RES 224 Architecture des applications Internet. Addressage: DNS et DHCP

Dimension: px
Commencer à balayer dès la page:

Download "RES 224 Architecture des applications Internet. Addressage: DNS et DHCP"

Transcription

1 RES 224 Architecture des applications Internet dario.rossi Addressage: DNS et DHCP RES224 v Dario Rossi

2 Plan Introduction L espace de nommage DNS Nom et labels, Root et TLD Zones et domaines Base d information du DNS Ressources Example de base Architecture et protocole DNS Résolution de noms Format de requetes/reponses Examples de resolution Apercu du protocole DHCP Machine à étas finis Format des messages References

3 Domain Name System (DNS)

4 Introduction Le niveau 2 relie physiquement les équipements sur la base d une adresse physique (MAC) Le niveau 3 relie les équipements logiquement entre eux sur la base d une adresse logique (IP) Le niveau 4 relie les applications entre elles sur la base d un identifiant (port) Le niveau 7, et donc les usagers, références les équipements par un nom Nom symbolique «intuitif ou facile». Plus simple à retenir qu une adresse Application Transport Network Data link Physical

5 Introduction Internet, grand réseaux dynamique Beaucoup d'adresses dans le réseau Adresses dynamiques et adresses statiques On associe aux adresses IP un nom symbolique Plus «agréable» à mémoriser qu'un numéro Les noms doivent être uniques Nécessité de tables de correspondance (exemple: /etc/host, HOST.TXT) Resolution (IP, nom) ARPANET: mis-à-jour periodique et centralisée de la base (chaque nuit), puis rediffusion à tous les hotes Probleme: Internet grandit Solution: table distribué Table distribué Extension de l adresse à la notion de ressource Ressources correspondantes à des addresses Organisation de l espace de nommage en domaines Chaque domaine gere ces correspondances

6 Organismes Internet Corporation for Assigned Names and Numbers (ICANN) Assure la gestion des noms des adresses et des identifiants de ports etc. Internet Assigned Numbers Authority (IANA) Assure le travail technique de ICANs Regional Internet Registries (RIRs) Delegation du travail de IANA RFC1466 définit les règles d'allocation des adresses IP aux RIR et aux LIR RIRs APNIC (Asia Pacific Network Information Centre) ARIN (American Registry for Internet Numbers) qui a en charge les Amériques et une partie de l'afrique subsaharienne; RIPE NCC (Réseaux IP Européens - Network Coordination Centre) qui a en charge l'europe, le Moyen-Orient, l'ex-urss et la partie de l'afrique non couverte par ARIN. AfriNIC (African Regional Network Information Centre) LACNIC (Latin American and Caribbean IP address Regional Registry).

7 Domain Name System (DNS) Les composantes du DNS Un espace de nommage Une base de données (spécification des ressources) Un protocole pour interroger la base Une architecture: resolver (client) et serveur Configuration du client et server Plusieurs RFCs décrivent l annuaire Internet: RFC 883 et 884 ensuite 1034 et : Paul Mockapetris définis le DNS RFC 1032, 1033, 1034, 1035, 1101, 1122, 1123, 1183, 1713, 1794, 1912, 1995, 1996, 2010, 2136, 2137, 2181, 2308, 2317, , 2606, etc. Optional readings RFC1034 et RFC1035

8 Espace de nommage Structure d arbre avec une racine La racine (root) est représentée par un point «.». Un nœud représente un domaine À chaque nœud de l arbre est associé un label Les informations associées à chaque nœud du domaine sont contenus dans une base et gérées par ce nœud (en fait, cela est simpliste plus de details dans la suite) Chaque nœud peut avoir des fils, dont le labels doivent etre différent (pour garantir l unicité) it x fr z Label Désigné par des caracteres alphanumériques et «-» En fait, limitation de praticité, car 255 valeurs seraient possibles mais ne sont pas sur le clavier! La taille maximum d un label est de 63 caractères Pas de sensibilité à la casse (case insensitive) A nouveau, pratique courante et pas limitation technologique y

9 Espace de nommage Nom de domaine Concatenation de labels sur un chemin donné Séparé par des dots «.» du point de vue des etres humains Suite de pair (longueur, label) du point de vue des messages du reseau La taille d un nom de domaine est au maximum de 255 characterès La profondeur de l arbre est limitée par cette taille Nom de domaine complet Fully Qualified Domain Name (FQDN ) doit etre unique dans le reseau (pas d ambiguité dans la resolution) est composé de l ensemble des labels d un feuille de l arbre jusqu à la racine Par default, le DNS ajoute le nom de domaine locale (e.g., www deviens Le «.» finale est souvent omis (mais deviens ) Hormis la premiere, le choix des labels est laissé aux besoins des usages Le choix de est pour retrouver intuivement le nom de la machine de l ENST qui supporte une application WEB.

10 Espace de nommage. root tld edu mil gov com net int org ch fr ca ddn ibm hp enst nic www www infres tsi siav rms

11 Root Root server Par definition, au plus haut de la hierarchie points d entrée dans le système de résolution globale Ils ont un rôle de «reroutage» des résolutions Connaissent tous les autres root server Connaissent tous les TLDs [a-m].root-servers.net Essayez b.root-server.net e NASA Mt View, CA f Internet Software C. Palo Alto, CA b USC-ISI Marina del Rey, CA l ICANN Marina del Rey, CA a NSI Herndon, VA c PSInet Herndon, VA d U Maryland College Park, MD g DISA Vienna, VA h ARL Aberdeen, MD j NSI (TBD) Herndon, VA k RIPE London i NORDUnet Stockholm m WIDE Tokyo Site de référence

12 Root Lettre ancien nom Organisation Ville / Etat Région (continent) A VeriSign Dulles(*), Virginie, États-Unis B ns1.isi.edu USC-ISI M arina del Rey, Californie États-Unis C Cogent Distribution par anycast D terp.umd.edu University of M aryland College Park, M aryland, États-Unis E NASA M ountain View, Santa Clara County, Californie États-Unis F ISC Nairobi, distribution par anycast Kenya G ns.nic.ddn.mil U.S. DoD NIC Colombus, Ohio États-Unis H U.S. Arm y Aberdeen Proving Ground, aos.arl.arm y.mil Research Lab M aryland États-Unis I nic.nordu.net Autonomica Stockholm, Suède, distribution Union par anycast européenne J VeriSign Distribution par anycast K RIPE NCC Londres, Royaume-Uni, distribution par anycast Union européenne L ICANN Los Angeles, Californie États-Unis M W IDE Project Tokyo, distribution par anycast Japon

13 Top-Level Domain Les Top-Level Domain (TLD): Domaines de premier niveau (RFC1591) Connaissent tous les root server Connaissent les serveur delegués de sous-domaine Deux types cctld: country code TLD ex. fr, ca, ma, us, de, gtld: generic TLD ex. com, org, net, + 7 nouveaux biz, aero, name, pro, musuem, info et coop et encore récemment mobi

14 Domaine vs Zone Domains et zones Un domain identifie une sous arborescence de l espace de nommage (Domain = lieu topologique) Une zone contient une base avec l ensemble des informations associées à ce nœud (Zone = borne administrative) La délégation Un nœud délégue la gestion à un nœud fils, ceci devient une zone Ce qui confère la distribution des donnés au sein du DNS Ceci permet aux TLD de deleguer toutes les nombreuses sous-zones (e.g., plusieurs millions de site.com.) Le nœud père doit être en possession des adresses où se trouvent la base d information des fils auxquels il a delegué des zones Glue records pour eviter references circulaires dans la resolution

15 Espace de nommage Domaine fr Zone fr fr Zone enst enst edf infres tsi siav rd prod rms

16 Espace de nommage Domaine= sous-arbre, lieu topologique Zone= forme arbitraire, bornes administratives fr Zone enst enst edf ses Zone infres infres tsi siav rd prod rms Domaine enst

17 Domaine vs Zone Zone Administré séparément. Une zone peut être subdivisée en plusieurs zones. L'autorité d'une zone est déléguée à une personne qui est chargée de créer des serveurs de domaine Remarque: il existent des boites dont le business est de gerer des bases de donnés DNS pour des tiers À chaque fois qu'une zone est créé, L'administrateur alloue un nom à cette zone (verifié avec RIR), Notifie les adresses IP des serveurs DNS de sa zone à la zone père Les noms de machines dans cette zone sont inseré dans le database. Remarque: pour une zone on a obligatoirement un serveur primaire et un serveur secondaire. Le serveur secondaire copie la base du premier (zone transfer). La difference n est que dans le nom, les deux serveurs sont pareils

18 Service DNS Le service principale du DNS consiste dans la resolution de noms: Associer une adresse IP à un nom Associer un nom à une adresse IP (résolution inverse) Associer un nom à une ressource La résolution de nom est basé sur un modèle client/serveur Le serveur est celui qui détient les informations Chaque serveur est autoritaire sur sa propre zone Il consulte d autres serveurs DNS au delà du périmètre de sa zone Notion de serveur autoritaire Autoritaire: serveur responsable de l information, concernant sa zone, qu il est en train de communiquer (le secondaire est aussi autoritaire ) Non autoritaire: serveur qui détient l information mais qui n est à l origine de celle-ci (information retenue temporairement)

19 Ressources et base d information du DNS La base d information: Contient des enregistrements ou Ressources Records (RR) Un enregistrement représente une ressource de l annuaire et une association entre plusieurs objets Enregistrement de type Start Of Authority (SOA) : indique l'autorité sur la zone. contient toutes les informations sur le domaine: le délai de mise à jour des bases de données entre serveurs de noms primaires et secondaires, le nom du responsable du site Enregistrements de type Name Server (NS) : les adresses des serveurs DNS responsables de la zone

20 Ressources et base d information du DNS Enregistrement de type Adresse (A, A6, AAAA): définit les noeuds fixes du réseau ceux qui ont des adresses IP statiques Enregistrements de type Mail exchanger (MX) : Identifie les serveurs de messagerie (recepteur) Enregistrements de type Canonical Name (CNAME): définit des alias sur des noeuds existants. Enregistrement de type Pointeur (PTR): résolution de noms inverse dans (domaine in-addr.arpa.) Pour chaque RR, le DNS garde: Le nom, le type, la classe, la durée de vie, la valeur

21 Example enst.fr. IN SOA ns1.enst.fr. hstr.enst.fr. ( ; numéro de série ; rafraîchissement (REFRESH) 3600 ; nouvel essai (RETRY) ; Obsolescence (EXPIRE) ) ; TTL minimal de 1 jour enst.fr. IN NS ns1.enst.fr. ; commentaire enst.fr. IN NS ns2.enst.fr. ; enst.fr peut être IN NS ns1 IN NS ns2

22 Example ns1.enst.fr. IN A ns2.enst.fr. IN A smtp.enst.fr. IN A localhost.enst.fr. IN A www IN CNAME ns1.enst.fr. ftp IN CNAME ns2.enst.fr. enst.fr. IN MX smtp.enst.fr in-addr.arpa. IN PTR ns1.enst.fr.

23 Architecture/Protocole DNS Norme (assez) stable RFC 1034 : concepts et facilités du DNS RFC 1035 : spécification de l implémentation Protocole Paradigme client-server, fortement distribué Messages de type requête/réponse, format binaire Besoin primaire: rapidité, eviter lourdeur, fiabilité Transport: UDP et TCP UDP plus rapide (evite three way handshake) La taille des messages UDP est limité à 512 octets Si la réponse est supérieure à 512 octets, elle est tronquée, la requête est retransmise une deuxième fois mais basée sur TCP TCP pour transfer de zone

24 Architecture/Protocole DNS Transfer de zone Implementé comme query DNS (ressource AXFR) Le serveur secondaire copie la base de données du server primaire avec TCP (fiabilité impérative) Debut et fin par le SOA Numero de serie incrementale pour confronter versions Policy Polling periodique effectué par le serveur secondaire Effectué chaque REFRESH secondes En cas de problemes, re-essaye chaque RETRY secondes Problemes persistent: la base est jetée après EXPIRE sec

25 Architecture/Protocole DNS Modalités d interrogation Mode iteratif Obligatoire Complexité sur le le client Mode récursif Optionnel Complexité sur le serveur Difficile pour troubleshooting en cas de panne Benefique pour le cache En pratique Recursif jusqu au serveur DNS locale Iteratif depuis le serveur DNS locale

26 Resolution Resolution recursive de type A pour y.x.com Remarque: La reponse dans le cache du resolver pourra servir les prochaines requetes fr 2 it. 6 3 com 4 y.x.com enst 7 5 x z 8 DB Cache ns1 www y Lien logique Lien physique 1 Requete Reponse

27 Resolution Resolution iterative de type A pour y.x.com Remarque: La reponse dans le cache du resolver pourra servir les prochaines requetes fr 3 2 it. com 4 y.x.com enst 5 x z 8 DB Cache 1 ns1 www 6 7 y Lien logique Lien physique Requete Reponse

28 Format des requêtes/réponses 1 32 IDENTIFICATION FLAGS NBR. DE QUESTIONS NBR. DE RRs AUTORITAIRES NBR. DE REPONSES NBR.de RRs SUPPLEMENTAIRES QUESTIONS REPONSES AUTORITAIRES INFORMATIONS SUPPLEMENTAIRES

29 Format des requêtes/réponses Identification (16 bits): pour associer une réponse à une requête Flags (16 bits): 1 QR : Question = 0, Réponse = 1 2 OPCODE (3 bits) 0 question standard / 1 question inverse / 2 requête de statuts du serveur 5 AA: = 1 Authorative Answer 6 TC : = 1 Truncated Response 7 RD: = 1 Recursion Desired sinon question itérative 8 RA : = 1 Recursion Allowed indique le support de la récursion 9 Reserved : = 0 10 AD Authentic Data 11 CD Checking Disabled 12 RCODE (4bits) Reponse Code 0 Pas d erreur. 1 Erreur de format, question non interprétable. 2 Problème sur le serveur. 3 Nom dans la question n existe pas 4 Type de la question n est pas supporté 5 Question refusée Réservées

30 Format des requêtes/réponses Question Nom Type Classe Nom 5 v e r d i 4 e n s t 2 f r 0 FQDN

31 Format des requêtes/réponses Type Symbole Valeur Description type type de demande A 1 Adresse IP x x NS 2 Nom du serveur de nom autoriaire x x CNAME 5 Nom canonique x x PTR 12 Pointeur x x HINFO 13 Information sur le host x x MX 15 Serveur de messagerie x x AXFR 252 Requête pour zone de transfert x ANY / * 255 Requête pour tous enregistrement x

32 Format des requêtes/réponses Class 1= (IN) Internet address 2 = Non attribué ou non supporté 3 = Réseau Chaos du MIT 4 = attribué au MIT pour Hesiod

33 Format des requêtes/réponses Réponse Nom Type Classe Durée de vie de la réponse (TTL) Longueur de la donnée Donnée

34 Example Démonstration et analyse de trafic Question: cb 4c 40 e d b9 c0 a8 00 0a d4 1b 36 fc ab a2 b c 63 6c

35 Example Démonstration et analyse de trafic Question: 0007 cb 4c 40 e d b9 c0 a8 000a d4 1b 36 fc aba2 b c 636c Ethernet / IP /UDP/ DNS

36 Example Démonstration et analyse de trafic Question: 0007 cb 4c 40 e d b9 c0 a8 000a d4 1b 36 fc ab a2 b c 636c ID /QR OPCODE AA TC RD/ RA Z RCODE

37 Example Démonstration et analyse de trafic Question: 0007 cb 4c 40 e d b9 c0 a8 000a d4 1b 36 fc ab a2 b c 636c QDCOUNT/ ANCOUNT / NSCOUNT / ARCOUNT

38 Example Démonstration et analyse de trafic Question: 0007 cb 4c 40 e d b9 c0 a8 000a d4 1b 36 fc ab a2 b c 636c www 3 lcl 3 fr 0 / TYPE/ CLASS

39 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10 c e c1 6e 9837

40 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10 c e c1 6e 9837 Ethernet/ IP/ UDP / DNS

41 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10 c e c1 6e 9837 ID/ QR OPCODE AA TC RD/ RA Z RCODE

42 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10 c e c1 6e 9837 QDCOUNT / ANCOUNT / NSCOUNT / ARCOUNT

43 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c00c e c0 10 c e c1 6e www 3 lcl 3 fr 0 / TYPE/ CLASS

44 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10 c e c1 6e 9837 C0 0C = => Offset Ptr +12 (to 0x03)

45 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10c e c1 6e 9837 CNAME / Internet / TTL=8m / Size of Ptr Len/ Ptr

46 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10 c e c1 6e 9837 C0 0C = => Offset Ptr +16 (to 0x03)

47 Example Démonstration et analyse de trafic Réponse: d cb 4c 40 e cd d4 1b 36 fc c0 a8 00 0a a2 b c 636c c0 0c e c0 10 c e c1 6e 9837 TYPE/ CLASS/ TTL / Data Len /

48 Example dig ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.lcl.fr. IN A ;; ANSWER SECTION: 417 IN CNAME lcl.fr. lcl.fr. 417 IN A ;; Query time: 50 msec ;; SERVER: #53( ) ;; WHEN: Thu Dec 20 22:21: ;; MSG SIZE rcvd: 58

49 Résolution de nom inverse

50 Conclusions et remarques Protocole simple et flexible Déploiement et mise en œuvre rapide Adapté à plusieurs réseaux / usages (voir SPF dans le cours SMTP) Plusieurs attaques structurelles possibles Nécessité de laisser passer le trafic DNS (pas de filtrage) Exposé aux attaques mais suffisement robuste Talon d Achille de l Internet 9/11 twin towers (cfr. TD) Ne supporte pas tous types de ressources Évolutions RFC4423 (Host Identity Protocol, HIP) Internet of things?

51 Dynamic Host Configuration Protocol (DHCP)

52 Protocole DHCP DHCP Basé sur Bootp + extensions ( backward compatibility) RFC 2131 (updated 3396, 4361, 5494) Client/server, request/reponse Format PDU binaire sur UDP (port 67/68) Fonctionnalités Gestion centralisé de l allocation de ressource (addresses IP) Mise en place automatique de paramètres de configuration Addresse IP, netmask, default GW, DNS resolver

53 Protocole DHCP En brief: Le client émet en broadcast un paquet de type DHCPDISCOVER, pour identifier les serveurs DHCP disponibles Le serveur répond par un paquet DHCPOFFER (broadcast), qui contient les premiers paramètres Le client établit sa configuration et envoie un DHCPREQUEST pour valider son adresse IP Le serveur répond par un DHCPAK avec l adresse IP pour confirmer l attribution. OFFER ACK DISCOVER REQUEST OFFER

54 Protocole DHCP DHCP Discover Eth macc FF:FF:FF:FF:FF:FF IP UDP DHCP Type: Discover Transation ID: x Opts: Hostname, preferred IP DHCP Request Eth macc FF:FF:FF:FF:FF:FF IP UDP DHCP Type: Request Transation ID: x Opts: Hostname, IPoffered, DHCP server IPs C S Discover Offer Request Ack DHCP Offer Eth macs macc IP IPs IPoffered UDP DHCP Type: Offer Transaction ID: x Params: netmask, gw, DNS, lease time, DHCP Ack Eth macs macc IP IPs IPc UDP DHCP Type: Ack Transaction ID: x Params: mask, gw, DNS, lease

55 Protocole DHCP Baux DHCP (DHCP lease) Prêt d un adresse IP donnée pour une durée limitée (soft state) Demande (par le client) de prolongation du bail : DHCPREQUEST Optimisation des adresses IP en jouant sur la durée des baux Courte durée pour les réseaux où les ordinateurs se branchent et se débranchent souvent, Longue durée pour les réseaux constitués en majorité de machines fixes. Mode Client/Serveur Les clients : machines disposant du protocole TCP/IP, et d une application DHCP (pump, dhclient) Les serveurs : machines ou routeurs configurés manuellement disposant du service serveur DHCP (dhcpd) Fonctionne au-dessus d UDP; les échanges sont à l initiative des clients

56 Protocole DHCP Init/ Reboot Request Rebooting NACK Nack Decline Init Selecting Request Discover NACK NACK Collecte des messages Offers ACK Rejet des messages Offer/Ack/Nack Expiration bail Requesting ACK Bound ACK Renewing Rejet des messages Offer non valides ACK Rebinding Expiration du délai

57 Protocole DHCP Allocation d adresses IP Statique Dynamique Manuelle Adresse fixée par l administrateur Automatique Adresse fixée définitivement Dynamique Adresse prêtée pour une certaine durée (bail) DHCP

58 References Optional reading: D.Wessel and M. Fomenkov, Wow, that s a lot of packets, Passive and Active Measurement (PAM), dnspackets/wessels-pam2003.pdf

59 ?? //

RES240 / RES224 Domain Name System

RES240 / RES224 Domain Name System RES240 / RES224 Domain Name System Dario ROSSI dario.rossi@enst.fr http://www.enst.fr/~drossi 1 PLAN Introduction et vocabulaire Les applications et leurs contraintes Les protocoles applicatifs Notion

Plus en détail

Exemple d application: l annuaire DNS Claude Chaudet

Exemple d application: l annuaire DNS Claude Chaudet Exemple d application: l annuaire DNS Claude Chaudet 66 Institut Mines-Télécom Nommage des machines sur Internet n Le DNS (Domain Name System) est un annuaire associant des noms textuels et des adresses

Plus en détail

V - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

V - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver V - Les applications V.1 - Le Domain Name System Annuaire distribué nom symbolique adresse IP chaque domaine gère sa partie Définition d un protocole de communication [RFC 1034] [RFC 1035] d une politique

Plus en détail

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr INTERNET & RESEAUX Dino LOPEZ PACHECO lopezpac@i3s.unice.fr Le modèle OSI Le modèle OSI (cont) Résolution et obtention d'adresses Démarrage et auto-configuration Ex. DHCP Recherche d'une adresse IP à partir

Plus en détail

Gilles.Roussel univ-mlv.fr DNS

Gilles.Roussel univ-mlv.fr DNS DNS 1 Problématique Référence des machines par un nom plutôt que par un numéro (adresse IP) Moins facile à retenir Impossible de deviner une adresse d'un serveur Web Noms valables sur tout l'internet 250

Plus en détail

DNS. Olivier Aubert 1/27

DNS. Olivier Aubert 1/27 DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro

Plus en détail

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement

Plus en détail

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine Réseaux IUP2 / 2005 DNS Système de Noms de Domaine 1 Noms symboliques Nommer les machines par un nom plutôt que par son adresse IP Chaîne de caractères Plus "naturel" Espace de noms hiérarchique plutôt

Plus en détail

Domain Name Space. IUT1 dpt SRC L Isle d Abeau Jean-françois Berdjugin

Domain Name Space. IUT1 dpt SRC L Isle d Abeau Jean-françois Berdjugin Domain Name Space IUT1 dpt SRC L Isle d Abeau Jean-françois Berdjugin DNS Domain Name System permet : la résolution (directe) de nom d hôte (nom logique) en adresse(s) IP, la résolution (inverse) d adresse

Plus en détail

Formation EFREI - 2004/2005. Implémentation du système DNS dans Windows 200x

Formation EFREI - 2004/2005. Implémentation du système DNS dans Windows 200x Formation EFREI - 2004/2005 Implémentation du système DNS dans Windows 200x Vue d'ensemble Généralités sur DNS Installation du service Serveur DNS Configuration de zones dans Windows 200x Test du service

Plus en détail

Administration réseau Résolution de noms et attribution d adresses IP

Administration réseau Résolution de noms et attribution d adresses IP Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le

Plus en détail

DNS en bref DNS : Domain Name System RFC 1034 et RFC 1035 en 1987 (mis à jour à plusieurs reprises) Composant aussi important pour Internet que IP

DNS en bref DNS : Domain Name System RFC 1034 et RFC 1035 en 1987 (mis à jour à plusieurs reprises) Composant aussi important pour Internet que IP Couche Application Présentation de DNS M1 Info Cours de Réseaux Z. Mammeri Couche Application DNS M1 Info Z. Mammeri - UPS 1 DNS en bref DNS : Domain Name System RFC 1034 et RFC 1035 en 1987 (mis à jour

Plus en détail

Master d'informatique 1ère année Réseaux et protocoles

Master d'informatique 1ère année Réseaux et protocoles Master d'informatique 1ère année Réseaux et protocoles DNS - DHCP Bureau S3-354 mailto:jean.saquet@info.unicaen.fr http://www.info.unicaen.fr/~jean/ue9 Applications : DNS et DHCP Ces deux services sont

Plus en détail

M2102 - Architecture des réseaux

M2102 - Architecture des réseaux M2102 - Architecture des réseaux 8 - Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Aix-Marseille - Dept INFO Aix version du 10/3/2014 Cyril Pain-Barre 8 - DNS 1 / 16 Le DNS (Domain Name Service)

Plus en détail

DNS : Domaine Name System

DNS : Domaine Name System DNS : Domaine Name System - Les machines utilisent les adresses IP pour communiquer. - Les humaines ont du mal à manipuler et à retenir des adresses IP. Ils retiennent plus facilement des noms de machines.

Plus en détail

Administration et sécurité des réseaux

Administration et sécurité des réseaux Plan Administration et sécurité des réseaux Chapitre 5 Le service DNS (Domain name service) 1 Assurer la conversion entre les noms d hôtes et les adresses IP. Exemple: machine.domaine.xz i résolution résolution

Plus en détail

LEILA BACCOUCHE. La Désignation dans les systèmes répartis

LEILA BACCOUCHE. La Désignation dans les systèmes répartis La Désignation dans les systèmes répartis 1 Le service de désignation (1) Permet de nommer, gérer et localiser de manière transparente un objet ou une ressource du SD Désignation externe : appliquée par

Plus en détail

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns.

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns. Gérer son DNS Matthieu Herrb tetaneutral.net Atelier Tetaneutral.net, 10 février 2015 http://homepages.laas.fr/matthieu/talks/ttnn-dns.pdf Licence Ce document est sous licence Creative Commons Paternité

Plus en détail

Le service de nom : DNS

Le service de nom : DNS Le service de nom : DNS Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 Cours n 8 DNS : schéma de nommage, protocole Version 29 septembre

Plus en détail

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre 2008-2009)

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre 2008-2009) Réseaux DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis (second semestre ) Jean-Pierre Lips (jean-pierre.lips@unice.fr) (à partir du cours de Jean-Marie Munier) Sources bibliographiques

Plus en détail

Domain Name System 5 0 0 2 ot ol F. N 1

Domain Name System 5 0 0 2 ot ol F. N 1 Domain Name System 1 Domain Name System Principe 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous-réseaux Les sous-réseaux sont constitués de machines Il est possible

Plus en détail

Domain Name System. F. Nolot

Domain Name System. F. Nolot Domain Name System F. Nolot 1 Domain Name System Principe F. Nolot 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous réseaux Les sous réseaux sont constitués de

Plus en détail

DNS (Domain Name System )

DNS (Domain Name System ) DNS (Domain Name System ) Anne WEI CNAM Paris 1 Bibliographie Gérard Florin, support de cours RSX102 «Technologie des applications Client-serveur», 2000 P. Mockapetris, «Domain Names Conepts and Facilities»,

Plus en détail

Configuration du serveur DNS sous debian

Configuration du serveur DNS sous debian H. TSOUNGUI Configuration d'un serveur DNS sous debian 1/5 Configuration du serveur DNS sous debian (c) Henri TSOUNGUI, Lille, jun. 2009 1. Paramètres Domaine internet : licence.fr Serveur DNS : debian5

Plus en détail

DNS, le nommage RICM 2e année

DNS, le nommage RICM 2e année DNS, le nommage RICM 2e année Martin Heusse Le nommage DNS Domain Name Service Initialement : correspondance entre nom et adresse IP Fichier /etc/hosts : solution limitée... 192.168.1.10 foo.mydomain.org

Plus en détail

Délégation. Délégation d autorité. Délégation. Serveur de noms. Serveurs racine. Les serveurs de noms

Délégation. Délégation d autorité. Délégation. Serveur de noms. Serveurs racine. Les serveurs de noms D - Généralité D Domaine Name System Port : 3 [RFC 03 à 03, 987] Plus de 0 autres documents Espace de nom mondiale et cohérent Accès à toutes les ressources d Internet Gestion décentralisée Indépendant

Plus en détail

Licence: DNS. DNS: connexion domicile via un ISP. DNS: généralités. DNS: utiliser un dns local en cache. TD: installer un DNS cache

Licence: DNS. DNS: connexion domicile via un ISP. DNS: généralités. DNS: utiliser un dns local en cache. TD: installer un DNS cache DNS Licence: Généralités Historique Arborescence Notion de registrar Architecture Principaux RR ce document est distribué sous la licence Gnu FDL version originale anglaise: http://www.gnu.org/copyleft/fdl.html

Plus en détail

DNS: généralités. Annuaire téléphonique: DNS:

DNS: généralités. Annuaire téléphonique: DNS: Cours 4: DNS DNS: généralités Annuaire téléphonique: utilisé par les centraux: No de tel. (01 69 47 70 00) mémorisé par les humains : nom (P. Petit) lien entre les deux: annuaire téléphonique DNS: communication

Plus en détail

VI - DNS : RESOLUTION de NOMS. dans le modèle TCP/IP

VI - DNS : RESOLUTION de NOMS. dans le modèle TCP/IP SUPPORT de COURS Thierry DESPRATS VI - DNS : RESOLUTION de NOMS dans le modèle TCP/IP Sommaire Résolution de noms Principes de nommage (espace, arborescence, domaine) Modèle organisationnel du DNS Clients

Plus en détail

DNS Session 1: Principes de base

DNS Session 1: Principes de base DNS Session 1: Principes de base Les ordinateurs utilisent des adresses IP. Pourquoi avons nous besoin des noms? Faciles aux êtres humains de mémoriser Les ordinateurs peuvent être déplacés entres les

Plus en détail

DNS. Sébastien JEAN. Objectifs : 1. Présenter les bases du système de gestion de noms

DNS. Sébastien JEAN. Objectifs : 1. Présenter les bases du système de gestion de noms DNS Objectifs : 1. Présenter les bases du système de gestion de noms Sébastien JEAN Introduction Au niveau réseau les machines sont désignées uniquement par des adresses IP Au niveau des applications,

Plus en détail

DNS / NTP / SNMP. Administration Système et Réseaux, Sécurité. Objectifs. Pourquoi DNS? DNS / NTP / SNMP DNS. Philippe Harrand NTP SNMP

DNS / NTP / SNMP. Administration Système et Réseaux, Sécurité. Objectifs. Pourquoi DNS? DNS / NTP / SNMP DNS. Philippe Harrand NTP SNMP DNS / NTP / SNMP Administration Système et Réseaux, Sécurité DNS / NTP / SNMP Philippe Harrand 1 Département Informatique Pôle Sciences et Technologies 2 Direction Territoriale Sud Ouest France Télécom

Plus en détail

INGI2347 - Securité. Rapport n 2. par François Beuvens Grégoire de Hemptinne. Groupe 6

INGI2347 - Securité. Rapport n 2. par François Beuvens Grégoire de Hemptinne. Groupe 6 INGI2347 - Securité Projet de sécurité Rapport n 2 par François Beuvens Grégoire de Hemptinne Groupe 6 Table des matières 1 Implémentation 3 1.1 Avant-propos..................................... 3 1.1.1

Plus en détail

DNS. Domain Name System Red Hot Chili Pepper

DNS. Domain Name System Red Hot Chili Pepper DNS Domain Name System Red Hot Chili Pepper Sommaire -FQDN -La résolution de noms -Le DNS -Les Zones -Types de SerVeuRsDNS -Les requêtes DNS FQDN FullyQualifiedDomain Name Un FQDN permet d identifier de

Plus en détail

DNS. Généralités Historique Arborescence Notion de registrar Architecture Principaux RR 2005-11 DNS - 1

DNS. Généralités Historique Arborescence Notion de registrar Architecture Principaux RR 2005-11 DNS - 1 DNS Généralités Historique Arborescence Notion de registrar Architecture Principaux RR DNS - 1 Licence: ce document est distribué sous la licence Gnu FDL version originale anglaise: http://www.gnu.org/copyleft/fdl.html

Plus en détail

Travaux Pratiques Domain Name System

Travaux Pratiques Domain Name System Master 1 ALMA Université de Nantes 2011-2012 Travaux Pratiques Domain Name System MARGUERITE Alain RINCE Romain Université de Nantes 2 rue de la Houssinière, BP92208, F-44322 Nantes cedex 03, FRANCE Encadrant

Plus en détail

Étude de l application DNS (Domain Name System)

Étude de l application DNS (Domain Name System) Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain

Plus en détail

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un . (point). Introduction au DNS Le principe du DNS (Domain Name System) Toutes les requêtes de service que nous effectuons sur le réseau doivent en finalité aboutir sur l'adresse IP du serveur qui fournit ces services.

Plus en détail

Sécurité des protocoles internet

Sécurité des protocoles internet pascal.malterre@cea.fr Historique A l origine, les noms des machines présentes sur le réseau étaient listés dans un simple fichier texte (HOSTS.TXT), mis à jour par le NIC (Network Information Center).

Plus en détail

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service () 1 PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage (dig, nslookup) Déclaration d une zone

Plus en détail

Bibliographie et sources. Quelques bricoles utiles. Format de paquet ICMP. Internet Control Message Protocol. Objectifs et plan:

Bibliographie et sources. Quelques bricoles utiles. Format de paquet ICMP. Internet Control Message Protocol. Objectifs et plan: Quelques bricoles utiles Bibliographie et sources Objectifs et plan: ICMP: la gestion et le contrôle sur IP DHCP: comment une machine récupère des informations lorsqu'elle «arrive» dans un réseau local

Plus en détail

Domain Name System. ISEN/Toulon ITII 1

Domain Name System. ISEN/Toulon ITII 1 Domain Name System ISEN/Toulon ITII 1 INTRODUCTION Principes L espace nom de domaine Les noms de domaine Le domaine Domaines racines Délégation Les serveurs de noms Types de serveurs de nom Resolvers Serveurs

Plus en détail

Réseau Réseau DHCPD DNS

Réseau Réseau DHCPD DNS Réseau DHCPD DNS 3 Réseaux : DNS L internet est constitué de réseaux (dizaines de milliers) Introduction Les réseaux sont constitués de sous-réseaux Les sous-réseaux sont constitués de machines, La technologie

Plus en détail

Étude de l application DNS (Domain Name System)

Étude de l application DNS (Domain Name System) Étude de l application DNS (Domain Name System) Master 1 Informatique Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain

Plus en détail

Résolution de noms. PLAN Introduction Noms et adresses Principe de la résolution de noms La résolution de noms sous Internet/Unix Conclusion

Résolution de noms. PLAN Introduction Noms et adresses Principe de la résolution de noms La résolution de noms sous Internet/Unix Conclusion Résolution de noms cb (/home/kouna/d01/adp/bcousin/fute/cours/internet-2/15-dns.fm- 9 Octobre 1998 12:05) PLAN Introduction Noms et adresses Principe de la résolution de noms La résolution de noms sous

Plus en détail

[inetdoc.linux] http://www.linux-france.org/prj/inetdoc. Administration Système & Réseau. Domain Name System. Dynamic Host Configuration Protocol

[inetdoc.linux] http://www.linux-france.org/prj/inetdoc. Administration Système & Réseau. Domain Name System. Dynamic Host Configuration Protocol [inetdoc.linux] http://www.linux-france.org/prj/inetdoc Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host

Plus en détail

Historique du support de cours. DNS Session 1: Principes de base. Solution ancienne : hosts.txt

Historique du support de cours. DNS Session 1: Principes de base. Solution ancienne : hosts.txt DNS Session 1: Principes de base Historique du support de cours Présenté par Alain Patrick AINA Roger YERBANGA Création du support en septembre 2004 Traduction du cours DNS AFNOG 2004 de Alain AINA Ayitey

Plus en détail

Comprendre le rôle des certains protocoles (DNS, SMTP, HTTP, TELNET) de la couche application

Comprendre le rôle des certains protocoles (DNS, SMTP, HTTP, TELNET) de la couche application Couche Applicative Objectifs Introduction Exemples de protocoles de la couche Application DNS, SMTP, HTTP Objectifs Objectif de ce chapitre Comprendre le rôle des certains protocoles (DNS, SMTP, HTTP,

Plus en détail

Réseaux. 1 Généralités. E. Jeandel

Réseaux. 1 Généralités. E. Jeandel 1 Généralités Réseaux Couche Application E. Jeandel Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier

Plus en détail

Réseaux. Couche Application. E. Jeandel

Réseaux. Couche Application. E. Jeandel Réseaux Couche Application E. Jeandel 1 Généralités Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier

Plus en détail

Réseaux. Couche Application. E. Jeandel. Emmanuel.Jeandel at lif.univ-mrs.fr. E. Jeandel, Lif Réseaux, Couche Application 1/12

Réseaux. Couche Application. E. Jeandel. Emmanuel.Jeandel at lif.univ-mrs.fr. E. Jeandel, Lif Réseaux, Couche Application 1/12 Réseaux Couche Application E. Jeandel Emmanuel.Jeandel at lif.univ-mrs.fr E. Jeandel, Lif Réseaux, Couche Application 1/12 Contenu 1 Généralités E. Jeandel, Lif Réseaux, Couche Application 2/12 Couche

Plus en détail

Fonctionnement et Administration d un serveur de noms

Fonctionnement et Administration d un serveur de noms Fonctionnement et Administration d un serveur de noms McInfo4 - Réseaux Département d informatique IUT Bordeaux 1 Janvier 07 Rôle d un serveur de noms : Domain Name Server (Paul Mokapetris, 1983) Rôle

Plus en détail

Quelques bricoles utiles

Quelques bricoles utiles Quelques bricoles utiles Objectifs et plan: ICMP: la gestion et le contrôle sur IP DHCP: comment une machine récupère des informations lorsqu'elle «arrive» dans un réseau local Noms et adresses dans Internet

Plus en détail

UE5A Administration Réseaux LP SIRI

UE5A Administration Réseaux LP SIRI UE5A Administration Réseaux LP SIRI José Dordoigne Architecte infrastructure v1.0 2012-2013 Objectif de la formation -Fournir les éléments clés pour : -Comprendre les principaux services réseaux déployés

Plus en détail

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Problématique Pour communiquer avec une machine, il faut connaître son adresse IP. comment

Plus en détail

Applications Réseaux. Types d applications. Types d application (2)

Applications Réseaux. Types d applications. Types d application (2) Applications Réseaux Applications 1 Types d applications Applications «systèmes» DHCP (déjà vu), DNS (voir plus loin) LDAP (annuaire), authentification (Kerberos, ) Applications utilisateur à serveur Transfert

Plus en détail

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS 1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org

Plus en détail

Formation DNS. Le pouvoir de dire nom. Valentin Roussellet (p2010) - louen@via.ecp.fr. Mercredi 1 er Décembre 2010.

Formation DNS. Le pouvoir de dire nom. Valentin Roussellet (p2010) - louen@via.ecp.fr. Mercredi 1 er Décembre 2010. Le pouvoir de dire nom Centrale Réseaux Mercredi 1 er Décembre 2010 Sommaire Noms, arbres et domaines 1 Noms, arbres et domaines Une petite histoire L arbre qui cache la forêt Domaines et sous-domaines

Plus en détail

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Résolution d adresses et autoconfiguration Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Le protocole ARP (Address Resolution Protocol) Se trouve au niveau de la couche réseau (à côté du protocole ) Routage

Plus en détail

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie LOSLIER Mathieu Filière Informatique et Réseau 1 ère année. TP DNS Responsable : LOHIER Stephane Chargé de TD : QUIDELLEUR Aurélie Le 24 Novembre 2010 Table des matières 1. Intoduction... 4 2. Préliminaires...

Plus en détail

Présentation du système DNS

Présentation du système DNS Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution

Plus en détail

DHCP. Dynamic Host Configuration Protocol

DHCP. Dynamic Host Configuration Protocol DHCP Dynamic Host Configuration Protocol DHCP : Dynamic Host Configuration Protocol Permet la configuration des paramètres IP d une machine: adresse IP masque de sous-réseau l adresse de la passerelle

Plus en détail

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement. Domain Name System Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement. CentralWeb 56, Boulevard Pereire - 75017 PARIS Tel

Plus en détail

Serveurs de noms (domain name servers)

Serveurs de noms (domain name servers) Serveurs de noms (domain name servers) Rôle : conversion noms adresses IP Organisation hiérarchique des noms en domaines, sous-domaines etc. Fonctionnement par délégation : un domaine est géré par un serveur,

Plus en détail

Administration Système

Administration Système Administration Système Nadi Tomeh 10 mars 2015 Conception du réseau Configuration/installation d une station de travail Switching Hub Ether 10/100 COL 12345678 100 1236 125080! 10 Power Intégration dans

Plus en détail

Master d'informatique 1ère année Réseaux et protocoles

Master d'informatique 1ère année Réseaux et protocoles Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://alexis.lechervy@unicaen.fr Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.

Plus en détail

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Résolution d adresses et autoconfiguration Les protocoles ARP, RARP, TFTP, BOOTP, DHCP Le protocole ARP (Address Resolution Protocol) Se trouve au niveau de la couche réseau Interrogé par le protocole

Plus en détail

Résolution de noms. Résolution de noms

Résolution de noms. Résolution de noms cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution

Plus en détail

La hiérarchie du système DNS

La hiérarchie du système DNS LA RÉSOLUTION DE NOMS 1. PRÉSENTATION DU SYSTÈME DNS 1.1 INTRODUCTION À LA RÉSOLUTION DE NOMS Pour pouvoir communiquer, chaque machine présente sur un réseau doit avoir un identifiant unique. Avec le protocole

Plus en détail

Jean Saquet Université de Caen. Master 2 E-secure. Réseaux DNS. Bureau S3-354 Mailto:Jean.Saquet@unicaen.fr http://saquet.users.greyc.

Jean Saquet Université de Caen. Master 2 E-secure. Réseaux DNS. Bureau S3-354 Mailto:Jean.Saquet@unicaen.fr http://saquet.users.greyc. Master 2 E-secure Réseaux DNS Bureau S3-354 Mailto:Jean.Saquet@unicaen.fr http://saquet.users.greyc.fr/m2/rezo Domain Name System Rappel : structure de noms de domaine hiérarchique en arbre (ex : info.unicaen.fr.,

Plus en détail

INGI2347 - Securité. Rapport n 1. par François Beuvens Grégoire de Hemptinne. Groupe 6

INGI2347 - Securité. Rapport n 1. par François Beuvens Grégoire de Hemptinne. Groupe 6 INGI2347 - Securité Projet de sécurité Rapport n 1 par François Beuvens Grégoire de Hemptinne Groupe 6 Table des matières 1 Les grands principes du DNS 3 1.1 DNS : Fonctionnement des clients..........................

Plus en détail

Les Réseaux. Par THOREZ Nicolas

Les Réseaux. Par THOREZ Nicolas Les Réseaux Par THOREZ Nicolas VIII - La résolution des noms DNS Description d'un espace de nom Le DNS (Domain Name System) est un mécanisme qui associe un nom à une @IP afin d'en faciliter le souvenir

Plus en détail

Nommage et adressage dans Internet

Nommage et adressage dans Internet 1 Nommage et adressage dans Internet Full Qualified Domain Name et URL FQDN : Full Qualified Domain Name Nom complet d'un hôte, sur l'internet, c'est-à-dire de la machine jusqu'au domaine, en passant par

Plus en détail

Chapitre 2: Configuration de la résolution de nom

Chapitre 2: Configuration de la résolution de nom Cours: Administration et sécurité des systèmes et des réseaux Chapitre 2: Configuration de la résolution de nom Omar Cheikhrouhou http://people.coins-lab.org/ocheikhrouhou/ AU: 2013-2014 Omar Cheikhrouhou-ISIMA

Plus en détail

INTRODUCTION Le besoin initial

INTRODUCTION Le besoin initial INTRODUCTION Le besoin initial L Internet est constitué de dizaines de milliers de réseaux et de millions de machines L accès aux machines se fait par leur adresse IP Il est impossible aux humains de manipuler

Plus en détail

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service (DNS) FOSSOUO Xavier (AUF) Xavier.fossouo@auf.org PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage

Plus en détail

Nicolas Delestre et Géraldine Del Mondo. Masque de réseau Sous réseaux CIDR

Nicolas Delestre et Géraldine Del Mondo. Masque de réseau Sous réseaux CIDR Plan 1 Historique Internet - Généralités Nicolas Delestre et Géraldine Del Mondo 2 Architecture TCP/IP 3 Adressage Généralité Masque de réseau Sous réseaux CIDR 4 Nommage Internet - généralités - V1.0.1

Plus en détail

Résolution de noms. Résolution de noms

Résolution de noms. Résolution de noms cb (Z:\Polys\Internet de base\12.dns.fm- 29 mars 2011 14:58) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms Conclusion Bibliographie A. Fenyo, F. LeGuern, S. Tardieu, Se

Plus en détail

B1-4 Administration de réseaux

B1-4 Administration de réseaux B1-4 Administration de réseaux Domain Name System (DNS) École nationale supérieure de techniques avancées B1-4 Administration de réseaux 1 / 29 Principe Chaque machine d un réseau IP est repérée par une

Plus en détail

DNS ( DOMAIN NAME SYSTEM)

DNS ( DOMAIN NAME SYSTEM) DNS ( DOMAIN NAME SYSTEM) Principe de la résolution de Noms Certaines applications nécessitent pour communiquer d utiliser les noms de Machines : Sony alors que d autres utiliseront des noms Internet ou

Plus en détail

Pour communiquer sur un réseau (local ou étendu -Internet), les périphériques utilisent leurs adresses numériques (MAC ou IP).

Pour communiquer sur un réseau (local ou étendu -Internet), les périphériques utilisent leurs adresses numériques (MAC ou IP). DNS = Domain Name System DNS = Système de noms de domaine Pour communiquer sur un réseau (local ou étendu -Internet), les périphériques utilisent leurs adresses numériques (MAC ou IP). Cependant, les utilisateurs

Plus en détail

Nicolas Delestre et Géraldine Del Mondo

Nicolas Delestre et Géraldine Del Mondo Internet - Généralités Nicolas Delestre et Géraldine Del Mondo Internet - généralités - V1.0.1 1 / 37 Plan 1 Historique 2 Architecture TCP/IP 3 Adressage Généralité Masque de réseau Sous réseaux CIDR 4

Plus en détail

INFOM468 - DNSSEC. Seweryn Dynerowicz - Bureau 227. Facultés Universitaires Notre-Dame de la Paix de Namur Faculté d informatique 29 III 2011

INFOM468 - DNSSEC. Seweryn Dynerowicz - Bureau 227. Facultés Universitaires Notre-Dame de la Paix de Namur Faculté d informatique 29 III 2011 INFOM468 - DNSSEC Seweryn Dynerowicz - Bureau 227 Facultés Universitaires Notre-Dame de la Paix de Namur Faculté d informatique 29 III 2011 SDy, LSc (CSF (FUNDP)) INFOM468 - DNSSEC 29 III 2011 1 / 41 Sommaire

Plus en détail

Télécommunications. IPv4. IPv4 représentation. IPv4 classes. IV - IPv4&6, ARP, DHCP, DNS

Télécommunications. IPv4. IPv4 représentation. IPv4 classes. IV - IPv4&6, ARP, DHCP, DNS Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement

Plus en détail

L3 informatique Réseaux : Configuration d une interface réseau

L3 informatique Réseaux : Configuration d une interface réseau L3 informatique Réseaux : Configuration d une interface réseau Sovanna Tan Septembre 2009 Révision septembre 2012 1/23 Sovanna Tan Configuration d une interface réseau Plan 1 Introduction aux réseaux 2

Plus en détail

DNS SESSION 2 EXERCICE! Analyse et correction des informations (debugging) des serveurs de noms en utilisant dig +norec

DNS SESSION 2 EXERCICE! Analyse et correction des informations (debugging) des serveurs de noms en utilisant dig +norec DNS SESSION 2 EXERCICE! Analyse et correction des informations (debugging) des serveurs de noms en utilisant dig +norec Vous n avez pas besoin d être root pour faire cet exercice. NOTE : c est toujours

Plus en détail

Dynamic Host Configuration Protocol

Dynamic Host Configuration Protocol Dynamic Host Configuration Protocol 1 2 problèmes de gestion avec IP La Gestion des adresses IP Les adresses IP doivent être unique Nécessité d une liste d ordinateurs avec leurs adresses IP respectives

Plus en détail

Le Service de Noms de l'internet: DNS

Le Service de Noms de l'internet: DNS Thème n 4 : Les Applicatifs Réseaux Le Service de Noms de l'internet: DNS (Domain Name System) UV B: Complément Réseaux de Transport et Applications Année 95/96 Laurence Duchien CNAM-Cedric, 292, rue st

Plus en détail

1 DNS 2 SMTP 3 HTTP. DNS, SMTP, HTTP & Co. TD1 Couche application 2015-2016

1 DNS 2 SMTP 3 HTTP. DNS, SMTP, HTTP & Co. TD1 Couche application 2015-2016 TD1 Couche application 2015-2016 1 DNS Exercice 1. Après avoir rappelé rapidement le principe du service de gestion de noms DNS, représentez graphiquement l espace des noms, les sous-domaines et les autorités

Plus en détail

TP1 DNS. 1) Configurez le serveur DNS primaire en vous appuyant sur l annexe ou en consultant les liens indiqués.

TP1 DNS. 1) Configurez le serveur DNS primaire en vous appuyant sur l annexe ou en consultant les liens indiqués. TP1 DNS 1) Configurez le serveur DNS primaire en vous appuyant sur l annexe ou en consultant les liens indiqués. // This is the primary configuration file for the BIND DNS server named. // // Please read

Plus en détail

Introduction. Le système de nommage d Internet. Domain Name System DNS

Introduction. Le système de nommage d Internet. Domain Name System DNS Introduction Le système de nommage d Internet Domain Name System DNS Sur Internet une machine est identifiée de manière unique par une adresse IP (v4 ou/et v6) Annuaire Adresse IP / Nom Au début (1970-1984)

Plus en détail

Bind, le serveur de noms sous Linux

Bind, le serveur de noms sous Linux Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des

Plus en détail

Fiche :: Le Le service DNS -NSLOOKUP

Fiche :: Le Le service DNS -NSLOOKUP Fiche :: Le Le service DNS -NSLOOKUP NSLookup (Name Server Lookup) est une commande qui permet de tester la résolution des noms d'hôtes en adresses IP et inversement. Elle permet un rapide diagnostique

Plus en détail

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier Plan 1. ARP 2. DHCP 3. ICMP et ping 4. DNS 5.Paquet IPv4 1.

Plus en détail

Internet web & réseaux

Internet web & réseaux Internet web & réseaux Copyleft (c) 2009-2014, D. Laporte, univ-aix.fr 1 Internet* (Interconnected Network) web** * Le réseau des réseaux, 7 avril 1969 ** L'autoroute de l'information, mars 1989 Copyleft

Plus en détail

Dynamic Host Configuration Protocol

Dynamic Host Configuration Protocol Dynamic Host Configuration Protocol 1 2 problèmes de gestion avec IP La Gestion des adresses IP Les adresses IP doivent être unique Nécessité d une liste d ordinateurs avec leurs adresses IP respectives

Plus en détail

Dynamic Host Configuration Protocol. F. Nolot

Dynamic Host Configuration Protocol. F. Nolot Dynamic Host Configuration Protocol F. Nolot 1 2 problèmes de gestion avec IP La Gestion des adresses IP Les adresses IP doivent être unique Nécessité d une liste d ordinateurs avec leurs adresses IP respectives

Plus en détail