Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[DNS] serveur DNS et serveur racine
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
mcsky2
Guru
Guru


Joined: 25 Aug 2005
Posts: 312

PostPosted: Wed Feb 27, 2013 10:29 am    Post subject: [DNS] serveur DNS et serveur racine Reply with quote

Bonjour,
J'ai mis en place un serveur DNS sur une gentoo qui fait office de routeur.
Tout fonctionne correctement mais je me pose une question sur les serveurs DNS extérieurs qui sont utilisés.
Mon resolv.conf utilise mon adresse privée interne et les fichiers du serveur bind de meme.
En dehors du fait qu'il y a dans le named.conf les forwarders mais en commentaires.
Je n'arrivais pas à comprendre comment il parvenait à résoudre une requete comme "nslookup free.fr"
J'ai alors vu qu'il y avait le fichier /var/bind/root.cache qui contient les serveurs racines qui doivent résoudre un "nslookup orange.com"
Seulement ces ip, je ne sais pas d'ou elles proviennent, ni leur localisation et je ne suis pas sur qu'elles soient bien adaptées.
Et peut etre que les ip des dns de mon Fai plus proche sont mieux adaptées.
Comment peut on imposer les dns de son FAI ? (forwarders ?)
Merci pour votre expertise.
Back to top
View user's profile Send private message
geekounet
Bodhisattva
Bodhisattva


Joined: 11 Oct 2004
Posts: 3772
Location: Wellington, Aotearoa

PostPosted: Wed Feb 27, 2013 10:52 am    Post subject: Reply with quote

L'utilisation des root servers ne pose pas de problème, ils sont fait pour. Ça fait plus de latence que le DNS de ton FAI, mais si ton serveur DNS local fait du cache (cas par défaut), ce n'est pas un gros problème. Si tu veux tenir la liste à jour, ya http://www.root-servers.org/, ou en tenant ton named à jour, le named.root à jour est fourni avec à chaque fois, les IP changent assez rarement de toute façon.
Note que beaucoup de FAI commerciaux, notamment celui d'Orange, font du DNS menteur, pour la censure par l'État entre autres, il vaut mieux ne pas s'y fier et ne pas les utiliser.
Back to top
View user's profile Send private message
guilc
Bodhisattva
Bodhisattva


Joined: 15 Nov 2003
Posts: 3326
Location: Paris - France

PostPosted: Thu Feb 28, 2013 7:03 am    Post subject: Reply with quote

Pour récupérer la liste des ROOT DNS depuis un ROOT DNS (le serpent qui se mord la queue) :
Code:
dig +bufsize=2048 @a.root-servers.net . NS


Et pour mettre les DNS de ton FAI en forwarder, dans la section "options" de ton named.conf, tu mets ceci :
Code:
    forward first;
    forwarders {
        IP-DNS-1;
        IP-DNS-2;
    };

Ainsi, s'il n'y a pas de résolution possible localement (par exemple sur une zone master locale), il forwardera sur ces DNS là avant d'aller interroger les ROOT DNS (qui ne seront interrogés que si les DNS de forward n'ont pas de réponse).
_________________
Merci de respecter les règles du forum.

Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum