allemagne, etc.), ainsi que quelques TLD générales (.com, .net, .org, .mil, .biz...). L'ICANN délègue la gestion de chaque TLD à un organisme (appelé registry ).

Technologies des serveurs réseaux : DNS Domain Name System Chaque registry autorise des registrars à vendre des noms de domaine (rôle commercial). Pour .fr : L'AFNIC autorise d'autres organismes à vendre des noms de domaine (comme Globenet, Nerim, Claranet, Renater,..). Pour com/net/org/name/info/biz : VeriSign autorise d'autres organismes à vendre des noms de domaine (comme Network Solutions, Gandi, British Telecom...). Il n'y a pas de réelle notion de registrar pour le .MA.

Technologies des serveurs réseaux : DNS La nécessité de nommer Internet est constitué d’une structure hiérarchique et arborescente de réseaux, de sous-réseaux et d’hôtes Les hôtes ont chacun une adresse IP Il est impossible de mémoriser toutes les adresses IP des hôtes qu’on utilise DNS offre une solution pratique www.ump.ma Une machine (www) dans un organisme (ump) dans une institution (ac) dans un pays (ma) Le choix des noms est extrêmement important car ils sont uniques et réglementé (Icann : organisme mondial). Attention aux cyber squatters (premiers à demander = premiers servis)

Le principe pour l’utilisateur Technologies des serveurs réseaux : DNS Le principe pour l’utilisateur Un modèle classique client/serveur Le logiciel client (résolveur) interroge le serveur : Quelle est l’adresse de www.ump.ma? Quel est le nom de 196.200.156.187 ? Le logiciel serveur interroge d’autres serveurs et renvoie la réponse au client : 196.200.156.4 wwwesto.ump.ma C’est la résolution normale (du nom en adresse IP) ou inverse (de l’adresse IP en nom)

L’envers du décor Technologies des serveurs réseaux : DNS DNS hiérarchiquement supérieurs Serveur DNS proche 196.200.156.187 Résolveur Esto.ump.ma? Logiciel client

Technologies des serveurs réseaux : DNS Un système efficace Mise en cache Les résolutions faites sont stockées pour pouvoir être restituées plus vite La base de données s’enrichit peu à peu Un stockage temporaire Le TTL (time to live) Une base de données redondantes mondialement réparties Une base de données locales : hosts Mise en cache

Technologies des serveurs réseaux : DNS Les outils pour le DNS ping et ping –a qui interroge le DNS Nslookup ipconfig avec les options /displaydns (afficher un cache de résolution client) /flushdns (Purger le cache de résolution DNS)

L’espace des noms de domaine Technologies des serveurs réseaux : DNS L’espace des noms de domaine  La racine s’appelle « root »  Chaque nœud porte un nom, c’est une zone (domaine ou sous-domaine) . ou root ma de fr com info net TLD « top-level » domaines ac ac-versailles bnf domaines domaines ipeti ump Univ-oujda crdp sous-domaines sous-domaines www esto mail hôtes

Technologies des serveurs réseaux : DNS Les domaines Un domaine est un sous-arbre de l’espace des noms de domaine Un domaine est constitué de sous-domaines et d’éléments terminaux, les hôtes Des machines d’un même réseau IP peuvent appartenir à des domaines différents Des machines d’un même domaine peuvent être sur des réseaux IP différents On essaie, en général, de faire correspondre adressage IP et domaines

Les domaines de niveau supérieur Les domaines traditionnels .edu : organisations concernant l’éducation .gov et .mil : organisations gouvernementales et militaires US .int : organisations internationales .com : organisations commerciales .org : organisations non commerciales .net : organisations sur le réseau Les domaines récemment créés .biz, .info, .name, .museum, .aero, .coop, .pro Les domaines nationaux .fr, .uk, .us, .it, .de, .es, .pt, .ru, .tw, .au, .nz, .tv etc. Les domaines supranationaux .eu pour l’Europe Le domaine pour la résolution inverse : .in-addr-arpa

Le choix d’un nom de domaine Technologies des serveurs réseaux : DNS Le choix d’un nom de domaine Libre pour .com, .net, .org, .info, .biz et .name (voir les sites des « registrars » dont http://www.gandi.net/) Soumis à des règles assez sévères pour la zone .fr (voir http://www.nic.fr/), pour l’obtention du domaine comme pour le choix du nom : asso.fr, gouv.fr, ac-versailles.fr, cr-ile-de-france.fr, etc. Chaque domaine a délégation pour gérer ses sous-domaines crdp.ac-versailles.fr, mp-poissy.ac-versailles.fr, etc. ac.ma, org.ma …

Technologies des serveurs réseaux : DNS Lecture des noms salix.mp-poissy.ac-versailles.fr Vers le plus significatif 195.5.250.196 Machine salix Du sous-domaine mp-poissy Du domaine ac-versailles Du domaine de niveau supérieur fr Du domaine racine . (ne pas oublier le « . » terminal même si, par commodité, on l’oublie souvent)

Technologies des serveurs réseaux : DNS Les serveurs de noms Les logiciels qui gèrent les données de l’espace des noms de domaine s’appellent des serveurs de noms Les serveurs de noms enregistrent les données propres à une partie de l’espace dans une zone, qui est donc un espace de nommage Le serveur de noms a autorité administrative sur cette zone Un serveur de noms peut avoir autorité administrative sur plusieurs zones

Technologies des serveurs réseaux : DNS La délégation de zones Le niveau supérieur délègue la responsabilité administrative de ses sous-domaines Le responsable d’un domaine peut : Découper son domaine en sous-domaines Déléguer ces sous-domaines à d’autres organisations (celles-ci, à leur tour, peuvent à nouveau découper…) Nommer des hôtes Gérer son propre serveur DNS comme bon lui semble, dans le respect des RFC

Types de serveurs de noms Technologies des serveurs réseaux : DNS Types de serveurs de noms DNS primaire Maintient la base de données sur laquelle il a autorité administrative DNS secondaire Obtient les données du serveur de noms primaire par téléchargement périodique et maintient une copie identique de la base de données Pour une zone, il y a toujours un primaire et souvent plusieurs secondaires (il est préférable que ces derniers soient sur des réseaux IP différents) Un serveur de noms peut être primaire pour une zone et secondaire pour une autre DNS cache Interroge les serveurs hiérarchiquement supérieurs Constitue un cache en mémoire des informations obtenues DNS redirecteur (« forwarder ») S’adresse toujours à un autre DNS pour obtenir l’information

Technologies des serveurs réseaux : DNS Les résolveurs Ce sont les processus clients qui contactent les DNS Le résolveur : Contacte les DNS Interprète les réponses et éventuelles anomalies Retourne l’information au logiciel demandeur (navigateur, courrielleur, etc.) Stocke l’information dans un cache

Résoudre un nom Technologies des serveurs réseaux : DNS DNS du client ou du FAI Application : Quelle est l’adresse IP de est.ump.ma ? Resolver Qui répond pour ump.ma ? Réponse : 196.200.156.187 Qui répond pour .ma? Adresse de 2 serveurs de noms Adresse de 8 serveurs de noms DNS root ou . DNS .ma DNS ump.ma

Technologies des serveurs réseaux : DNS Les DNS Root servers

Technologies des serveurs réseaux : DNS La résolution inverse Quel est le nom correspondant à l’adresse IP 195.5.250.193 ? Pour la compréhension Pour la sécurité et l’authentification Pour les statistiques C’est une résolution différente de la résolution normale Elle utilise le pseudo-domaine in-addr-arpa

Technologies des serveurs réseaux : DNS In-addr-arpa in-addr-arpa 195 1 2 3 254 silene.neottia.net 5 1 2 3 254 250 1 2 3 254 195.5.250.193 ?

Les enregistrements des DNS Technologies des serveurs réseaux : DNS Les enregistrements des DNS Un serveur DNS possède une base de données dans laquelle se trouve toute une série d’enregistrements. Types d’enregistrements : SOA le serveur qui a l’autorité administrative NS les serveurs de nom primaire et secondaire MX le serveur de messagerie A pour la correspondance nom  adresse PTR pour la correspondance adresse  nom CNAME pour les alias (www, ftp, mail, news, etc.) D’autres enregistrements exotiques

Technologies des serveurs réseaux : DNS Les logiciels DNS Bind (Berkeley Internet Name Domain) Toutes plateformes (Unix, Win32) http://www.isc.org/products/BIND/ Utilise des fichiers de configuration Tourne en tâche de fond (démon Unix, service NT) DNS de Windows 2K ou 2003 Serveur Utilise une interface graphique Utilisent tous beaucoup de mémoire et peu de ressources

Pourquoi installer un DNS Technologies des serveurs réseaux : DNS Pourquoi installer un DNS Parce que c’est indispensable à Active Directory, par exemple, avec Windows 2000server ou 2003 server Parce qu’il est toujours plus intelligent et économe en ressources d’aller chercher une information tout près que très loin Parce qu’il est toujours possible d’activer les redirecteurs (forwarders)

C’est quoi un nom de domaine ? Technologies des serveurs réseaux : DNS C’est quoi un nom de domaine ? Registrant:    Hotmail Corporation (HOTMAIL-DOM)    1065 La Avenida    US    Domain Name: HOTMAIL.COM    Administrative Contact, Technical Contact:       Records, Custodian of  (FQQJMISMOI)       enforce_policy@HOTMAIL.COM       1065 La Avendia       Mtn. View, CA  94043       US       (650) 693-7066 (650) 693-7061    Record expires on 28-Mar-2010.    Record created on 27-Mar-1996.    Database last updated on 23-Dec-2002 08:57:51 EST.    Domain servers in listed order:        NS1.HOTMAIL.COM              216.200.206.140        NS2.HOTMAIL.COM              216.200.206.139        NS3.HOTMAIL.COM              209.185.130.68        NS4.HOTMAIL.COM              64.4.29.24

Technologies des serveurs réseaux : DNS Domain Name Service C'est un protocole (des règles d'échange) qui permettent aux différents ordinateurs d'échanger des informations concernant les domaines.

Technologies des serveurs réseaux : DNS Domain Name Server Les serveurs DNS répondent aux questions concernant les domaines (par exemple lorsque vous tapez http://www.ump.ma ). Chaque serveur DNS parle aux serveurs DNS voisins. Les informations concernant un domaine se propagent donc de proche en proche. Ainsi quand un domaine est créé ou modifié, ces informations peuvent mettre 72 heures à atteindre la totalité des serveurs DNS de la planète.

Technologies des serveurs réseaux : DNS Domain Name Server Il se passe quoi quand je tape http://www.ump.ma/index.html ? Votre ordinateur demande aux serveurs DNS de votre fournisseur d'accès les adresses IP des serveurs DNS du domaine   "ump.ma". Votre ordinateur se connecte aux serveurs DNS pour demander l'adresse IP de la machine "www". Votre navigateur va se connecter à cette adresse IP sur le port 80 et demander la page "index.html" (avec le protocole HTTP).

Technologies des serveurs réseaux : DNS Domain Name Server c'est quoi www. ? A partir du moment où quelqu'un possède un nom de domaine, il peut mettre ce qu'il veut. Comme j'ai le contrôle de mes serveurs DNS, je pourrais tout à fait faire: http://cocacola.www.microsoft.com.nike.mco.ump.ma On utilise généralement www (« World-Wide Web ») pour tout ce qui est site Web (HTTP), mais ce n'est pas une obligation.

Serveur DNS sous 2000 server Technologies des serveurs réseaux : DNS Serveur DNS sous 2000 server Configuration d'un DNS sous Windows 2000 Serveur Dans le menu "Démarrer" -> Programmes -> Outils d'administration lancer "DNS"

Serveur DNS sous 2000 server Technologies des serveurs réseaux : DNS Serveur DNS sous 2000 server Sur un réseau privé a un serveur DNS, vous mentionnez l'adresse unique du seul serveur, si vous avez monté un serveur DNS secondaire vous pouvez l'inclure.

Serveur DNS sous Fedora Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora Lorsque le nombre de machines devient important sur un réseau local, il est difficile et peu significatif de les identifier par leur adresse IP. Une première méthode consiste à utiliser un fichier hosts avec les traductions d'adresses en dur, mais cette méthode n'est pas souple, en effet, il faut tenir un fichier texte à jour par machine,

Serveur DNS sous Fedora Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora Fichier hosts Il se situe sous /etc et est de la simple forme : 127.0.0.1 localhost.localdomain localhost 172.21.0.1 dns.est.ump.ma dns …. Serveur DNS Le serveur installé sera Bind en sa version 9. Il s'agit du programme le plus répandu et éprouvé en la matière

Serveur DNS sous Fedora Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora Installation de Bind 9 Sous Fedora, on utilise yum pour installer le programme, on utilisera la version chrootée de Bind : # yum install bind-chroot On continue en changeant les autorisations des nouveaux répertoires ainsi crées : # chmod 755 /var/named/ # chmod 775 /var/named/chroot/ # chmod 775 /var/named/chroot/var/ # chmod 775 /var/named/chroot/var/named/ # chmod 775 /var/named/chroot/var/run/ # chmod 777 /var/named/chroot/var/run/named/

Serveur DNS sous Fedora Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora Installation de Bind 9 Afin de faire pointer le répertoire de base de Bind vers son nouvel environnement chrooté, il faut créer un lien symbolique : # ln -s /var/named/chroot chroot

Serveur DNS sous Fedora Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora Configuration Le serveur installé, passons à sa configuration. Celle-ci se fait dans le fichier /etc/named.conf . Comme on peut le voir, sous Fedora 9, la configuration de base est bien dans named.conf, mais nous allons peu y toucher car en fin de fichier, un include renvoie vers un autre fichier named.rfc1912.zones où l'on va définir nos nouvelles zones.

Serveur DNS sous Fedora (configuration) Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora (configuration) Fichier named.conf : options { listen-on port 53 { 127.0.0.1; 172.21.13.1; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { localhost; 172.21.0.0/16; }; allow-recursion { localhost; }; forwarders {212.217.0.10; 212.217.1.13; }; recursion yes; version "SECRET"; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; zone "." IN { type hint; file "named.ca"; }; include "/etc/named.rfc1912.zones"; Port d’écoute et adresse IP du serveur définit une liste de serveurs DNS autres à utiliser lorsque notre serveur ne peut résoudre une adresse (ceux d’IAM) permet de définir quelles machines ou réseau(x) peuvent interroger le serveur

Serveur DNS sous Fedora (configuration) Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora (configuration) passons au fichier named.rfc1912.zones zone "localhost.localdomain" IN { type master; file "named.localhost"; allow-update { none; }; }; zone "localhost" IN { type master; file "named.localhost"; allow-update { none; }; }; zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN { type master; file "named.loopback"; allow-update { none; }; }; zone "1.0.0.127.in-addr.arpa" IN { type master; file "named.loopback"; allow-update { none; }; }; zone "0.in-addr.arpa" IN { type master; file "named.empty"; allow-update { none; }; }; # DNS maître sur le réseau local zone "dns.est.ump.ma.local.local" IN { type master; file "/var/named/dns.est.ump.ma.local.zone"; }; # Résolution inverse de dns.est.ump.ma.local zone "21.172.in-addr.arpa" IN { type master; file "/var/named/192.168.0.0"; }; Partie générer automatiquement il y a un chemin vers un fichier, c'est dans ceux-ci que les zones vont être précisément définies

Serveur DNS sous Fedora (configuration) Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora (configuration) /var/named/dns.est.ump.ma.local.zone $TTL 86400 @ IN SOA dns.est.ump.ma.local. admin.dns.est.ump.ma.local. ( 2008081501 ; Numéro unique 28800 ; Refresh 14400 ; Retry 3600000 ; Expire 86400 ) ; Minimum @ IN NS dns.est.ump.ma.local. @ IN MX 10 dns.est.ump.ma.local. dns IN A 172.21.0.1 dns IN HINFO "proliant 2400+/1Go" "Fedora 9" www IN CNAME dns imap IN CNAME dns smtp IN CNAME dns ftp IN CNAME dns ns IN CNAME dns gateway IN A 172.21.0.254 osgiliath IN A 172.21.0.10 pelargir IN A 172.21.0.2 rohan IN A 172.21.0.20 NS : il s'agit simplement du serveur de noms, ici dns.est.ump.ma.local A : une adresse IP, dns est la machine avec l'IP 192.168.1.1 HINFO : donne des infos sur le serveur. Il y a deux parties entre double-quotes, les caractéristiques physiques de la machine et son système d'exploitation. MX : désigne un serveur de messagerie CNAME : nom canonique, pour ajouter des aliases à des machines. Description des différentes parties : le @ au début de l'enregistrement définit la zone : est.ump.ma.local. la classe, IN, signifie internet. l'enregistrement SOA (Start Of Authority), nécessaire pour un serveur maître. dns.est.ump.ma.local. : le nom pleinement qualifié du serveur de nom. Ne pas oublier le . (point) à la fin, s'agissant d'un nom absolu, il permet à Bind de remonter au sommet de l'arborescence des noms. admin.est.ump.ma.local. : il s'agit de l'adresse électronique de l'administrateur du serveur, avec un . à la place de l'arobase et toujours le point final. 2008081501 : un numéro de série qu'il faut incrémenter à chaque modification du fichier. Ce numéro permet aux serveurs esclaves de savoir s'il y a du nouveau. Il est d'usage de choisir un numéro du type yyyymmddxx, xx étant un numéro que l'on incrémente à chaque changement. 28800 : refresh, délai d'attente avant d'aller glâner des informations pour un serveur esclave. 14400 : retry, si l'esclave ne trouve pas le maître, il ré-essaiera au bout du délai retry. 3600000 : expire, si au bout du délai expire, il n'est pas parvenu à entrer en contact avec le serveur maître, il le considère comme inexistant.<:li> 86400 : minimum, détermine la durée de vie minimum du cache. Quant à la deuxième partie, il faut différencier plusieurs type d'enregistrements : NS : il s'agit simplement du serveur de noms, ici dns.est.ump.ma.local A : une adresse IP, dns est la machine avec l'IP 192.168.1.1 HINFO : donne des infos sur le serveur. Il y a deux parties entre double-quotes, les caractéristiques physiques de la machine et son système d'exploitation. MX : désigne un serveur de messagerie CNAME : nom canonique, pour ajouter des aliases à des machines. Dans cet exemple, si on cherche par exemple imap.est.ump.ma.local, cela est dirigé vers dns.est.ump.ma.local.

Serveur DNS sous Fedora (configuration) Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora (configuration) Le fichier de zone inverse 192.168.0.0 $ttl 86400 @ IN SOA dns.est.ump.ma.local. admon.est.ump.ma.local. ( 2008081501 ; Numéro unique 28800 ; Refresh 14400 ; Retry 3600000 ; Expire 86400 ) ; Minimum @ IN NS dns.est.ump.ma.local. 1 IN PTR dns.est.ump.ma.local. 2 IN PTR pelargir.est.ump.ma.local. 10 IN PTR osgiliath.est.ump.ma.local. 254 IN PTR gateway.est.ump.ma.local. 50 IN PTR rohan.est.ump.ma.local. Le principe est le même, mais pour faire l'inverse, retrouver un nom pleinement qualifié grâce à une IP. On voit que la première partie avec le SOA est la même que pour la zone précédente. Il y a le NS et un type PTR qui est un pointeur. Simple.

Serveur DNS sous Fedora Technologies des serveurs réseaux : DNS Serveur DNS sous Fedora C'est terminé. Le serveur peut être (re)démarré : # etc/init.d/named restart Pour finir l'installation de Bind, nous allons le démarrer à l'amorçage de la machine : # chkconfig --level 345 named on

Merci 