Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).
|
|
- Christine Landry
- il y a 8 ans
- Total affichages :
Transcription
1 Introduction au DNS Le principe du DNS (Domain Name System) Toutes les requêtes de service que nous effectuons sur le réseau doivent en finalité aboutir sur l'adresse IP du serveur qui fournit ces services. L'utilisation de ces adresses IP n'étant pas intuitives pour les êtres humains, nous préférons utiliser des noms plus parlant comme " On les appelle des noms "complètement qualifiés" (FQDN pour "Fully Qualified Domain Name") car ils sont composés du nom de machine (ici "www") et du nom de "domaine" (ici "tuxnet.org"). Les FQDN que nous utilisons doivent donc être "résolus" en adresses IP pour effectivement arriver au bon serveur. Nous disposons de 2 manières différentes de résoudre ces noms : Résolution dans le fichier /etc/hosts A l'origine d'internet, cette résolution se faisait dans un fichier texte qui était recopié régulièrement sur chaque machine. Ce fichier sous Linux, s'appelle /etc/hosts et permet toujours de résoudre des noms. On y retrouve généralement les entrées suivantes : localhost cette ligne résout le nom court (hostname) "localhost" vers l'adresse www cette ligne résout le FQDN " et le hostname "www" vers l'adresse Remarque : l'entièreté de la classe d'adresse /8 est réservée à l'interface de bouclage (loopback). Cette interface n'est pas "physique" et sert à tester le comportement de TCP/IP et des applications même en l'absence d'interface physique. Il est déconseillé de supprimer ces lignes dans /etc/hosts sous peine de ralentir fortement les applications et le système. Résolution par le Domain Name System Le nombre croissant de machines connectées à Internet a obligé les responsables à imaginer une organisation décentralisée, composée de serveurs ayant chacun la responsabilité de résoudre une partie des noms répartis sur Internet. Etant donné qu'il est indispensable de pouvoir identifier sans ambiguïté le nom de chaque machine, le système DNS utilise une arborescence pour organiser tous les noms de manière unique. Le point le plus haut de cette arborescence s'appelle la "racine" et aucun caractère particulier ne la désigne. Chaque niveau de cette arborescence est appelé "noeud" et reçoit un nom, pour pouvoir le distinguer des autres noeuds de même niveau. Quelques caractéristiques des noeuds : - le noeud le plus haut s'appelle la "racine" et n'a pas de nom (chaîne "nulle") - les autres noeuds ont une longueur maximum de 63 caractères - il ne peut pas y avoir deux noms identiques pour un même niveau - chaque noeud est en fait un "DOMAINE" dont le nom est composé par la concaténation de tous les domaines situés sur le chemin vers la racine. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point). tuxnet.org "tuxnet" est un sous-domaine de "org", lui-même sous-domaine de la racine Introduction au DNS : Philippe WAUTERS (octobre 2006) - page 1
2 Les TLD (Top Level Domains). Les domaines situés directement en dessous de la racine sont appelés des Top Level Domains. On retrouve principalement des TLD génériques (type d'organisation) et des TLD géographiques (pays, régions, continents). Voici quelques "TLD" courants :.biz réservé pour le monde des "affaires" (business).com réservé pour les organismes commerciaux (commercial).mobi réservé pour les fournisseurs de services pour GSM (mobiles).net réservé pour les membres de réseaux informatiques.org réservé pour les organisations non commerciales.pro réservé à certains professionnels (médecins, avocats...).gov.edu.mil.int.be.fr.nl.uk.de.lu.eu réservé pour le gouvernement américain réservé pour les institutions scolaires américaines du niveau supérieur réservé pour l'armée américaine réservé pour les organismes internationaux réservé pour la Belgique réservé pour la France réservé pour les Pays-Bas réservé pour le Royaume-Uni réservé pour l'allemagne réservé pour le Luxembourg réservé pour l'europe Remarque : "DNS.be" est par exemple responsable de l'octroi des noms de domaine ".be". Chaque organisme responsable d'un TLD peut exiger le respect de règles particulières pour l'octroi d'un nom de domaine. Le fait de réserver un nom de domaine "géographique" ne veut par contre pas dire que les serveurs gérant ce domaine doivent se trouver effectivement à cet endroit. Le domaine "in-addr.arpa" Certaines applications nécessitent de pouvoir résoudre les adresses en noms (résolution inverse). Par exemple, un fichier d'audit (log file) sera plus facilement lisible par un administrateur si le hostname ou le FQDN d'une machine est indiqué, plutôt que son adresse IP. Cette résolution inverse est assurée par un domaine spécial appelé "in-addr.arpa". Chaque sous-domaine correspondra ici à un des octets d'une adresse IP en version 4. Imaginons que l'hôte " corresponde à l'adresse IP " ". Chaque niveau de noeud correspond donc ici à toutes les valeurs possibles pour un des octets (de 0 à 255). Dans notre exemple, la résolution passera par les domaines suivants : arpa TLD spécifique au réseau "ARPANET" (précurseur d'internet) in-addr domaine s'occupant de toutes les résolutions d'adresses en noms 191 domaine s'occupant de tous les hôtes dont le premier octet est domaine s'occupant de tous les hôtes dont le deuxième octet est domaine s'occupant de tous les hôtes dont le troisième octet est 80 4 domaine s'occupant du dernier octet et pointant vers l'hôte Remarque : notez que les adresses IP spécifiées dans le domaine "in-addr.arpa" s'écrivent dans l'ordre inverse. Dans notre exemple, le sous-domaine " in-addr.arpa" permettra de trouver le nom d'hôte " Introduction au DNS : Philippe WAUTERS (octobre 2006) - page 2
3 Domaines et zones L'entièreté de la base de données du DNS, c.-à-d. la résolution de toutes les machines de tous les domaines disponibles, ne se trouve donc pas sur une unique machine. A la place, la responsabilité de portions de l'arborescence est octroyée à des serveurs différents. Alors qu'un "domaine" correspond à un point de l'arborescence et son contenu (les sous-domaines), une zone correspond à la partie de cette arborescence qui est déléguée à un serveur DNS particulier. Imaginons le "domaine" tuxnet.org", organisé en 3 sous-domaines : belgium.tuxnet.org luxemburg.tuxnet.org france.tuxnet.org Les responsables du domaine "tuxnet.org" pourraient simplement utiliser un unique serveur de noms, s'occupant des 3 sous-domaines. Dans ce cas, le domaine "tuxnet.org" et la zone "tuxnet.org" seraient identiques. Il est probable que dans ce cas, la majorité des requêtes DNS seraient situées sur le territoire français. Les responsables pourraient alors décider de dédier un serveur DNS pour la France qui aura la responsabilité de la zone "france.tuxnet.org" alors que le premier serveur serait responsable du restant de la zone "tuxnet.org (englobant "belgium.tuxnet.org et "luxemburg.tuxnet.org"). Du point de vue pratique, on peut donc dire qu'une "zone" est un morceau de l'arborescence pour lequel un serveur de noms possède les informations complètes (toutes les machines situées dans cette zone). On dit que ce serveur fait "autorité" sur la zone. Un serveur DNS peut faire autorité sur plusieurs zones. Requêtes récursives et non récursives Imaginons un "resolver" demandant à son DNS local la résolution de " Les "resolvers" sont des programmes "clients" du système DNS et sont responsables de : - interroger les différents serveurs DNS - interpréter leurs réponses (résolution ou message d'erreur) - transmettre l'information de résolution au logiciel appelant Remarque : les "resolvers" ne sont pas toujours des programmes séparés (processus autonome) et se résument parfois à des librairies. Requêtes non récursives - le client "Firefox" demande la page de garde du site web " - le resolver interroge le serveur DNS responsable de la zone "racine". Le serveur racine vérifie dans ses données locales (fichiers de zones et cache) et renvoie la meilleure réponse possible, SANS effectuer luimême de nouvelles requêtes sur le réseau. Il renverra uniquement la liste des serveurs DNS responsables de la zone ".org" - le resolver interroge le serveur DNS responsable de la zone ".org" qui donne l'adresse du serveur responsable de la zone "tuxnet.org" - le resolver interroge le serveur DNS responsable de la zone "tuxnet.org" qui est responsable (à l'autorité) sur la zone. Ce serveur peut donc renvoyer l'adresse de l'hôte " - le resolver transmet l'adresse IP au programme appelant, c.-à-d. Firefox Introduction au DNS : Philippe WAUTERS (octobre 2006) - page 3
4 Requêtes récursives Dans ce mode de fonctionnement, un serveur DNS interrogé n'aura que 2 choix possibles : - effectuer lui-même une nouvelle requête sur le réseau pour pouvoir répondre complètement à la requête. Ceci implique beaucoup plus de travail et de ressources utilisées, sur le DNS qui accepte ce genre de requêtes. - répondre par un message d'erreur stipulant que la résolution demandée n'existe pas. La "mémoire cache" et les "TTL" L'interrogation systématique de tous les serveurs DNS, depuis la racine jusqu'au DNS responsable de la zone finale, représente une perte de temps et de performance. Dès qu'un resolver connaît le serveur responsable d'une zone, il garde cette information en mémoire cache afin de répondre plus rapidement à des requêtes similaires (par exemple "mail.tuxnet.org"). Si les informations étaient maintenues dans le "cache" de manière permanente, les modifications apportées à un serveur faisant autorité sur une zone ne seraient jamais connues d'un "resolver". Le TTL (Time To Live) représente le temps maximum pendant lequel un resolver peut garder une information en cache avant de devoir réinterroger le serveur DNS ayant autorité sur la zone. Les principaux "rôles" de serveurs DNS Les serveurs ayant autorité sur une zone Chaque zone doit disposer au moins d'un serveur DNS ayant l'autorité sur cette zone, c.-à-d. ayant tous les renseignements pour résoudre les noms à l'intérieur de cette zone. Plusieurs serveurs peuvent avoir cette autorité et sont classés en fonction de leur rôle dans la zone : Primary Master Slaves maintien la copie principale des informations de la zone. Cette copie est généralement générée manuellement par un administrateur ou est le résultat d'une mise à jour dynamique (dynamic update). serveurs esclaves (également appelés "secondary"). Ils répliquent les informations de la zone au départ d'un serveur primaire (zone transfert) Les serveurs de cache Ils sont uniquement destinés à augmenter les performances en gardant les requêtes précédentes en "cache". Ils ne gardent ces informations que pendant un temps déterminé (TTL). Remarque : un serveur DNS peut cumuler plusieurs rôles. Par - serveur primaire pour une ou plusieurs zone(s) - serveur secondaire pour ou plusieurs autres zone(s) - serveur de cache pour certains clients Qu'est-ce qu'un "Ressource Record" Les données associées à chaque domaine sont consignées dans des "enregistrements de ressources" (Resource Records ou RR). Ces enregistrements sont d'abord divisés en "classes" de ressources puis en "type" de ressources. Classes : IN CH HE classe "TCP/IP" (tous les réseaux utilisant TCP/IP) classe "Chaosnet" (ancien réseau) classe "Hesiod" (réseaux utilisant le logiciel Hesiod) Introduction au DNS : Philippe WAUTERS (octobre 2006) - page 4
5 Les types principaux d'enregistrements pour la classe TCP/IP SOA NS MX A PTR CNAME TXT "Start of authority" (defini le serveur DNS "primaire" ayant autorité sur la zone et d'autres renseignements généraux) défini un serveur DNS ayant autorité sur la zone défini un serveur de mail responsable d'un domaine résolution de nom (pour trouver une adresse à partir d'un nom) résolution inverse (pour trouver un nom à partir d'une adresse) Canonical name (pour trouver un nom à partir d'un "alias") champ de texte (utilisé avec certains protocoles) Les commandes Linux d'interrogation du DNS Il faut avant tout se rappeler qu'un client, sous Linux, interroge les DNS dans l'ordre dans lequel ils sont inscrits dans le fichier /etc/resolv.conf : nameserver premier serveur DNS interrogé nameserver deuxième serveur interrogé en cas de non-réponse du premier nameserver troisième serveur interrogé en cas de non-réponse du deuxième La commande "nslookup" Cette commande fonctionne aussi bien en mode interactif qu'en mode non interactif. $ nslookup utilisation en mode interactif > demande l'adresse IP du serveur " > exit ou $ nslookup la même demande en mode non interactif Quelques autres exemples : $ nslookup -type=soa unixtech.be recherche du champ SOA pour le domaine "unixtech.be" en utilisant le premier serveur spécifié dans /etc/resolv.conf $ nslookup -type=soa unixtech.be ns1.dogmanet.com recherche du champ SOA pour le domaine "unixtech.be" en spécifiant un serveur ayant autorité sur la zone (ns1.dogmanet.com) $ nslookup -type=ns unixtech.be ns1.dogmanet.com recherche des serveurs de nom (DNS) du domaine "unixtech.be", en spécifiant un serveur ayant autorité sur la zone $ nslookup -type=mx unixtech.be ns1.dogmanet.com Recherche des serveurs de mail du domaine "unixtech.be", en spécifiant un serveur ayant autorité sur la zone Remarque : le nombre qui apparait à gauche du nom d'un serveur de mail, dans la réponse, correspond à la priorité de ce serveur pour prendre en charge le courrier. $ nslookup ns1.dogmanet.com demande de résolution d'un serveur particulier ou $ nslookup mail.dogmanet.com $ nslookup demande de résolution inverse d'un serveur particulier Introduction au DNS : Philippe WAUTERS (octobre 2006) - page 5
6 La commande "host" Voici les mêmes requêtes que précédemment, mais avec la commande "host" : $ host -t SOA unixtech.be champ SOA (premier DNS dans /etc/resolv.conf) $ host -t SOA unixtech.be ns1.dogmanet.com champ SOA (DNS = ns1.dogmanet.com) $ host -t NS unixtech.be ns1.dogmanet.com champs NS (DNS = ns1.dogmanet.com) $ host -t MX unixtech.be ns1.dogmanet.com champs MX (DNS = ns1.dogmanet.com) $ host ns1.dogmanet.com résolution du serveur ns1.dogmanet.com $ host mail.dogmanet.com résolution du serveur mail.dogmanet.com $ host résolution inverse du serveur La commande "dig" C'est la commande généralement recommandée car elle est la plus complète. Voici tout d'abord les mêmes requêtes qu'avec "nslookup" et "host" : $ dig -t SOA unixtech.be champ SOA (premier DNS dans /etc/resolv.conf) $ -t SOA unixtech.be champ SOA (DNS = ns1.dogmanet.com) $ -t NS unixtech.be champs NS (DNS = ns1.dogmanet.com) $ -t MX unixtech.be champs MX (DNS = ns1.dogmanet.com) $ dig ns1.dogmanet.com résolution du serveur ns1.dogmanet.com $ dig mail.dogmanet.com résolution du serveur mail.dogmanet.com $ dig -x résolution inverse du serveur Analyse d'une réponse avec "dig" $ dig -t A ; <<>> DiG P1 <<>> -t A explication : ceci correspond au numéro de version de la commande ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 explication : on a effectué une seule requête (QUERY: 1), "dig" nous renvoie 2 réponses (ANSWER: 2), il y a "0" serveurs DNS dans la réponse ayant autorité sur la zone (AUTHORITY: 0) ;; QUESTION SECTION: ; IN A explication : cette section correspond donc à notre requête. On pourrait demander qu'elle ne s'affiche PAS en ajoutant l'option "+noquestion" à la fin de la commande "dig". ;; ANSWER SECTION: IN CNAME unixtech.be. unixtech.be IN A explication : cette section correspond aux 2 réponses à notre requête. Le nombre "3600" correspond au TTL (Time To Live) ;; Query time: 14 msec ;; SERVER: #53( ) explication : le serveur DNS ayant été interrogé correspond à la première ligne dans le fichier /etc/resolv.conf du client (ici le DNS primaire de Cybernet) ;; WHEN: Mon Jan 21 10:33: ;; MSG SIZE rcvd: 63 Introduction au DNS : Philippe WAUTERS (octobre 2006) - page 6
7 Quelques autres exemples : Nous allons maintenant utiliser des "drapeaux" (flags) pour modifier la façon dont la commande affiche les différents éléments : $ dig -t A +nottlid pas d'affichage du TTL dans la(les) réponse(s). Par défaut ce drapeau est à "+ttlid" $ dig -t A +short affichage "court". Par défaut ce drapeau est à "+noshort" $ dig -t A +noquestion pas d'affichage de la section "QUESTION". Par défaut ce drapeau est à "+question" $ dig -t A +noall pas d'affichage du tout. Tel quel, ce drapeau n'a pas de sens et doit être utilisé en combinaison avec un drapeau qui affiche juste ce que l'on désire. Par défaut ce drapeau est à "+all" $ dig -t A +noall +answer dig affichera juste la section "ANSWER" $ dig -t SOA unixtech.be +multiline au lieu d'afficher certaines informations sur la même ligne, "dig" les affichera sur des lignes distinctes. Par défaut ce drapeau est à "+nomultiline" $ dig -t SOA unixtech.be +nssearch "dig" essaiera de trouver un serveur ayant autorité sur la zone spécifiée $ dig -t SOA unixtech.be +trace "dig" affichera tous les DNS interrogés pour arriver à répondre à notre question Introduction au DNS : Philippe WAUTERS (octobre 2006) - page 7
DNS. Olivier Aubert 1/27
DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro
Plus en détailRéseaux IUP2 / 2005 DNS Système de Noms de Domaine
Réseaux IUP2 / 2005 DNS Système de Noms de Domaine 1 Noms symboliques Nommer les machines par un nom plutôt que par son adresse IP Chaîne de caractères Plus "naturel" Espace de noms hiérarchique plutôt
Plus en détailLOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie
LOSLIER Mathieu Filière Informatique et Réseau 1 ère année. TP DNS Responsable : LOHIER Stephane Chargé de TD : QUIDELLEUR Aurélie Le 24 Novembre 2010 Table des matières 1. Intoduction... 4 2. Préliminaires...
Plus en détailDomain Name System 5 0 0 2 ot ol F. N 1
Domain Name System 1 Domain Name System Principe 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous-réseaux Les sous-réseaux sont constitués de machines Il est possible
Plus en détailDomain Name System. F. Nolot
Domain Name System F. Nolot 1 Domain Name System Principe F. Nolot 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous réseaux Les sous réseaux sont constitués de
Plus en détailExemple d application: l annuaire DNS Claude Chaudet
Exemple d application: l annuaire DNS Claude Chaudet 66 Institut Mines-Télécom Nommage des machines sur Internet n Le DNS (Domain Name System) est un annuaire associant des noms textuels et des adresses
Plus en détailBind, le serveur de noms sous Linux
Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des
Plus en détailÉtude de l application DNS (Domain Name System)
Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain
Plus en détailDNS : Domaine Name System
DNS : Domaine Name System - Les machines utilisent les adresses IP pour communiquer. - Les humaines ont du mal à manipuler et à retenir des adresses IP. Ils retiennent plus facilement des noms de machines.
Plus en détailInstallation Serveur DNS Bind9 Ubuntu 12.04 LTS
1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de
Plus en détailNommage et adressage dans Internet
1 Nommage et adressage dans Internet Full Qualified Domain Name et URL FQDN : Full Qualified Domain Name Nom complet d'un hôte, sur l'internet, c'est-à-dire de la machine jusqu'au domaine, en passant par
Plus en détail- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian
- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian SISR3 N 1 Pré requis : Debian installé. Avoir une IP fixe pour le serveur DNS. Disposer d une connexion à l Internet. Création d un
Plus en détailAdministration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS
1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org
Plus en détailMaster d'informatique 1ère année Réseaux et protocoles
Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://alexis.lechervy@unicaen.fr Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.
Plus en détailTCP/IP - DNS. Roger Yerbanga contact@yerbynet.com
TCP/IP - DNS Roger Yerbanga contact@yerbynet.com Transfer 1.3 - Bobo-Dioulasso - Décembre 2012 Pourquoi les noms? Les ordinateurs utilisent des adresses IP. Pourquoi avons nous besoin des noms? Faciles
Plus en détailBIND : installer un serveur DNS
BIND : installer un serveur DNS Cet article a pour but de vous présenter comment installer et configurer un serveur DNS en utilisant l'application BIND. Je supposerai que vous disposez d'un réseau local
Plus en détailRéseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre 2008-2009)
Réseaux DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis (second semestre ) Jean-Pierre Lips (jean-pierre.lips@unice.fr) (à partir du cours de Jean-Marie Munier) Sources bibliographiques
Plus en détailPrésentation du système DNS
Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution
Plus en détailTP DNS Utilisation de BIND sous LINUX
NOMS : GIRARD Fabien, NARO Guillaume PARTIE 1 : INSTALLATION D'UN SERVEUR TP DNS Utilisation de BIND sous LINUX Pour récupérer les adresses IP, on lance un terminal sur chaque machine et on tape la commande
Plus en détailCours admin 200x serveur : DNS et Netbios
LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant
Plus en détail6 1 ERE PARTIE : LES PRINCIPES DE BASE DE DNS
6 1 ERE PARTIE : LES PRINCIPES DE BASE DE DNS 1- Le concept DNS Chaque fois que nous voulons utiliser un service Web (Internet), on fait des recherches ou on accède directement à ce service en se servant
Plus en détailM2102 - Architecture des réseaux
M2102 - Architecture des réseaux 8 - Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Aix-Marseille - Dept INFO Aix version du 10/3/2014 Cyril Pain-Barre 8 - DNS 1 / 16 Le DNS (Domain Name Service)
Plus en détailB1-4 Administration de réseaux
B1-4 Administration de réseaux Domain Name System (DNS) École nationale supérieure de techniques avancées B1-4 Administration de réseaux 1 / 29 Principe Chaque machine d un réseau IP est repérée par une
Plus en détailDomaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4
TP de Réseaux IP pour DESS Domaine Name System Auteur: Congduc Pham, Université Lyon 1 1 Schéma de départ Figure 1: Schéma des salles TP11 et TD4 Le schéma de départ pour aujourd hui est celui de la figure
Plus en détailDomain Name Service (DNS)
Domain Name Service (DNS) FOSSOUO Xavier (AUF) Xavier.fossouo@auf.org PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage
Plus en détailRésolution de noms. Résolution de noms
cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution
Plus en détailAdministration réseau Résolution de noms et attribution d adresses IP
Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le
Plus en détailInternet Le service de noms - DNS
Internet Le service de noms - DNS P. Bakowski bako@ieee.org Domaines Internet DNS - Domain Name System hostname : nom symbolique adresse IP : un nombre/valeur logique hostname : www.polytech2go.fr IP address
Plus en détailDomain Name Service (DNS)
Domain Name Service () 1 PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage (dig, nslookup) Déclaration d une zone
Plus en détailService de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014
Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Problématique Pour communiquer avec une machine, il faut connaître son adresse IP. comment
Plus en détailInstallation du service DNS sous Gnu/Linux
ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Installation du service DNS sous Gnu/Linux DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1.
Plus en détailLe service de nom : DNS
Le service de nom : DNS Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 Cours n 8 DNS : schéma de nommage, protocole Version 29 septembre
Plus en détailINTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr
INTERNET & RESEAUX Dino LOPEZ PACHECO lopezpac@i3s.unice.fr Le modèle OSI Le modèle OSI (cont) Résolution et obtention d'adresses Démarrage et auto-configuration Ex. DHCP Recherche d'une adresse IP à partir
Plus en détailDNS ( DOMAIN NAME SYSTEM)
DNS ( DOMAIN NAME SYSTEM) Principe de la résolution de Noms Certaines applications nécessitent pour communiquer d utiliser les noms de Machines : Sony alors que d autres utiliseront des noms Internet ou
Plus en détailIntroduction...3. Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3. Introduction...4
Réseaux Sommaire Introduction...3 Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3 Introduction...4 Hiérarchie du DNS (Domain Name System)...4 FQDN (Fully qualified domain name)...5 Notions de
Plus en détailTélécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS
Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement
Plus en détailGérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns.
Gérer son DNS Matthieu Herrb tetaneutral.net Atelier Tetaneutral.net, 10 février 2015 http://homepages.laas.fr/matthieu/talks/ttnn-dns.pdf Licence Ce document est sous licence Creative Commons Paternité
Plus en détailRésolution de nom avec Bind
Stéphane Gill Stephane.Gill@CollegeAhuntsic.qc.ca Table des matières Introduction 3 Principe de fonctionnement 3 Type de serveur DNS 4 Serveur de noms primaire 4 Serveur de nom secondaire 4 Serveur cache
Plus en détailwww.google.fr machine.domaine
Domain Name Service 1 Introduction Le service de résolution de noms d'hôtes DNS (Domain Name Services), permet d'adresser un hôte par un nom, plutôt que par une adresse IP. Quelle est la structure d'un
Plus en détailINSTALLATION D UN SERVEUR DNS SI5
1 INSTALLATION D UN SERVEUR DNS SI5 2 Paramétrage de la carte réseau 3 Définition 4 Historique Historique 5 Utilisation de noms symboliques (FQDN-FullyQualifiedDomain Name) à la place d'adresses IP Fonctionnement
Plus en détailSur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique
Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques
Plus en détailTP de réseaux : Domain Name Server.
ADJIDO Idjiwa, ARIB El Mehdi, CLOIREC Olivier Groupe 1 TP de réseaux : Domain Name Server. Introduction... 2 Présentation du Système de nom de domaines... 2 Le DNS... 2 L accès aux machines... 2 Le fichier
Plus en détailChapitre 2: Configuration de la résolution de nom
Cours: Administration et sécurité des systèmes et des réseaux Chapitre 2: Configuration de la résolution de nom Omar Cheikhrouhou http://people.coins-lab.org/ocheikhrouhou/ AU: 2013-2014 Omar Cheikhrouhou-ISIMA
Plus en détailtitre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH
2012 Les tutos à toto BIND server-install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur
Plus en détailDOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session 2012-2014 Option SISR
DOMAIN NAME SYSTEM Tutoriel sur le DNS CAILLET Mélanie Session 2012-2014 Option SISR Table des matières DOMAIN NAME SYSTEM 2013 I. DNS Statique sous Linux (Ubuntu 12.04 LTS)... 3 A. DNS Principal... 3
Plus en détailDomaine Name Service ( DNS )
Domaine Name Service ( DNS ) DOMAINE NAME SERVICE ( DNS )...2 1.) Qu'est ce qu un Service de Nom de Domaine?...2 1.1) Pourquoi utiliser un DNS...2 Historique...2 Dans quel cas l utiliser...2 1.2) Fonctionnement
Plus en détail1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2. 1.2 Le système DNS... 2. 1.3 Les types de requêtes DNS...
Table des matières 1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2 1.2 Le système DNS... 2 1.3 Les types de requêtes DNS... 4 1.4 Configuration des clients DNS... 8 1.4.1 Résolution
Plus en détail1 Configuration réseau des PC de la salle TP
TP Installation/Configuration du service DNS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur DNS sur un PC serveur GNU/Linux (Mandriva). Visiter les principaux fichiers
Plus en détailTP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname
Département d'informatique Architecture des réseaux TP2 - Conguration réseau et commandes utiles L'objectif de ce TP est d'une part de vous présenter la conguration réseau d'une machine dans l'environnement
Plus en détailV - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver
V - Les applications V.1 - Le Domain Name System Annuaire distribué nom symbolique adresse IP chaque domaine gère sa partie Définition d un protocole de communication [RFC 1034] [RFC 1035] d une politique
Plus en détailCe cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.
Domain Name System Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement. CentralWeb 56, Boulevard Pereire - 75017 PARIS Tel
Plus en détail1 Présentation du module sr005 2 I Administration d un serveur DNS... 2 II Organisation... 2
Chapitre 2 Administrer un serveur DNS Table des matières 1 Présentation du module sr005 2 I Administration d un serveur DNS..................................... 2 II Organisation................................................
Plus en détailL annuaire et le Service DNS
L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.
Plus en détailDomain Name System. Schéma hiérarchique. Relation nom-@ip-type-ttl
Relation nom-@ip-type-ttl IP assure service sans connexion ICMP envoi de messages entre couches IP de nœuds IGMP gestion appartenance à un groupe Xcast TCP assure service fiable avec connexion FTP transfert
Plus en détailProtocoles DHCP et DNS
Protocoles DHCP et DNS DHCP (Dynamic Host Configuration Protocol) est un protocole qui permet à un serveur DHCP (Unix, Windows, AS400...) d'affecter des adresses IP temporaires (et d'autres paramètres)
Plus en détailDomain Name System. Erwan.Mas@nic.fr Mohsen.Souissi@nic.fr AFNIC (12/12/07) DNS - 1
Domain Name System Erwan.Mas@nic.fr Mohsen.Souissi@nic.fr DNS - 1 Introduction DNS - 2 INTERNET Un espace de communication, sans frontière, où des millions d 'ordinateurs sont connectés. Les services les
Plus en détailRéseaux. 1 Généralités. E. Jeandel
1 Généralités Réseaux Couche Application E. Jeandel Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier
Plus en détailIl est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)
DNSsousLinux(debian) Introduction Tout ordinateur possède une adresse IP qui lui est propre. Exemple: 192.168.3.33 Cependant, les utilisateurs ne peuvent travailler avec des adresses numériques aussi longue
Plus en détailAdministration de Parc Informatique TP03 : Résolution de noms
Institut Galilée L2 Info S1 Année 2013 2014 Administration de Parc Informatique TP03 : Résolution de noms Le but de ce TP est d apprendre aux machines à se connaître par le nom plutôt que simplement par
Plus en détailGestion centralisée d un réseau de sites discrets. Nicolas JEAN - @salemioche
Gestion centralisée d un réseau de sites discrets Nicolas JEAN - @salemioche SEO / Technique,utilisation SEO Technique / Utilisation Intérêt du réseau Centralisé Discrétion Simplicité d utilisation Caractéristique
Plus en détailModule 12 : DNS (Domain Name System)
Module 12 : DNS (Domain Name System) 0RGXOH#45#=#'16#+'RPDLQ#1DPH#6\VWHP,# # 59: #3UpVHQWDWLRQ#JpQpUDOH 'RQQHU#XQ#DSHUoX#GHV VXMHWV#HW#GHV#REMHFWLIV#GH#FH PRGXOH1 &H#PRGXOH#FRQVWLWXH#XQH YXH#G*HQVHPEOH#GH#OD
Plus en détailCe TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva
DNS (DOMAIN NAME SERVER) INSTALLATION ET CONFIGURATION Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva Objectifs : L objectif
Plus en détailMise en place Active Directory / DHCP / DNS
Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure
Plus en détailInstaller un domaine DNS
Installer un domaine DNS Olivier Hoarau (olivier.hoarau@funix.org) V1.2 du 3.12.00 1 Historique... 2 2 Préambule... 2 3 Présentation... 2 4 Installation et configuration... 3 5 Lancement automatique de
Plus en détailDNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration
LDN 15 octobre 2011 fichier de Plan fichier de fichier de Pré-requis savoir changer l adresse du résolveur d une machine connaître l IP d au moins 2 résolveurs par cœur un minimum de connaissance d admin
Plus en détailLYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO 11560 MEXICO ; D.F.
LYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO 11560 MEXICO D.F. INTRODUCTION... 3 PRÉSENTATION... 3 STRUCTURE DES NOMS DE DOMAINES... 3 Structure hiérarchique... 3 Structure distribuée... 4 UNE BASE
Plus en détailIl est recommandé de fermer les serveurs DNS récursifs ouverts
Il est recommandé de fermer les serveurs DNS récursifs ouverts Stéphane Bortzmeyer Première rédaction de cet article le 23 mars 2006. Dernière mise à jour le 26 janvier 2009
Plus en détailCREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE
CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE Ref : FP. P861 V 9.0 Résumé La zone DNS de votre domaine regroupe l'ensemble des informations permettant de faire fonctionner votre domaine. Vous pouvez
Plus en détailL3 informatique Réseaux : Configuration d une interface réseau
L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2
Plus en détailI. Adresse IP et nom DNS
Le système GNU/Linux Réseau et configuration IP By ShareVB Table des matières I.Adresse IP et nom DNS...1 II.Nom de la machine locale sous Debian...2 III.Nom de la machine locale sous Fedora...2 IV.Résolution
Plus en détailRésolution de noms. Résolution de noms
cb (Z:\Polys\Internet de base\12.dns.fm- 29 mars 2011 14:58) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms Conclusion Bibliographie A. Fenyo, F. LeGuern, S. Tardieu, Se
Plus en détailProtocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier
Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier Plan 1. ARP 2. DHCP 3. ICMP et ping 4. DNS 5.Paquet IPv4 1.
Plus en détailConfiguration réseau Basique
Configuration réseau Basique 1. Configuration réseau bas niveau Les outils de configuration réseau bas niveau traditionnels des systèmes GNU/Linux sont les programmes ifconfig et route qui viennent dans
Plus en détailLE RESEAU GLOBAL INTERNET
LE RESEAU GLOBAL INTERNET 1. INTRODUCTION Internet est un réseau international, composé d'une multitude de réseaux répartis dans le monde entier - des réseaux locaux, régionaux et nationaux, ainsi que
Plus en détailMise en place d un serveur DNS sous linux (Debian 6)
Mise en place d un serveur DNS sous linux (Debian 6) 1- Ressources fournies 2- Fichiers et les commandes nécessaires à utiliser 3- Installation du bind9 4- Création et paramétrages des fichiers nécessaires
Plus en détailCorrigé du TP 6 Réseaux
Corrigé du TP 6 Réseaux Interrogations DNS et auto-configuration par DHCP C. Pain-Barre INFO - IUT Aix-en-Provence version du 5/4/2013 1 Noms de stations et de domaine 1.1 Noms officieux 1.1.1 Sous Unix
Plus en détailInstallation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10
Installation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10 1 BERNIER François http://astronomie-astrophotographie.fr Table des matières Installation d un serveur DNS (Domaine name System)
Plus en détailPlan. Programmation Internet Cours 3. Organismes de standardisation
Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1
Plus en détailComment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours
DNS Session 2: Fonctionnement du cache DNS Historique du support de cours Création du support en septembre 2004 Présenté par Alain Patrick AINA Roger YERBANGA Traduction du cours DNS AFNOG 2004 de Alain
Plus en détailIntroduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014
Introduction au DNS Bertrand Bonnefoy-Claudet 10 février 2014 Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité
Plus en détailSécurité des réseaux Les attaques
Sécurité des réseaux Les attaques A. Guermouche A. Guermouche Cours 2 : Les attaques 1 Plan 1. Les attaques? 2. Quelques cas concrets DNS : Failles & dangers 3. honeypot A. Guermouche Cours 2 : Les attaques
Plus en détailRéseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence
Réseaux - Cours 4 Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Informatique Aix-en-Provence Semestre 2 - version du 25/3/2011 Cyril Pain-Barre NAT/PAT et DNS 1
Plus en détailPrésentation du modèle OSI(Open Systems Interconnection)
Présentation du modèle OSI(Open Systems Interconnection) Les couches hautes: Responsables du traitement de l'information relative à la gestion des échanges entre systèmes informatiques. Couches basses:
Plus en détailAdministration de réseaux. Marc Baudoin
Administration de réseaux Marc Baudoin 1 Introduction administration réseau, de même que l administration système d ailleurs, est L une discipline qui ne s enseigne pas. Ceci peut paraître paradoxal puisque
Plus en détailTechnologies de l Internet
Technologies de l Internet Module TR2 Laure Petrucci IUT R&T Villetaneuse 28 janvier 2008 Laure Petrucci Technologies de l Internet 28 janvier 2008 1 / 126 Plan du cours 1 Modèles en couches 2 TCP/IP Internet
Plus en détailConfigurer (correctement) le service DNS pour Mac OS X Server
Fiche pratique - Configuration DNS de Mac OS X Server Configurer (correctement) le service DNS pour Mac OS X Server Ce document propose une méthode de configuration du service DNS de Mac OS X Server 10.5
Plus en détailAdministration UNIX. Le réseau
Administration UNIX Le réseau Plan Un peu de TCP/IP Configuration réseau sous linux DHCP Démarrage PXE TCP/IP Unix utilise comme modèle de communication TCP/IP Application Transport TCP - UDP Réseau IP
Plus en détailSupervision des applications et services réseaux
Chapitre 3 Supervision des applications et services réseaux 1. Qu'est-ce que la supervision des applications et services réseaux? La supervision des services réseaux et des applications permet de contrôler
Plus en détailASRb/Unix Avancé II. Chapitre 2. Utilitaires réseaux. Arnaud Clérentin, IUT d Amiens, département Informatique
ASRb/Unix Avancé II Chapitre 2 Utilitaires réseaux Arnaud Clérentin, IUT d Amiens, département Informatique Sommaire 1- Connexion au réseau 2- Connexion distante 3- Transfert de fichier distant 1. et 2.
Plus en détail(Third-Man Attack) PASCAL BONHEUR PASCAL BONHEUR@YAHOO.FR 4/07/2001. Introduction. 1 Domain Name Server. 2 Commandes DNS. 3 Hacking des serveurs DNS
Détournement de serveur DNS (Third-Man Attack) PASCAL BONHEUR PASCAL BONHEUR@YAHOO.FR 4/07/2001 Introduction Ce document traite de la possibilité d exploiter le serveur DNS pour pirater certains sites
Plus en détailModèle Client Serveur : Les Services Réseaux
Modèle Client Serveur : Les Services Réseaux Agenda Rappel du Modèle TCP/IP Services Réseaux 1. 2. 3. 4. 5. 2 DHCP DNS ENUM Messagerie Gestion des réseaux Modèle Client Serveur : Les Services Réseaux Rappel
Plus en détailCOMMANDES RÉSEAUX TCP/IP WINDOWS. frati@unice.fr
COMMANDES RÉSEAUX TCP/IP WINDOWS frati@unice.fr COMMANDES RÉSEAUX TCP/IP WINDOWS Ipconfig Ping Tracert Route Netstat Arp Nslookup Hostname Finger Netmon Telnet / ssh Ftp / scp Net Netsh Nbtstat PING :
Plus en détailLe système des noms de domaine Internet expliqué aux non-spécialistes Briefing n 16 des membres de l Internet Society par Daniel Karrenberg
Le système des noms de domaine Internet expliqué aux non-spécialistes Briefing n 16 des membres de l Internet Society par Daniel Karrenberg Le système des noms de domaine expliqué aux non-spécialistes
Plus en détailFormation Site Web. Menu du jour. Le web comment ça marche? Créer un site web Une solution proposée pour débuter La suite?
Menu du jour Le web comment ça marche? Créer un site web Une solution proposée pour débuter La suite? Le web comment ça marche? - Internet le réseau des réseaux. Un peu d'histoire. - adresse IP : numéro
Plus en détailRéseaux IUP2 / 2005 IPv6
Réseaux IUP2 / 2005 IPv6 1 IP v6 : Objectifs Résoudre la pénurie d'adresses IP v4 Délai grâce à CIDR et NAT Milliards d'hôtes même avec allocation inefficace des adresses Réduire la taille des tables de
Plus en détailNmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité
Nmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité 1. Présentation Nmap est un outil open source d'exploration réseau et d'audit de sécurité, utilisé pour scanner de grands
Plus en détailTP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP DHCP et DNS TP DHCP et DNS Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/9 Câblage et configuration
Plus en détailBTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]
SISR3 TP 1-I Le service Web [1] Objectifs Comprendre la configuration d'un service Web Définir les principaux paramètres d'exécution du serveur Gérer les accès aux pages distribuées Mettre à disposition
Plus en détail