1 Présentation du module sr005 2 I Administration d un serveur DNS... 2 II Organisation... 2
|
|
- Irène Jolicoeur
- il y a 8 ans
- Total affichages :
Transcription
1 Chapitre 2 Administrer un serveur DNS Table des matières 1 Présentation du module sr005 2 I Administration d un serveur DNS II Organisation Administrer un serveur DNS 3 I Comprendre le protocole DNS Introduction Protocole DNS Mécanisme de délégation Messages DNS II Serveur DNS État de l art Installation Piège fatal Pièges Sécurisation I Comprendre le protocole DNS 1. Introduction Dans la séquence de cours précédente, nous avons vu que toutes les machines connectées à un réseau sont adressables par une adresse IP afin qu elles puissent communiquer entre elles. Le problème, c est qu il est difficilement possible de mémoriser toutes les adresses des ordinateurs. C est 3
2 I. Comprendre le protocole DNS pour cela qu il est nécessaire d utiliser un protocole qui va faire la correspondance entre un nom de machine (mémorisable par un humain) et son adresse IP (et vice-versa). Ce mécanisme, appelé résolution de noms, est fourni par le protocole Domain Name System (DNS). Ce service est, après le routage IP, la partie laplus critique et importante de votre réseau ; si celui-ci tombe en panne ou fournit des informations erronées à la suite d une erreur de configuration, vos utilisateurs vont très vite venir vous voir. Inquiétant non? Mais le plus inquiétant est que cette situation arrive beaucoup plus fréquemment qu on ne le croit puisqu il suffit d une virgule mal placée pour provoquer une catastrophe. Dans cette séquence, nous étudierons le protocole DNS, la mise en place d un serveur offrant ce service ainsi que des recommandations quant à sa configuration pour vous empêcher de vous tirer dans le pied lors de mises à jour de la configuration. 2. Protocole DNS Le protocole DNS est défini par l IETF dans une dizaine de RFC, mais les grands principes sont présentés dans les RFC 1034[?] et 1035[?]. La résolution DNS se fait par l envoi d une question et la réception d une réponse depuis le serveur. Comme nous allons le voir un peu plus tard, l émetteur de la question n est pas forcément un «client» (au sens classique) mais peut être un autre serveur DNS. Mettons tout de suite un terme à l idée que le protocole DNS n utilise que le protocole de transport UDP, en effet, lorsque les serveurs ou clients DNS ont besoin d envoyer une réponse ou une question DNS faisant une taille supérieure à 512 octets, ils doivent passer par TCP qui est un protocole de transport en mode connecté et fiable. Dans les deux cas (UDP ou TCP), le port 53 est utilisé. 3. Mécanisme de délégation a. Principe Lorsqu un client désire se connecter à un autre ordinateur, il est obligé de récupérer son adresse IP ou, dans la terminologie DNS, de résoudre le nom d hôte en adresse IP. Pour cela, le client va envoyer une requête (une question) à son serveur préféré. Si ce serveur dispose de l information, il y répond tout de suite. Autrement, si la requête porte sur un domaine complètement extérieur, le serveur va aller poser la question à un autre serveur responsable du domaine en question. C est ici qu interviennent les échanges entre serveurs vus un peu plus haut. Pourquoi? Il est impossible de stocker les données DNS du monde entier sur une seule machine, d une part car le résultat serait énorme en ressources disque (ou de traitement) et d autre part car ça ne correspond pas à l esprit originel d Internet (ou plutôt d Arpanet) où le réseau devait fonctionner correctement même si des liens étaient tombés ou des services injoignables. De plus, il y aurait en permance des problèmes de synchronisation. C est pour celà qu on été mis en place les délégations : chaque serveur ne connaît que la zone qui lui a été déléguée (son réseau local par exemple) mais sait comment accéder au reste du monde s il n a pas été configuré pour. La figure 2.1 montre ce mécanisme simplifié : 4
3 I. Comprendre le protocole DNS FIG. 2.1 Délégation simplifiée des zones b. Détails FIG. 2.2 Délégation des zones Lorsqu un serveur DNS veut résoudre le nom foobar.domainea.org, il va traiter celui-ci à l envers. C est-à-dire qu il va tout d abord déterminer à qui est déléguée la zone.org, pour cela, il s adresse aux root-servers. Ensuite, il lui demande à qui s adresser pour connaître l adresse IP d une machine de la zone domaineb.org. Notre serveur contacte alors son équivalent de domaineb.org et reçoit enfin sa réponse. Quelle perte de temps vous dîtes-vous? Oui... et non puisque pour éviter ces nombreuses requêtes à chaque question, on peut utiliser des caches au niveau des différents serveurs. Ainsi, si on a déjà posé la question, la réponse sera immédiate. c. Terminologie Maintenant que vous connaissez sommairement le fonctionnement du DNS, il est temps d utiliser les mots justes ; Un serveur DNS en charge des informations d un domaine est autoritaire (ou primaire), c est-à-dire qu il n a besoin de contacter personne pour répondre à une question au sujet de sa zone. Une zone est le domaine pour lequel on est autoritaire. 5
4 I. Comprendre le protocole DNS À l opposé des serveurs autoritaires se trouvent les serveurs de cache (ou esclaves). Ces derniers ne possèdent pas d information propre, ils ne savent que poser des questions à l extérieur et les mettre en cache pour accélérer les prochaines questions. Ils ont un rôle de forwarder et sont (généralement) récursifs. La résolution de nom par le client est faite par l intermédiaire d un mécanisme/processus appelé resolver. Intéressons-nous maintenant aux messages DNS pour savoir à quoi ils ressemblent précisément et quelles sont leurs fonctions. 4. Messages DNS a. Composition d un message Les entêtes DNS La structure d un message DNS est définie précisement dans la RFC 1035, donc nous ne rentrerons pas dans les détails, mais il faut savoir qu on peut envoyer une ou plusieurs questions dans un même message DNS pour gagner du temps. Ainsi, il est nécessaire d avoir une «enveloppe DNS» annoncant ce qui arrive. Enveloppe et diverses options : Cette enveloppe contient un identifiant(supposé unique), le nombre de questions ou de réponses ID QR Opcode AA TC RD RA Z RCODE QDCOUNT ANCOUNT NSCOUNT ARCOUNT Ces champs sont : Le champ ID (sur seize bits) permet d associer une requête à un identifiant. Son rôle majeur est de permettre au client d envoyer plusieurs questions en même temps et de pouvoir identifier les réponses grâce à cet entier. Le bit QUERY indique si c est une requête ou une réponse DNS. Le champ OPCODE indique le type de question (question normale, requête inversée, erreur, etc.). Les bits AA, TC, RD, RA donnent des informations sur la nature de la réponse. QDCOUNT indique le nombre de questions incluses dans le message DNS. ANCOUNT indique le nombre de réponses NSCOUNT indique le nombre d enregistrements dans la partie Name server ARCOUNT indique le nombre d enregistrements dans la partie Authoritative. 6
5 I. Comprendre le protocole DNS À la suite de cette enveloppe, on trouve les données utiles (questions, réponses, erreurs, etc.), on les appelle des enregistrements ou des ressources records (RR). Examinons maintenant ces octets... Ressource Record / / / NAME / TYPE CLASS TTL RDLENGTH / RDATA / / / Tous les enregistrements ont ce format de base indépendemment de la nature du message, celui-ci permet de connaître le type de donnée : une question ou une réponse par exemple. Le champ RDLENGTH indique la longueur du champ RDATA, c est lui qui contient, dans un format variable en fonction du type de message, les véritables données. Le champ TTL (Time To Live) indique la durée maximale pendant laquelle un client peut mettre la réponse en cache. b. Différents types Une requête peut porter sur la résolution d un nom de domaine en une adresse IP, mais le service DNS peut fournir beaucoup plus d informations comme les requêtes DNS inverses (adresse IP vers un (ou plusieurs) nom(s) de domaine), connaître la machine responsable des mails, ou se renseigner sur une zone. En fait, on peut tout mettre dans une zone DNS grâce aux champs de type TXT : ces derniers peuvent contenir des clefs de chiffrement publiques, des informations pour lutter contre le spam (connaître les serveurs de mail sortant) ou même permettre de se frayer un tunnel pour contourner les firewalls... Voici une liste non-exhaustive des types les plus fréquemment rencontrés, liste extraite de la RFC1035[?] : A NS CNAME 1 Nom vers Adresse 2 Récupére le nom du serveur autoritaire d un domaine 5 Alias 7
6 SOA PTR MX TXT 6 Zone d Autorité 12 Adresse vers nom 15 Récupération du serveur de mail 16 Chaîne de caractères Ainsi, la requête la plus courante, la résolution de nom, est une requête de type A. Une requête inverse est de type PTR. Maintenant que l on connaît globalement les mécanismes mis en jeu par le DNS, mettons en place ce service. II Serveur DNS 1. État de l art Plusieurs implémentations de serveurs DNS existent, chacune concerne un public différent : amateurs de fonctionnalités avancées, sécurité ou compatibilité parfaite. Malheureusement, aucune des solutions existantes ne propose toutes ces bonnes choses sans compromis : bind 1 est l ancêtre de tous les serveurs, il possède de nombreuses fonctionnalités intéressantes, même s il est en retard sur quelques points comme le stockage des zones. C est le serveur le plus respectueux des RFC et donc le plus compatible avec tous les clients et autres serveurs. C est un logiciel mûr même si bind a eu quelques vulnérabilités dans son histoire. PowerDNS 2 est le plus avancé en terme de fonctionnalités avec la possibilité de stocker les zones dans des bases de données ou de faciliter le load balancing. Ce logiciel semble 3 être attentif à la sécurité, mais cela est à prendre avec des pincettes puisqu on peut douter que leur code ait été audité autant que celui de bind. Attention, PowerDNS est un serveur limité à être autoritaire! MaraDNS 4 a été conçu à l origine pour être un serveur sécurisé. Il peut servir de cache ou comme serveur autoritaire. djbdns 5 est également un serveur DNS réputé pour sa sécurité, malheureusement, il n est pas compatible sur certains points (comme le transfert de zones) avec d autres serveurs classiques. De plus, son auteur (très controversé pour son attitude cavalière) publie son logiciel sous une licence non libre. La meilleure solution, par sa maturité et ses fonctionnalités, est donc l utilisation de bind. Plusieurs versions majeures existent pour bind, on trouve encore quelques réseaux utilisant une version 4.x mais c est une branche obsolète et qui n est plus mise à jour. Aujourd hui, et pour bénéficier de plus de fonctionnalités (comme les views, les acls, il faut utiliser la version stable 9.X. 2. Installation Pour ne pas se tromper lors de la mise en place de votre serveur, choississez toujours la version fournie par votre distribution en utilisant les paquets créés. Vous serez ainsi sûr de toujours avoir une version à jour d un point de vue sécurité. 1 bind PowerDNS http ://doc.powerdns.com/security-policy.html 4 MaraDNS djbdns - 8
7 Sous Debian GNU/Linux, installez le paquet bind9 et pour vous aider dans le debugging, le paquet bind9-host. a. Prérequis Matériel Le service DNS n est pas consommateur en ressources, pour servir votre réseau, une simple machine bas de gamme (mais fiable!) est suffisante, un surplus de RAM n est pas de refus. La seule chose importante est d avoir une carte réseau correcte. Côté Humain Une fois installé, le service DNS ne nécessite pas de maintenance particulière autre que l administration classique de la machine (lecture des logs, mise à jour des logiciels, etc.). Les tâches hebdomadaires sont l ajout ou la supression d entrées dans la zone de votre réseau. Au niveau des compétences requises, seule une bonne compréhension des réseaux IP est rééllement nécessaire et savoir lire les pages de manuel. b. Configuration La configuration de bind n est basée que sur des fichiers textes, conceptuellement, il n y a qu un fichier de configuration nécessaire, /etc/bind/named.conf, qui décrit toutes les zones et options du serveur. Voici un exemple d option : options { directory "/var/cache/bind"; allow-query { /24; ; allow-transfer { none; } ; allow-recursion { /24; ;} ; Ensuite, pour chaque zone, vous devez indiquer le type de service que vous proposez : autoritaire ou secondaire. Un serveur primaire est un serveur autoritaire pour un domaine et est le «maître» à l opposé des serveurs secondaires qui sont autoritaires, mais qui sont des simples miroirs : ils n ont qu un droit de lecture seule sur les données.ainsi, pour un serveur secondaire, il suffit d indiquer qui est le maître de la zone et la zone va être automatiquement transférée vers vous. Pareil, si une modification est faite de la zone sur le serveur autoritaire, le serveur secondaire est notifié du changement et un transfert de zone a de nouveau lieu. // Serveur secondaire pour la zone foo.bar.org // en interogeant le maître zone "foo.bar.org." { type slave; masters { ; Si vous n êtes ni le serveur maître, ni le serveur esclave d une zone mais que vous savez qui contacter sans passer par l interrogation des root-servers (exemple des zones internes d une entreprise divisée en de nombreux départements), vous pouvez donner un ou plusieurs forwarders. 9
8 // on sait que la zone hq.bar.org est servie // par donc posons lui nos questions! zone "hq.bar.org" { type XXX; forwarders { ; Ce type de directive est souvent utilisé lorsque vous êtes un serveur de cache : Vous transmettez toutes vos requêtes au serveur dns de votre fournisseur d accès qui se chargera d interroger les root-servers à votre place, ne vous laissant plus qu à mettre en cache la réponse. Si vous êtes le serveur primaire, vous devez préciser le chemin vers le fichier qui contient votre zone. C est ce fichier de zone qui va vous intéresser et vous donner beaucoup de peine au long de votre apprentissage. zone "testme.fr" { notify no; type master; file "/etc/bind/db.testme.fr"; Ici, on indique que nous sommes le maître (autoritaire) de la zone testme.fr et qu elle est décrite dans le fichier db.testme.fr. C est ce fichier qui va nous intéresser, en voici un exemple : $TTL IN SOA ns0.testme.fr. hostmaster.testme.fr. ( ; numéro de série 8H ; raffraichissement 2H ; essai 1W ; expiration 1D ) ; minimum TXT "Private Network" NS ns0.testme.fr. NS ns1.testme.fr. MX 10 mx1 MX 20 mx.monfai.fr. homer IN A homer IN AAAA 2001:660:305:1::1:2 maggie IN A marge IN A La première ligne indique que le TTL est fixé à une semaine (604800/3600/24) par défaut. La ligne suivante indique le Start Of Autority, c est-à-dire qu on se déclare autoritaire pour la zone nommée dans le fichier de configuration named.conf (testme.fr). Le est un raccourci pour désigner cette zone. 10
9 ns0.testme.fr correspond au serveur primaire responsable de cette zone. hostmaster.testme.fr correspond à l adresse de l administrateur du service DNS en cas de problème, pour que l adresse soit valide, il faut remplacer le premier point par Les différents chiffres des lignes suivantes représentent successivement le numéro de série (la «version de la zone»), le temps de rafraichissement minimal pour la zone, le temps d attente avant de réessayer en cas d échec et la durée de validité maximale de la zone. Après cet «épilogue», on passe aux véritables données : la résolution de nom. On peut décomposer les lignes en quatre parties : La partie gauche correspond au nom qu on définit, si cette partie est vide, on désigne l objet courant.c est le cas pour les trois premières lignes (TXT et NS) où on décrit la (soit testme.fr) La colonne suivante indique la classe, à moins de travailler dans un environnement très exotique, ce sera toujours la classe IN (pour Internet). On précise ensuite le type d enregistrement, A,NS, MX, CNAME, etc. Enfin, dernière colonne, on a la «donnée». 3. Piège fatal Dans le morceau de configuration précédent, vous n avez pas dû avoir prêté attention à un caractère minuscule, le point. Pourtant, il est d une importance primordiale et vous vous ferez piegez à coup sûr. En effet, lorsque vous mettez un nom (homer, marge, etc), vous n êtes pas obligé d ajouter à la fin de chaque nom de machine le domaine courant, cette fonctionnalité repose sur la règle suivante : si un nom ne se termine pas par un point, alors cela ajoute à la fin le domaine courant. Autrement, c est que l on désigne le nom pleinement qualifié (Fully Qualified Domain Name [FQDN]). a. Exemple Simple nom de machine homer IN A On définit le nom homer (appartenant au ou testme.fr car il n y a pas de point à la fin du mot) comme pointant vers une adresse de classe IN La déclaration suivante est identique : homer.testme.fr. IN A Service mail testme.fr. testme.fr. MX 10 mx0 MX 20 mx1 Lorsqu un serveur SMTP (le service chargé de la messagerie) veut envoyer un mail à un nom de domaine, il doit récupérer l adresse de la ou des machines qui en ont la charge. Cette information, appelée Mail exchanger (MX), est récupérée par une requête DNS. Ainsi, on peut indiquer, par ordre de priorité, quels sont les serveurs à contacter : le serveur avec la plus petite priorité est utilisé en premier. 11
10 Adresse vers nom de domaine À partir d une adresse IP, nous pouvons lui faire correspondre un nom de domaine. Similairement à la hiérarchie de résolution classique, nous avons les mêmes mécanismes pour les requêtes inverses. FIG. 2.3 Résolution DNS inverse Ainsi, pour résoudre , on utilise une zone spéciale, in-addr.arpa comme racine et on descend dans l arbre comme indiqué dans la figure 2.3. On lit l adresse IP de gauche à droite contrairement à la résolution classique où on lit de droite à gauche. Alias www IN CNAME homer cvs IN CNAME homer Lorsque vous êtes client d un réseau, il est toujours recommandé d utiliser des noms de services comme adresse plutôt que les véritables noms de machine. D une part car il est plus facile et logique de mémoriser cvs.testme.fr plutôt que homer.testme.fr mais surtout car le service CVS pourrait être déplacé sur un autre serveur. Dans ces conditions, il faut utiliser les alias au niveau DNS : les Canonical Name, ou CNAME. Mais attention! Un CNAME ne doit jamais se trouver sur la partie droite d un enregistrement. C est à dire que la configuration suivante est invalide : mail IN CNAME homer testme.fr MX 10 mail Puisque mail est un CNAME, cet alias n a pas le droit de se trouver dans la partie droite. Deux raisons principales à cela : Il est possible de faire des boucles Cela ajoute une requête DNS (une pour savoir que c est un CNAME, une autre pour connaître l adresse associée à la «valeur de l alias») De plus, cette interdiction est explicitement marquée dans les RFC. 12
11 Serveur de nom mondomaine.fr. IN NS ns0.domaine.fr. Un enregistrement Nameserver (NS) sert à déclarer les serveurs DNS responsables d un nom de domaine. Ici,on ne fait pas de différenciation entre les serveurs primaires ou secondaires, ils doivent simplement être autoritaires. La configuration de bind se résume donc à l utilisation de ces quelques enregistrements. Restropectivement, ce n était pas si compliqué, non? Avant de répondre, regardons tout de même les pièges dans lesquels vous tomberez certainement. 4. Pièges L erreur la plus fréquente est l oubli ou l ajout du point dans les noms de domaines, donc soyez-y très attentifs. Un autre oubli est d incrémenter le numéro de série de la zone lorsque vous la modifiez, ce qui a pour conséquence de ne pas mettre à jour les serveurs secondaires si vous en avez. Un bon schéma à suivre pour écrire ce serial est de concaténer l année (sur quatre chiffres), le mois, le jour et un numéro sur deux chiffres. Par exemple, pour le 18 août 2005 : Cette numérotation permet d être assuré que les numéros de séries se suivent de facon cohérente et qu il n y a pas d erreur. Si dans une journée, vous faîtes plus d une modification, incrémentez simplement les deux derniers chiffres. Et si c est une autre journée, réécrivez intégralement le numéro de série : le 20 août 2005 ( ) est forcément supérieur à celui du 18 août car > Enfin, n oubliez pas qu un CNAME ne doit pas être dans la partie droite d un enregistrement. Ainsi, pas de MX pointant sur un CNAME (erreur la plus fréquente). Il existe encore des dizaines de pièges mais vous les cultiverez avec le temps et l expérience, la RFC1912[?] documente les principales erreurs. L erreur est humaine et c est bien pour cela qu il faut vous habituez à l utilisation de logiciels de vérification de zone. ZoneCheck 6 est l un des meilleurs. 5. Sécurisation a. Pourquoi sécuriser? Quels sont les menaces? Le service DNS est primordial quant à la sécurité de votre réseau : si votre serveur délivre des réponses controlées par un attaquant, celui-ci peut tout contrôler. Ainsi, il pourra répondre que l adresse IP de security.debian.org est une machine contrôlée et ajouter des backdoors dans les paquets Debian. Ceci n est qu un exemple des nombreuses possibilités qui sont offertes à un pirate et qui doivent vous pousser à ne pas négliger la sécurité de ce service. Voici un aperçu des différentes menaces qui reposent sur votre serveur : 6 ZoneCheck : 13
12 L empoisonnement de cache est le fait d ajouter des information falsifiées dans le cache du serveur DNS (à des fins de redirections, déni de service, etc.). Les grands serveurs libres (bind, djbdns,maradns...) sont protégés de ces attaques, mais c est moins vrai pour certains serveurs DNS propriétaires. Un Open DNS est un serveur de cache qui accepte les requêtes du monde entier et peut exploiter cela pour différents méfaits mais en particulier le DNS Cache Snooping Le DNS Cache Snooping 7 est une technique permettant à un attaquant de voir si un enregistrement DNS existe dans le cache. Conséquence : fuite d information. Le transfert de zone est le mécanisme utilisé par les serveurs secondaires pour charger une zone complète d un domaine. Ces données sont suffisamment sensibles (voulez-vous que tout le monde puisse connaître la topologie de votre réseau?) pour que vous n autorisiez que les bonnes personnes à les télécharger, autrement, c est une grosse fuite d informations. Une attaque Man in the middle DNS est un moyen pour l attaquant de se faire passer pour le serveur autoritaire et de répondre à sa place (en sa faveur bien sûr). Le seul moyen de parer à ces attaques est l utilisation de la cryptographie, mais nous ne l aborderons pas dans ce cours. Afin de se protéger de toutes ces menaces, détaillons les points critiques et avant tout, où placer votre ou vos serveurs DNS. b. Architecture Il n existe pas de réponse universelle pour le placement de votre service DNS, votre architecture sera différente si vous êtes un serveur autoritaire, primaire, secondaire ou simplement de cache. Le point essentiel lors du déploiement des machines est le principe du moindre privilège, dans l absolu, il faudrait une machine par service. Ce réseau de serveurs devrait lui-même être contenu dans un réseau à part entière (différent du réseau des machines clientes) (DMZ, ou zone démilitarisée). Il en est de même pour le DNS, si possible, il faut un serveur pour traiter les «requêtes autoritaires», un autre pour les clients internes de votre réseau (pour leur servir de cache) et, dans le meilleur des mondes, un serveur de cache uniquement pour servir votre DMZ. Malheureusement, sauf dans de rares cas, vous n aurez pas accès à toutes ces machines disponibles. C est pour cela que bind (depuis la version 9) a la capacité de faire tourner différentes vues, on peut voir une vue comme une instance de bind indépendante des autres. Dans un réseau avec une architecture simple, on pourra faire tourner un bind avec deux vues : une pour les clients et une autre pour servir le monde entier (si nous sommes autoritaires pour un quelconque domaine). Voici une configuration minimale : // On est autoritaire et on sert de serveur cache pour // les clients du réseau interne. // De plus, on propose la zone complète testme.fr pour // ces clients view "internal" { match-clients { /8; recursion yes; zone "testme.fr" { 7 DNS Cache Snooping par Luis Grangeia ( 14
13 type master; file "db.full.testme.fr"; // Une vue externe pour les requêtes provenant d Internet // On offre une vue limitée de la zone testme.fr (juste // ce qu il faut) et on interdit la récursion (on ne // veut pas servir de serveur de cache) view "external" { match-clients { any; recursion no; zone "testme.fr" { type master; file "db.limited.testme.fr.conf"; À vous de peaufiner votre configuration pour qu elle corresponde à vos besoins (ajout de serveurs secondaires, transfert de zone, limitation des zones, délégations, etc.). Pour brider votre serveur, il va falloir utiliser les directives allow-transfer, allow-query, allow-recursion ou allow-notify. 15
DNS : Domaine Name System
DNS : Domaine Name System - Les machines utilisent les adresses IP pour communiquer. - Les humaines ont du mal à manipuler et à retenir des adresses IP. Ils retiennent plus facilement des noms de machines.
Plus en détailBind, le serveur de noms sous Linux
Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des
Plus en détailDomain Name System. F. Nolot
Domain Name System F. Nolot 1 Domain Name System Principe F. Nolot 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous réseaux Les sous réseaux sont constitués de
Plus en détailGérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns.
Gérer son DNS Matthieu Herrb tetaneutral.net Atelier Tetaneutral.net, 10 février 2015 http://homepages.laas.fr/matthieu/talks/ttnn-dns.pdf Licence Ce document est sous licence Creative Commons Paternité
Plus en détailRéseaux IUP2 / 2005 DNS Système de Noms de Domaine
Réseaux IUP2 / 2005 DNS Système de Noms de Domaine 1 Noms symboliques Nommer les machines par un nom plutôt que par son adresse IP Chaîne de caractères Plus "naturel" Espace de noms hiérarchique plutôt
Plus en détailDNS. Olivier Aubert 1/27
DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro
Plus en détailLOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie
LOSLIER Mathieu Filière Informatique et Réseau 1 ère année. TP DNS Responsable : LOHIER Stephane Chargé de TD : QUIDELLEUR Aurélie Le 24 Novembre 2010 Table des matières 1. Intoduction... 4 2. Préliminaires...
Plus en détailB1-4 Administration de réseaux
B1-4 Administration de réseaux Domain Name System (DNS) École nationale supérieure de techniques avancées B1-4 Administration de réseaux 1 / 29 Principe Chaque machine d un réseau IP est repérée par une
Plus en détailINTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr
INTERNET & RESEAUX Dino LOPEZ PACHECO lopezpac@i3s.unice.fr Le modèle OSI Le modèle OSI (cont) Résolution et obtention d'adresses Démarrage et auto-configuration Ex. DHCP Recherche d'une adresse IP à partir
Plus en détailInstallation Serveur DNS Bind9 Ubuntu 12.04 LTS
1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de
Plus en détailMaster d'informatique 1ère année Réseaux et protocoles
Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://alexis.lechervy@unicaen.fr Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.
Plus en détailDNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration
LDN 15 octobre 2011 fichier de Plan fichier de fichier de Pré-requis savoir changer l adresse du résolveur d une machine connaître l IP d au moins 2 résolveurs par cœur un minimum de connaissance d admin
Plus en détail- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian
- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian SISR3 N 1 Pré requis : Debian installé. Avoir une IP fixe pour le serveur DNS. Disposer d une connexion à l Internet. Création d un
Plus en détailDomain Name System 5 0 0 2 ot ol F. N 1
Domain Name System 1 Domain Name System Principe 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous-réseaux Les sous-réseaux sont constitués de machines Il est possible
Plus en détailAdministration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS
1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org
Plus en détailIl est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)
DNSsousLinux(debian) Introduction Tout ordinateur possède une adresse IP qui lui est propre. Exemple: 192.168.3.33 Cependant, les utilisateurs ne peuvent travailler avec des adresses numériques aussi longue
Plus en détailÉtude de l application DNS (Domain Name System)
Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain
Plus en détailRéseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre 2008-2009)
Réseaux DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis (second semestre ) Jean-Pierre Lips (jean-pierre.lips@unice.fr) (à partir du cours de Jean-Marie Munier) Sources bibliographiques
Plus en détailLe service de nom : DNS
Le service de nom : DNS Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 Cours n 8 DNS : schéma de nommage, protocole Version 29 septembre
Plus en détailIntroduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).
Introduction au DNS Le principe du DNS (Domain Name System) Toutes les requêtes de service que nous effectuons sur le réseau doivent en finalité aboutir sur l'adresse IP du serveur qui fournit ces services.
Plus en détailDomain Name Service (DNS)
Domain Name Service () 1 PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage (dig, nslookup) Déclaration d une zone
Plus en détailTD n o 8 - Domain Name System (DNS)
IUT Montpellier - Architecture (DU) V. Poupet TD n o 8 - Domain Name System (DNS) Dans ce TD nous allons nous intéresser au fonctionnement du Domain Name System (DNS), puis pour illustrer son fonctionnement,
Plus en détailBIND : installer un serveur DNS
BIND : installer un serveur DNS Cet article a pour but de vous présenter comment installer et configurer un serveur DNS en utilisant l'application BIND. Je supposerai que vous disposez d'un réseau local
Plus en détailDomaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4
TP de Réseaux IP pour DESS Domaine Name System Auteur: Congduc Pham, Université Lyon 1 1 Schéma de départ Figure 1: Schéma des salles TP11 et TD4 Le schéma de départ pour aujourd hui est celui de la figure
Plus en détailINSTALLATION D UN SERVEUR DNS SI5
1 INSTALLATION D UN SERVEUR DNS SI5 2 Paramétrage de la carte réseau 3 Définition 4 Historique Historique 5 Utilisation de noms symboliques (FQDN-FullyQualifiedDomain Name) à la place d'adresses IP Fonctionnement
Plus en détailM2102 - Architecture des réseaux
M2102 - Architecture des réseaux 8 - Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Aix-Marseille - Dept INFO Aix version du 10/3/2014 Cyril Pain-Barre 8 - DNS 1 / 16 Le DNS (Domain Name Service)
Plus en détailDOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session 2012-2014 Option SISR
DOMAIN NAME SYSTEM Tutoriel sur le DNS CAILLET Mélanie Session 2012-2014 Option SISR Table des matières DOMAIN NAME SYSTEM 2013 I. DNS Statique sous Linux (Ubuntu 12.04 LTS)... 3 A. DNS Principal... 3
Plus en détailTélécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS
Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement
Plus en détailAdministration réseau Résolution de noms et attribution d adresses IP
Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le
Plus en détailDNS ( DOMAIN NAME SYSTEM)
DNS ( DOMAIN NAME SYSTEM) Principe de la résolution de Noms Certaines applications nécessitent pour communiquer d utiliser les noms de Machines : Sony alors que d autres utiliseront des noms Internet ou
Plus en détailInternet Le service de noms - DNS
Internet Le service de noms - DNS P. Bakowski bako@ieee.org Domaines Internet DNS - Domain Name System hostname : nom symbolique adresse IP : un nombre/valeur logique hostname : www.polytech2go.fr IP address
Plus en détailRésolution de noms. Résolution de noms
cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution
Plus en détailService de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014
Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Problématique Pour communiquer avec une machine, il faut connaître son adresse IP. comment
Plus en détailMise en place Active Directory / DHCP / DNS
Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure
Plus en détailRésolution de nom avec Bind
Stéphane Gill Stephane.Gill@CollegeAhuntsic.qc.ca Table des matières Introduction 3 Principe de fonctionnement 3 Type de serveur DNS 4 Serveur de noms primaire 4 Serveur de nom secondaire 4 Serveur cache
Plus en détail2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Plus en détailSécurité des réseaux Les attaques
Sécurité des réseaux Les attaques A. Guermouche A. Guermouche Cours 2 : Les attaques 1 Plan 1. Les attaques? 2. Quelques cas concrets DNS : Failles & dangers 3. honeypot A. Guermouche Cours 2 : Les attaques
Plus en détailDomain Name Service (DNS)
Domain Name Service (DNS) FOSSOUO Xavier (AUF) Xavier.fossouo@auf.org PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage
Plus en détailtitre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH
2012 Les tutos à toto BIND server-install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur
Plus en détailNommage et adressage dans Internet
1 Nommage et adressage dans Internet Full Qualified Domain Name et URL FQDN : Full Qualified Domain Name Nom complet d'un hôte, sur l'internet, c'est-à-dire de la machine jusqu'au domaine, en passant par
Plus en détail(Third-Man Attack) PASCAL BONHEUR PASCAL BONHEUR@YAHOO.FR 4/07/2001. Introduction. 1 Domain Name Server. 2 Commandes DNS. 3 Hacking des serveurs DNS
Détournement de serveur DNS (Third-Man Attack) PASCAL BONHEUR PASCAL BONHEUR@YAHOO.FR 4/07/2001 Introduction Ce document traite de la possibilité d exploiter le serveur DNS pour pirater certains sites
Plus en détailPrésentation du système DNS
Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution
Plus en détailDomaine Name Service ( DNS )
Domaine Name Service ( DNS ) DOMAINE NAME SERVICE ( DNS )...2 1.) Qu'est ce qu un Service de Nom de Domaine?...2 1.1) Pourquoi utiliser un DNS...2 Historique...2 Dans quel cas l utiliser...2 1.2) Fonctionnement
Plus en détailChapitre 2: Configuration de la résolution de nom
Cours: Administration et sécurité des systèmes et des réseaux Chapitre 2: Configuration de la résolution de nom Omar Cheikhrouhou http://people.coins-lab.org/ocheikhrouhou/ AU: 2013-2014 Omar Cheikhrouhou-ISIMA
Plus en détailSur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique
Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques
Plus en détailTP DNS Utilisation de BIND sous LINUX
NOMS : GIRARD Fabien, NARO Guillaume PARTIE 1 : INSTALLATION D'UN SERVEUR TP DNS Utilisation de BIND sous LINUX Pour récupérer les adresses IP, on lance un terminal sur chaque machine et on tape la commande
Plus en détailIl est recommandé de fermer les serveurs DNS récursifs ouverts
Il est recommandé de fermer les serveurs DNS récursifs ouverts Stéphane Bortzmeyer Première rédaction de cet article le 23 mars 2006. Dernière mise à jour le 26 janvier 2009
Plus en détailCours admin 200x serveur : DNS et Netbios
LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant
Plus en détailCe cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.
Domain Name System Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement. CentralWeb 56, Boulevard Pereire - 75017 PARIS Tel
Plus en détailExemple d application: l annuaire DNS Claude Chaudet
Exemple d application: l annuaire DNS Claude Chaudet 66 Institut Mines-Télécom Nommage des machines sur Internet n Le DNS (Domain Name System) est un annuaire associant des noms textuels et des adresses
Plus en détailTP de réseaux : Domain Name Server.
ADJIDO Idjiwa, ARIB El Mehdi, CLOIREC Olivier Groupe 1 TP de réseaux : Domain Name Server. Introduction... 2 Présentation du Système de nom de domaines... 2 Le DNS... 2 L accès aux machines... 2 Le fichier
Plus en détail1 Configuration réseau des PC de la salle TP
TP Installation/Configuration du service DNS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur DNS sur un PC serveur GNU/Linux (Mandriva). Visiter les principaux fichiers
Plus en détailAdministration de Parc Informatique TP03 : Résolution de noms
Institut Galilée L2 Info S1 Année 2013 2014 Administration de Parc Informatique TP03 : Résolution de noms Le but de ce TP est d apprendre aux machines à se connaître par le nom plutôt que simplement par
Plus en détailRéseaux. 1 Généralités. E. Jeandel
1 Généralités Réseaux Couche Application E. Jeandel Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier
Plus en détailCREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE
CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE Ref : FP. P861 V 9.0 Résumé La zone DNS de votre domaine regroupe l'ensemble des informations permettant de faire fonctionner votre domaine. Vous pouvez
Plus en détailDHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013
DHCP et NAT Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 22-23 Cours n 9 Présentation des protocoles BOOTP et DHCP Présentation du NAT Version
Plus en détailDomain Name System. Erwan.Mas@nic.fr Mohsen.Souissi@nic.fr AFNIC (12/12/07) DNS - 1
Domain Name System Erwan.Mas@nic.fr Mohsen.Souissi@nic.fr DNS - 1 Introduction DNS - 2 INTERNET Un espace de communication, sans frontière, où des millions d 'ordinateurs sont connectés. Les services les
Plus en détailGilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France gilles.guette@irisa.fr
1 Les extensions de sécurité DNS (DNSSEC Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France gilles.guette@irisa.fr I. INTRODUCTION Lorsqu une machine connectée à un réseau veut contacter
Plus en détailTCP/IP - DNS. Roger Yerbanga contact@yerbynet.com
TCP/IP - DNS Roger Yerbanga contact@yerbynet.com Transfer 1.3 - Bobo-Dioulasso - Décembre 2012 Pourquoi les noms? Les ordinateurs utilisent des adresses IP. Pourquoi avons nous besoin des noms? Faciles
Plus en détailLe filtrage de niveau IP
2ème année 2008-2009 Le filtrage de niveau IP Novembre 2008 Objectifs Filtrage : Le filtrage permet de choisir un comportement à adopter vis à vis des différents paquets émis ou reçus par une station.
Plus en détailV - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver
V - Les applications V.1 - Le Domain Name System Annuaire distribué nom symbolique adresse IP chaque domaine gère sa partie Définition d un protocole de communication [RFC 1034] [RFC 1035] d une politique
Plus en détailOutils de l Internet
Outils de l Internet -Infrastructures des réseaux nationaux -Protocoles et RFC -Applications - Netscape 6 -Techniques de recherche sur l Internet P.Razac/CNAM - Outils de l'internet 1 Infrastructures des
Plus en détailTP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP DHCP et DNS TP DHCP et DNS Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/9 Câblage et configuration
Plus en détailFirewall IDS Architecture. Assurer le contrôle des connexions au. nicolas.hernandez@univ-nantes.fr Sécurité 1
Sécurité Firewall IDS Architecture sécurisée d un réseau Assurer le contrôle des connexions au réseau nicolas.hernandez@univ-nantes.fr Sécurité 1 Sommaire général Mise en oeuvre d une politique de sécurité
Plus en détailInstaller un domaine DNS
Installer un domaine DNS Olivier Hoarau (olivier.hoarau@funix.org) V1.2 du 3.12.00 1 Historique... 2 2 Préambule... 2 3 Présentation... 2 4 Installation et configuration... 3 5 Lancement automatique de
Plus en détailSECURIDAY 2012 Pro Edition
SECURINETS CLUB DE LA SECURITE INFORMATIQUE INSAT SECURIDAY 2012 Pro Edition [LOAD BALANCING] Chef Atelier : Asma JERBI (rt5) Hajer MEHRZI(rt3) Rania FLISS (rt3) Ibtissem OMAR (rt3) Asma Tounsi (rt3la)
Plus en détailDomain Name System. Schéma hiérarchique. Relation nom-@ip-type-ttl
Relation nom-@ip-type-ttl IP assure service sans connexion ICMP envoi de messages entre couches IP de nœuds IGMP gestion appartenance à un groupe Xcast TCP assure service fiable avec connexion FTP transfert
Plus en détailRésolution de noms. Résolution de noms
cb (Z:\Polys\Internet de base\12.dns.fm- 29 mars 2011 14:58) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms Conclusion Bibliographie A. Fenyo, F. LeGuern, S. Tardieu, Se
Plus en détailMise en place d un serveur DNS sous linux (Debian 6)
Mise en place d un serveur DNS sous linux (Debian 6) 1- Ressources fournies 2- Fichiers et les commandes nécessaires à utiliser 3- Installation du bind9 4- Création et paramétrages des fichiers nécessaires
Plus en détailwww.google.fr machine.domaine
Domain Name Service 1 Introduction Le service de résolution de noms d'hôtes DNS (Domain Name Services), permet d'adresser un hôte par un nom, plutôt que par une adresse IP. Quelle est la structure d'un
Plus en détailProxy et reverse proxy. Serveurs mandataires et relais inverses
Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans
Plus en détailInstallation du service DNS sous Gnu/Linux
ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Installation du service DNS sous Gnu/Linux DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1.
Plus en détailFigure 1a. Réseau intranet avec pare feu et NAT.
TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L
Plus en détailLe Tunneling DNS. P.Bienaimé X.Delot P.Mazon K.Tagourti A.Yahi A.Zerrouki. Université de Rouen - M2SSI. 24 février 2011
Le Tunneling DNS P.Bienaimé X.Delot P.Mazon K.Tagourti A.Yahi A.Zerrouki Université de Rouen - M2SSI 24 février 2011 P.Bienaimé, X.Delot, P.Mazon, K.Tagourti, A.Yahi, A.Zerrouki Tunneling DNS (Université
Plus en détailInstallation Windows 2000 Server
Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments
Plus en détailServeurs de noms Protocoles HTTP et FTP
Nils Schaefer Théorie des réseaux (EC3a) Serveurs de noms Protocoles HTTP et FTP Théorie des réseaux (EC3a) Séance 7 Pourquoi DNS? Internet est une structure hiérarchique et arborescente de réseaux et
Plus en détailIntroduction...3. Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3. Introduction...4
Réseaux Sommaire Introduction...3 Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3 Introduction...4 Hiérarchie du DNS (Domain Name System)...4 FQDN (Fully qualified domain name)...5 Notions de
Plus en détailL3 informatique Réseaux : Configuration d une interface réseau
L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2
Plus en détailREPARTITION DE CHARGE LINUX
REPARTITION DE CHARGE LINUX I. SOMMAIRE II. Introduction... 2 1. Principe cluster... 2 III. Contexte... 2 2. Objectifs... 2 3. Topologie logique et physique finale... 3 IV. Préparation des postes... 4
Plus en détailL annuaire et le Service DNS
L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.
Plus en détailPrérequis. Résolution des problèmes WMI. Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE
Prérequis Résolution des problèmes WMI Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE VOS CONTACTS TECHNIQUES JEAN-PHILIPPE SENCKEISEN ANTOINE CRUE LIGNE DIRECTE : 01 34 93 35 35 EMAIL :
Plus en détailFICHE PRODUIT COREYE CACHE Architecture technique En bref Plateforme Clients Web Coreye Cache applicative Références Principe de fonctionnement
COREYE CACHE Solution d absorption de charge pour une disponibilité et une performance optimales des applications Web En bref Architecture technique La plateforme Coreye Cache délivre la majeure partie
Plus en détailRappels réseaux TCP/IP
Rappels réseaux TCP/IP Premier Maître Jean Baptiste FAVRE DCSIM / SDE / SIC / Audit SSI jean-baptiste.favre@marine.defense.gouv.fr CFI Juin 2005: Firewall (1) 15 mai 2005 Diapositive N 1 /27 Au menu Modèle
Plus en détailPowershell. Sommaire. 1) Étude du cahier des charges 2) Veille technologique 3) Administration sur site 4) Automatisation des tâches d administration
Powershell Powershell Sommaire 1) Étude du cahier des charges 2) Veille technologique 3) Administration sur site 4) Automatisation des tâches d administration 1) Étude du cahier des charges (1.1.1) La
Plus en détailFORMATION CN01a CITRIX NETSCALER
FORMATION CN01a CITRIX NETSCALER Contenu de la formation CN01a CITRIX NETSCALER Page 1 sur 6 I. Généralités 1. Objectifs de cours Installation, configuration et administration des appliances réseaux NetScaler
Plus en détailIntroduction aux Technologies de l Internet
Introduction aux Technologies de l Internet Antoine Vernois Université Blaise Pascal Cours 2006/2007 Introduction aux Technologies de l Internet 1 Au programme... Généralités & Histoire Derrière Internet
Plus en détailConfigurer (correctement) le service DNS pour Mac OS X Server
Fiche pratique - Configuration DNS de Mac OS X Server Configurer (correctement) le service DNS pour Mac OS X Server Ce document propose une méthode de configuration du service DNS de Mac OS X Server 10.5
Plus en détailProtection des protocoles www.ofppt.info
ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Protection des protocoles DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Introduction... 2
Plus en détailGENERALITES. COURS TCP/IP Niveau 1
GENERALITES TCP/IP est un protocole inventé par les créateurs d Unix. (Transfer Control Protocol / Internet Protocole). TCP/IP est basé sur le repérage de chaque ordinateur par une adresse appelée adresse
Plus en détailRéseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence
Réseaux - Cours 4 Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Informatique Aix-en-Provence Semestre 2 - version du 25/3/2011 Cyril Pain-Barre NAT/PAT et DNS 1
Plus en détailIntroduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014
Introduction au DNS Bertrand Bonnefoy-Claudet 10 février 2014 Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité
Plus en détailComment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours
DNS Session 2: Fonctionnement du cache DNS Historique du support de cours Création du support en septembre 2004 Présenté par Alain Patrick AINA Roger YERBANGA Traduction du cours DNS AFNOG 2004 de Alain
Plus en détailNOTIONS DE RESEAUX INFORMATIQUES
NOTIONS DE RESEAUX INFORMATIQUES GENERALITES Définition d'un réseau Un réseau informatique est un ensemble d'équipements reliés entre eux afin de partager des données, des ressources et d'échanger des
Plus en détailRéseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux
Réseaux Evolutions topologiques des réseaux locaux Plan Infrastructures d entreprises Routeurs et Firewall Topologie et DMZ Proxy VPN PPTP IPSEC VPN SSL Du concentrateur à la commutation Hubs et switchs
Plus en détailAdministration de Parc Informatique TP07 : Installation de Linux Debian
Institut Galilée L2 Info S1 Année 2012 2013 1 Une machine virtuelle Administration de Parc Informatique TP07 : Installation de Linux Debian Le but du TP est d installer Linux (en l occurrence la distribution
Plus en détailLINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation
Objectif : Tout administrateur système et réseau souhaitant avoir une vision d'ensemble des problèmes de sécurité informatique et des solutions existantes dans l'environnement Linux. Prérequis : Connaissance
Plus en détailDomain Name System Extensions Sécurité
Domain Name System Extensions Sécurité 2 juin 2006 France Telecom R&D Daniel Migault, Bogdan Marinoiu mglt.biz@gmail.com, bogdan.marinoiu@polytechnique.org Introduction Extentions de Sécurité DNS Problématique
Plus en détailQuelques propositions pour une organisation des ressources réseaux prenant en compte les besoins du LACL
Quelques propositions pour une organisation des ressources réseaux prenant en compte les besoins du LACL Document de travail proposé par Olivier Michel LACL - P2 240 - olivier.michel@univ-paris12.fr Version
Plus en détailLYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO 11560 MEXICO ; D.F.
LYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO 11560 MEXICO D.F. INTRODUCTION... 3 PRÉSENTATION... 3 STRUCTURE DES NOMS DE DOMAINES... 3 Structure hiérarchique... 3 Structure distribuée... 4 UNE BASE
Plus en détail