Comment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours
|
|
|
- Juliette Lefebvre
- il y a 10 ans
- Total affichages :
Transcription
1 DNS Session 2: Fonctionnement du cache DNS Historique du support de cours Création du support en septembre 2004 Présenté par Alain Patrick AINA Roger YERBANGA Traduction du cours DNS AFNOG 2004 de Alain AINA Ayitey Bulley Brian Candler RALL Novembre 2007 Rabat, Maroc Site Web des ateliers AFNOG Comment fonctionne le cache (1) Resolver Requête Réponse cache Si nous avons traité cette question récemment, la réponse est déjà dans le cache- facile! Qu est ce qui se passe si la réponse n est pas dans le cache? DNS est une base de données distribuée : les parties de l arborescence ( appelées "zones") sont gardées sur de différents s Ils sont appelés les s autoritaires" pour leur partie particulière de l'arborescence ( zones) C est la tâche d un cache de localiser le bon autoritaire et de récupérer le résultat Il peut devoir demander à d'autres s de nom de localiser celui dont il a besoin
2 Resolver Comment fonctionne le cache (2) 1 Requête Réponse 5 Cache Aut Aut Comment sait-il à quel autoritaire demandé? Il suit la structure hiérarchique de l arborescence e.x. requête " uk. ( root ) 1. demander ici 2. demander ici Aut co.uk 3. demander ici tiscali.co.uk 4. demander ici Les s intermédiaires retournent les enregistrements de ressources " NS " Ce processus pourra soit : "Je n ai pas la réponse, mais essayez ces autres s de nom à la place " appelés une RÉFÉRENCE (REFERRAL ) Déplacez-vous en bas de l'arbre par un ou plusieurs niveaux Trouver un autoritaire qui connaît la réponse ( positive ou négative) Ne trouver aucun de nom fonctionnel : SERVFAIL Terminer sur des s de noms défectueux -Ne peut répondre et aucune autre délégation, ou réponse fausse! (Note: Le cache peut s'avérer également être un autoritaire pour les requêtes. Dans ce cas, il peut répondre immédiatement sans demander n'importe où ailleurs. Nous parlerons plus tard pourquoi c est une bonne idée d avoir les machines séparées pour les s cache et autoritaires
3 Comment ce processus commence t-il? D où provient le named.ca? Chaque cache est configuré avec une liste de s racines /etc/named.conf zone "." { type hint; file "named.ca"; /var/named/named.ca ftp://ftp.internic.net/domain/named.cache Intéressant de vérifier tous les 6 mois et ainsi de suite NS A.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET A NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET A NS C.ROOT-SERVERS.NET. C.ROOT-SERVERS.NET A etc Démonstration dig +trace Au lieu d'envoyer la requête au cache, " dig +trace " traverse l'arborescence de la racine et montre les réponses qu'elle obtient. Les systèmes distribués ont beaucoup de points d'échec! Chaque zone a deux ou plusieurs s de noms autoritaires pour la redondance Ils sont tous équivalents et peuvent être essayés dans n'importe quel ordre L essai s'arrête dès que l un d eux donne une réponse Aident également avec le partage de charge Les s racines sont occupés Il y a actuellement 13 IPv4 de s racine - Plus de 130 s racine de par le monde avec le anycast dns
4 Le cache réduit la charge sur les s autoritaires Exemple 1: (sur un cache vide) Particulièrement important au niveau plus élevé : s racines, s TLD(ccTLD,gTLD,arpa) Toute information intermédiaire est mise en cache comme la réponse finale - ainsi que les enregistrements NS des RÉFÉRENCES ( A ) Référence aux s de noms 'uk' ( A ) Référence aux s 'tiscali.co.uk' ( A ) Réponse: Serveur racine Serveur uk tiscali.co.uk Exemple 2: smtp.tiscali.co.uk (après l exemple précédent) Les caches peuvent être un problème si les données restent trop longtemps ( cache (Rréférences précédentes prises du Si les s caches gardent des données pendant trop longtemps, ils peuvent distribuer des réponses fausses si les données autoritaires changent ( A ) smtp.tiscali.co.uk Réponse: Serveur tiscali.co.uk Si les s caches contiennent des données pendant trop peu de temps, cela signifie du travail accru pour les s autoritaires Un compromis s'impose!!!
5 L'administrateur d'une zone peut contrôler la durée de vie des données dans les caches Une politique de compromis Chaque enregistrement ( ER) a un temps de vie "Time To Live" (TTL) qui indique combien de temps il peut être maintenu dans le cache L enregistrement SOA indique combien de temps une réponse négative peut être gardée en cache (i.e. la nonexistence d'un enregistrement ) ( contrôle (L'administrateur du cache n'a aucun Définir le TTL assez long 1 ou 2 jours Quand vous savez que vous êtes sur le point de faire un changement, réduisez le TTL à 10 minutes Attendre 1 ou 2 jours AVANT DE faire le changement Après le changement, remettre encore le TTL à son niveau initial Quels sont les problèmes qui peuvent se produire avec un cache? Se rappeler que suivre les références est en général un processus à plusieurs étapes (1) Un autoritaire est en panne ou inaccessible Pas de problème : arrêter et essayer le prochain de nom (se rappeler qu il y a plusieurs s autoritaires pour une zone, donc la référence retourne des enregistrements NS multiples). Se rappeler du cache
6 (2) *TOUS* les s autoritaires sont en panne ou inaccessibles! C'est mauvais: la requête ne peut aboutir S'assurer que tous les s de noms ne sont pas sur le même sous-réseau ( l'échec de commutateur ou/et routeur) S'assurer que tous les s ne sont pas dans le même bâtiment (la panne de courant) S'assurer que tous les s ne sont même pas sur le même backbone (l'échec de lien ascendant) Pour plus de détails, lire RFC 2182 (3) La référence pointe sur un qui n'est pas autoritaire pour cette zone Mauvaise erreur appelée "Lame Delegation La requête ne peut aboutir - le n'a non plus la bonne réponse ou la bonne référence Erreur Typique : l enregistrement NS pointe sur le cache qui n a été pas configuré comme autoritaire pour cette zone Ou: une erreur de syntaxe dans le fichier de zone a contraint le à ignorer la zone (4) contradictions entre les s autoritaires (5) contradictions dans les délégations Si les s autoritaires n'ont pas la même information alors vous obtiendrez différente information selon celui que vous avez sélectionné (aléatoire) En raison du cache, il peut être très difficile de détecter et de corriger ces problèmes. Souvent intermittent. Les enregistrements NS dans la délégation ne correspondent pas aux enregistrements NS dans le fichier de zone enfant (nous écrirons les fichiers de zone plus tard) Lequel est exact? Ceux de la zone enfant sont plus autoritaires
7 (6) Mélange du Cache et des s autoritaires Si le cache contient un ancien fichier de zone, mais le client a transféré sa zone quelque part d autre (7) Choix inadéquat des paramètres Par exemple TTL défini trop court ou trop long Le cache répond immédiatement avec l ancienne information, quoique l enregistrement NS pointe sur les s autoritaires des ISP différents qui tiennent la bonne information! Ces problèmes ne sont pas la faute du cache! Ils proviennent tous de la mauvaise configuration des s AUTORITAIRES Plusieurs de ces erreurs sont faciles à faire mais difficile à corriger, particulièrement à cause du cache Faire fonctionner un cache est facile. Faire fonctionner correctement le autoritaire exige une grande attention au détail Comment corriger ces problèmes? Nous devons éviter le cache Nous devons essayer tous les s de noms pour une zone (un cache s'arrête après un seule) Nous devons éviter la récursivité pour examiner toutes les références intermédiaires "dig +norec" est votre ami dig foo.bar. a Serveur de requête Domaine Type de requête
8 Comment interpréter ces réponses (1) Rechercher "status: NOERROR" "flags :... aa" signifie que c est une réponse autoritaire (c.-à-d. Pas d'un cache) "ANSWER SECTION" donne la réponse Si vous récupérez juste les enregistrements NS : c'est une référence Comment interpréter des réponses(2) "status: NXDOMAIN" Réponse négative (le domaine n existe pas). Vous devriez récupérer un SOA "status: NOERROR" avec zéro ERs Réponse négative (le domaine existe mais aucun enregistrement du type demandé ).Vous devriez récupérer un SOA D autres états peuvent indiquer une erreur Regarder également les expressions " Connection Refused " ( le rejecte votre requête) ou timeout ( pas de réponse) Comment corriger un domaine en utilisant " dig +norec "(1) Comment corriger un domaine en utilisant '" dig +norec "(2) 1. Commencer avec n'importe quel racine dig a Rappelez-vous du point à la fin des noms de domaine! 2.1 Pour une référence noter les NS retournés 2.2 Répéter la requête pour *tous* les NS Retourner à l'étape 2, jusqu'à ce que vous obteniez les réponses finales des requêtes Vérifier toutes les réponses qui ont "flags: aa" et vérifier si les réponses des NS autoritaires sont conformées les uns avec les autres Noter que les enregistrements NS sont des noms et non des adresses. Vérifier donc que chaque enregistrement NS correspond aux adresses IP données en utilisant le même processus!
9 Comment corriger un domaine en utilisant '" dig +norec "(3) Exemples Pénible, exige la patience et un travail de fourmi, mais elle paye au loin Apprenez ceci premièrement avant de jouer avec des outils plus automatisés, par exemple. Construction de votre propre cache Facile! Logiciel standard est le "bind" (Berkeley Internet Name Daemon) de ISC: La plupart des système UNIX l'ont, et déjà configuré comme un cache Les paquetages Red Hat: "bind" et "cachingnameserver" Quel type de matériel choisiriez-vous au cours de la réalisation d un DNS cache? Amélioration de la configuration Limiter les accès des clients à vos propres adresses IP seulement Aucune raison pour que les autres sur l'internet utilisent votre cache Faire du cache, un autoritaire pour les requêtes qui ne devraient pas aller sur l'internet localhost A PTR localhost. RFC 1918 (10/8, /12, /16) Donne une réponse plus rapide et sauve des envois de requêtes inutiles à Internet
10 Configuration BIND dans le fichier : /etc/named.conf acl mynetwork { ; /26; options { directory "/var/named"; recursion yes; # this is the default allow-query { mynetwork; # note: use 'allow-recursion' instead if your # nameserver is both caching and authoritative controls { inet allow { localhost; } keys { rndckey; zone "." { type hint; file "named.ca"; zone "localhost" { type master; file "localhost.zone"; allow-update { none; "localhost" SOA localhost. root.localhost. ( ; serial 8h ; refresh 1h ; retry 4w ; expire 1h ) ; negative TTL NS localhost. A reverse lookups zone " in-addr.arpa" { type master; file "named.local"; allow-update { none; SOA localhost. root.localhost. ( ; serial 8h ; refresh 1h ; retry 4w ; expire 1h ) ; negative TTL NS localhost. 1 PTR localhost. ; Don't forget the trailing dots! RFC1918 reverse lookups zone " in-addr.arpa" { type master; file "null.zone"; zone "10.in-addr.arpa" { type master; file "null.zone"; # repeat for in-addr.arpa #...to in-addr.arpa SOA localhost. root.localhost. ( ; serial 8h ; refresh 1h ; retry 4w ; expire 1h ) ; negative TTL NS localhost.
11 Administration un cache /etc/rc.d/init.d/named start rndc status rndc reload Après les changements de configuration; cause moins de rupture qu en redémarrant le démon rndc dumpdb /var/named/named_dump.db rndc flush Détruit le contenu du cache; ne pas faire sur un système opérationnel Absolument critique! Vous DEVEZ vérifier le fichier /var/log/messages après n importe quel changement du de noms Une erreur de syntaxe peut aboutir à un de noms qui fonctionne, mais pas de la manière voulue BIND est très tatillon au sujet de la syntaxe Prenez gare aux accolades (}) et au point-virgule (;) Dans un fichier de zone, les commentaires commencent par le point-virgule (;) NON dièse (#)
DNS : Domaine Name System
DNS : Domaine Name System - Les machines utilisent les adresses IP pour communiquer. - Les humaines ont du mal à manipuler et à retenir des adresses IP. Ils retiennent plus facilement des noms de machines.
Domain Name System. F. Nolot
Domain Name System F. Nolot 1 Domain Name System Principe F. Nolot 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous réseaux Les sous réseaux sont constitués de
Résolution de nom avec Bind
Stéphane Gill [email protected] Table des matières Introduction 3 Principe de fonctionnement 3 Type de serveur DNS 4 Serveur de noms primaire 4 Serveur de nom secondaire 4 Serveur cache
DNS. Olivier Aubert 1/27
DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro
Domain Name Service (DNS)
Domain Name Service (DNS) FOSSOUO Xavier (AUF) [email protected] PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage
Installer un domaine DNS
Installer un domaine DNS Olivier Hoarau ([email protected]) V1.2 du 3.12.00 1 Historique... 2 2 Préambule... 2 3 Présentation... 2 4 Installation et configuration... 3 5 Lancement automatique de
Domain Name System 5 0 0 2 ot ol F. N 1
Domain Name System 1 Domain Name System Principe 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous-réseaux Les sous-réseaux sont constitués de machines Il est possible
Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4
TP de Réseaux IP pour DESS Domaine Name System Auteur: Congduc Pham, Université Lyon 1 1 Schéma de départ Figure 1: Schéma des salles TP11 et TD4 Le schéma de départ pour aujourd hui est celui de la figure
TCP/IP - DNS. Roger Yerbanga [email protected]
TCP/IP - DNS Roger Yerbanga [email protected] Transfer 1.3 - Bobo-Dioulasso - Décembre 2012 Pourquoi les noms? Les ordinateurs utilisent des adresses IP. Pourquoi avons nous besoin des noms? Faciles
Nommage et adressage dans Internet
1 Nommage et adressage dans Internet Full Qualified Domain Name et URL FQDN : Full Qualified Domain Name Nom complet d'un hôte, sur l'internet, c'est-à-dire de la machine jusqu'au domaine, en passant par
1 Configuration réseau des PC de la salle TP
TP Installation/Configuration du service DNS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur DNS sur un PC serveur GNU/Linux (Mandriva). Visiter les principaux fichiers
LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie
LOSLIER Mathieu Filière Informatique et Réseau 1 ère année. TP DNS Responsable : LOHIER Stephane Chargé de TD : QUIDELLEUR Aurélie Le 24 Novembre 2010 Table des matières 1. Intoduction... 4 2. Préliminaires...
B1-4 Administration de réseaux
B1-4 Administration de réseaux Domain Name System (DNS) École nationale supérieure de techniques avancées B1-4 Administration de réseaux 1 / 29 Principe Chaque machine d un réseau IP est repérée par une
Résolution de noms. Résolution de noms
cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution
titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH
2012 Les tutos à toto BIND server-install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur
Installation Serveur DNS Bind9 Ubuntu 12.04 LTS
1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de
DNS et Mail. LDN 15 octobre 2011. DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration
LDN 15 octobre 2011 fichier de Plan fichier de fichier de Pré-requis savoir changer l adresse du résolveur d une machine connaître l IP d au moins 2 résolveurs par cœur un minimum de connaissance d admin
- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian
- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian SISR3 N 1 Pré requis : Debian installé. Avoir une IP fixe pour le serveur DNS. Disposer d une connexion à l Internet. Création d un
TP DNS Utilisation de BIND sous LINUX
NOMS : GIRARD Fabien, NARO Guillaume PARTIE 1 : INSTALLATION D'UN SERVEUR TP DNS Utilisation de BIND sous LINUX Pour récupérer les adresses IP, on lance un terminal sur chaque machine et on tape la commande
Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns.
Gérer son DNS Matthieu Herrb tetaneutral.net Atelier Tetaneutral.net, 10 février 2015 http://homepages.laas.fr/matthieu/talks/ttnn-dns.pdf Licence Ce document est sous licence Creative Commons Paternité
TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP DHCP et DNS TP DHCP et DNS Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/9 Câblage et configuration
Construction d un fichier de zone Déboguage et dépannage
Construction d un fichier de zone Déboguage et dépannage Atelier AfTLD, Yaoundé 2004 Construction d un fichier de zone Choisir un nom de domaine: .ws.trstech.net Ecrire le nom et l adresse IP de votre
Installation du service DNS sous Gnu/Linux
ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Installation du service DNS sous Gnu/Linux DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1.
Administration de Parc Informatique TP03 : Résolution de noms
Institut Galilée L2 Info S1 Année 2013 2014 Administration de Parc Informatique TP03 : Résolution de noms Le but de ce TP est d apprendre aux machines à se connaître par le nom plutôt que simplement par
Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.
Domain Name System Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement. CentralWeb 56, Boulevard Pereire - 75017 PARIS Tel
Domaine Name Service ( DNS )
Domaine Name Service ( DNS ) DOMAINE NAME SERVICE ( DNS )...2 1.) Qu'est ce qu un Service de Nom de Domaine?...2 1.1) Pourquoi utiliser un DNS...2 Historique...2 Dans quel cas l utiliser...2 1.2) Fonctionnement
Domain Name System. [email protected] [email protected] AFNIC (12/12/07) DNS - 1
Domain Name System [email protected] [email protected] DNS - 1 Introduction DNS - 2 INTERNET Un espace de communication, sans frontière, où des millions d 'ordinateurs sont connectés. Les services les
Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS
1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org
www.google.fr machine.domaine
Domain Name Service 1 Introduction Le service de résolution de noms d'hôtes DNS (Domain Name Services), permet d'adresser un hôte par un nom, plutôt que par une adresse IP. Quelle est la structure d'un
Étude de l application DNS (Domain Name System)
Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain
LYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO 11560 MEXICO ; D.F.
LYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO 11560 MEXICO D.F. INTRODUCTION... 3 PRÉSENTATION... 3 STRUCTURE DES NOMS DE DOMAINES... 3 Structure hiérarchique... 3 Structure distribuée... 4 UNE BASE
Master d'informatique 1ère année Réseaux et protocoles
Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://[email protected] Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.
Domain Name Service (DNS)
Domain Name Service () 1 PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage (dig, nslookup) Déclaration d une zone
Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)
DNSsousLinux(debian) Introduction Tout ordinateur possède une adresse IP qui lui est propre. Exemple: 192.168.3.33 Cependant, les utilisateurs ne peuvent travailler avec des adresses numériques aussi longue
Bind, le serveur de noms sous Linux
Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des
Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre 2008-2009)
Réseaux DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis (second semestre ) Jean-Pierre Lips ([email protected]) (à partir du cours de Jean-Marie Munier) Sources bibliographiques
INTERNET & RESEAUX. Dino LOPEZ PACHECO [email protected]
INTERNET & RESEAUX Dino LOPEZ PACHECO [email protected] Le modèle OSI Le modèle OSI (cont) Résolution et obtention d'adresses Démarrage et auto-configuration Ex. DHCP Recherche d'une adresse IP à partir
DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session 2012-2014 Option SISR
DOMAIN NAME SYSTEM Tutoriel sur le DNS CAILLET Mélanie Session 2012-2014 Option SISR Table des matières DOMAIN NAME SYSTEM 2013 I. DNS Statique sous Linux (Ubuntu 12.04 LTS)... 3 A. DNS Principal... 3
Protocoles DHCP et DNS
Protocoles DHCP et DNS DHCP (Dynamic Host Configuration Protocol) est un protocole qui permet à un serveur DHCP (Unix, Windows, AS400...) d'affecter des adresses IP temporaires (et d'autres paramètres)
TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A
Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP HTTP TP HTTP Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/11 Câblage et configuration du réseau
Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva
DNS (DOMAIN NAME SERVER) INSTALLATION ET CONFIGURATION Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva Objectifs : L objectif
BIND : installer un serveur DNS
BIND : installer un serveur DNS Cet article a pour but de vous présenter comment installer et configurer un serveur DNS en utilisant l'application BIND. Je supposerai que vous disposez d'un réseau local
TP de réseaux : Domain Name Server.
ADJIDO Idjiwa, ARIB El Mehdi, CLOIREC Olivier Groupe 1 TP de réseaux : Domain Name Server. Introduction... 2 Présentation du Système de nom de domaines... 2 Le DNS... 2 L accès aux machines... 2 Le fichier
Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).
Introduction au DNS Le principe du DNS (Domain Name System) Toutes les requêtes de service que nous effectuons sur le réseau doivent en finalité aboutir sur l'adresse IP du serveur qui fournit ces services.
Il est recommandé de fermer les serveurs DNS récursifs ouverts
Il est recommandé de fermer les serveurs DNS récursifs ouverts Stéphane Bortzmeyer Première rédaction de cet article le 23 mars 2006. Dernière mise à jour le 26 janvier 2009
Réseaux IUP2 / 2005 DNS Système de Noms de Domaine
Réseaux IUP2 / 2005 DNS Système de Noms de Domaine 1 Noms symboliques Nommer les machines par un nom plutôt que par son adresse IP Chaîne de caractères Plus "naturel" Espace de noms hiérarchique plutôt
Administration réseau Résolution de noms et attribution d adresses IP
Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le
SECURIDAY 2012 Pro Edition
SECURINETS CLUB DE LA SECURITE INFORMATIQUE INSAT SECURIDAY 2012 Pro Edition [LOAD BALANCING] Chef Atelier : Asma JERBI (rt5) Hajer MEHRZI(rt3) Rania FLISS (rt3) Ibtissem OMAR (rt3) Asma Tounsi (rt3la)
M2102 - Architecture des réseaux
M2102 - Architecture des réseaux 8 - Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Aix-Marseille - Dept INFO Aix version du 10/3/2014 Cyril Pain-Barre 8 - DNS 1 / 16 Le DNS (Domain Name Service)
Le service de nom : DNS
Le service de nom : DNS Cyril Rabat [email protected] Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 Cours n 8 DNS : schéma de nommage, protocole Version 29 septembre
Présentation du système DNS
Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution
REPARTITION DE CHARGE LINUX
REPARTITION DE CHARGE LINUX I. SOMMAIRE II. Introduction... 2 1. Principe cluster... 2 III. Contexte... 2 2. Objectifs... 2 3. Topologie logique et physique finale... 3 IV. Préparation des postes... 4
TD n o 8 - Domain Name System (DNS)
IUT Montpellier - Architecture (DU) V. Poupet TD n o 8 - Domain Name System (DNS) Dans ce TD nous allons nous intéresser au fonctionnement du Domain Name System (DNS), puis pour illustrer son fonctionnement,
Introduction...3. Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3. Introduction...4
Réseaux Sommaire Introduction...3 Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3 Introduction...4 Hiérarchie du DNS (Domain Name System)...4 FQDN (Fully qualified domain name)...5 Notions de
Chapitre 2: Configuration de la résolution de nom
Cours: Administration et sécurité des systèmes et des réseaux Chapitre 2: Configuration de la résolution de nom Omar Cheikhrouhou http://people.coins-lab.org/ocheikhrouhou/ AU: 2013-2014 Omar Cheikhrouhou-ISIMA
Exemple d application: l annuaire DNS Claude Chaudet
Exemple d application: l annuaire DNS Claude Chaudet 66 Institut Mines-Télécom Nommage des machines sur Internet n Le DNS (Domain Name System) est un annuaire associant des noms textuels et des adresses
Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France [email protected]
1 Les extensions de sécurité DNS (DNSSEC Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France [email protected] I. INTRODUCTION Lorsqu une machine connectée à un réseau veut contacter
Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique
Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques
DNS ( DOMAIN NAME SYSTEM)
DNS ( DOMAIN NAME SYSTEM) Principe de la résolution de Noms Certaines applications nécessitent pour communiquer d utiliser les noms de Machines : Sony alors que d autres utiliseront des noms Internet ou
Administration de réseaux. Marc Baudoin
Administration de réseaux Marc Baudoin 1 Introduction administration réseau, de même que l administration système d ailleurs, est L une discipline qui ne s enseigne pas. Ceci peut paraître paradoxal puisque
Résolution de noms. Résolution de noms
cb (Z:\Polys\Internet de base\12.dns.fm- 29 mars 2011 14:58) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms Conclusion Bibliographie A. Fenyo, F. LeGuern, S. Tardieu, Se
Installation du DNS (Bind9)
Installation du DNS (Bind9) Mettre à jour les paquets # apt-get update # apt-get upgrade Installation du paquet BIND9 # apt-get install bind9 Le fichier named.conf.local : Ce fichier contient la configuration
Les Serveurs sous Linux
Plan Les Serveurs sous Linux Toumanari le 16, 17 et 18 décembre 2010 Architecture client/serveur les Sockets TPC Wrappers et Super démon Installation des Serveurs Configuration d Apache Configuration de
1 Présentation du module sr005 2 I Administration d un serveur DNS... 2 II Organisation... 2
Chapitre 2 Administrer un serveur DNS Table des matières 1 Présentation du module sr005 2 I Administration d un serveur DNS..................................... 2 II Organisation................................................
TP LINUX Travaux avec Debian ETCH
TP LINUX Travaux avec Debian ETCH Sommaire version du 22/01/2008 1 ère partie Objectif : installer la distribution Linux DEBIAN ETCH R2 (Release 2 sortie en décembre 2007) 2 ème partie Objectif : configurer
Nouvelle version de Zonecheck, la 3.0, avec tests DNSSEC
Nouvelle version de Zonecheck, la 3.0, avec tests DNSSEC Stéphane Bortzmeyer Première rédaction de cet article le 22 juin 2010 Le 22 juin, une nouvelle version de Zonecheck
Module 12 : DNS (Domain Name System)
Module 12 : DNS (Domain Name System) 0RGXOH#45#=#'16#+'RPDLQ#1DPH#6\VWHP,# # 59: #3UpVHQWDWLRQ#JpQpUDOH 'RQQHU#XQ#DSHUoX#GHV VXMHWV#HW#GHV#REMHFWLIV#GH#FH PRGXOH1 &H#PRGXOH#FRQVWLWXH#XQH YXH#G*HQVHPEOH#GH#OD
Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014
Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Problématique Pour communiquer avec une machine, il faut connaître son adresse IP. comment
Domain Name System. Schéma hiérarchique. Relation nom-@ip-type-ttl
Relation nom-@ip-type-ttl IP assure service sans connexion ICMP envoi de messages entre couches IP de nœuds IGMP gestion appartenance à un groupe Xcast TCP assure service fiable avec connexion FTP transfert
Installation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10
Installation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10 1 BERNIER François http://astronomie-astrophotographie.fr Table des matières Installation d un serveur DNS (Domaine name System)
Introduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014
Introduction au DNS Bertrand Bonnefoy-Claudet 10 février 2014 Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité
Cours admin 200x serveur : DNS et Netbios
LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant
Réseaux. 1 Généralités. E. Jeandel
1 Généralités Réseaux Couche Application E. Jeandel Couche application Dernière couche du modèle OSI et TCP/IP Échange de messages entre processus Protocole Un protocole de niveau application doit spécifier
Mise en place d un serveur DNS sous linux (Debian 6)
Mise en place d un serveur DNS sous linux (Debian 6) 1- Ressources fournies 2- Fichiers et les commandes nécessaires à utiliser 3- Installation du bind9 4- Création et paramétrages des fichiers nécessaires
Un concept multi-centre de données traditionnel basé sur le DNS
Confiez vos activités critiques à un expert S il est crucial pour vos activités commerciales que vos serveurs soient disponibles en continu, vous devez demander à votre hébergeur de vous fournir une solution
Présentation des serveurs DNS DHCP FTP
ORMATION CAFA -- EMOP -- GNU/LINUX FORMATION Présentation des serveurs DNS DHCP FTP sur les distributions Debian Woody 3.0 Mandrake Linux 9.1/9.2 Formateur : Olivier DARTOIS [email protected]
INSTALLATION D UN SERVEUR DNS SI5
1 INSTALLATION D UN SERVEUR DNS SI5 2 Paramétrage de la carte réseau 3 Définition 4 Historique Historique 5 Utilisation de noms symboliques (FQDN-FullyQualifiedDomain Name) à la place d'adresses IP Fonctionnement
Installation de Windows 2008 Serveur
Installation de Windows 2008 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows
FIABILISATION ET SECURISATION DU DNS
FIABILISATION ET SECURISATION DU DNS Best Practice Document Document rédigé par le groupe de travail «DNS» animé par le GIP RENATER (CBP R6.1) Auteurs: Jean Benoit [email protected] (Université de Strasbourg/GIP
TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP
TR2 : Technologies de l'internet Chapitre VII Serveur DHCP Bootp Protocole, Bail Relais DHCP 1 Serveur DHCP Dynamic Host Configuration Protocol La configuration d un serveur DHCP permet : d assurer la
Windows Internet Name Service (WINS)
Windows Internet Name Service (WINS) WINDOWS INTERNET NAME SERVICE (WINS)...2 1.) Introduction au Service de nom Internet Windows (WINS)...2 1.1) Les Noms NetBIOS...2 1.2) Le processus de résolution WINS...2
Réalisation d un portail captif d accès authentifié à Internet 10.10.10.1
Master 1 ère année UE Réseaux avancés I Projet Réalisation d un portail captif d accès authentifié à Internet Présentation du projet Le but du projet est de mettre en place un portail captif permettant
V - Les applications. V.1 - Le Domain Name System. V.1.1 - Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver
V - Les applications V.1 - Le Domain Name System Annuaire distribué nom symbolique adresse IP chaque domaine gère sa partie Définition d un protocole de communication [RFC 1034] [RFC 1035] d une politique
Configuration de SquidGuard sous Fedora Core 4-1 / 6 -
Configuration de SquidGuard sous Fedora Core 4-1 / 6 - I. Installation des packages A. Installation de Squid Le package Squid peut être installé à partir de la console Gestion des paquetages : system-config-packages
Introduction. Adresses
Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 [email protected] 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom
But de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P. 2013 - www.coursonline.
Proxy filtrant avec Squid et SquidGuard But de cette présentation Présenter le serveur proxy, son utilité et sa mise en œuvre Ce type de serveur est très utilisé en entreprise Il est donc important d en
Plan. Programmation Internet Cours 3. Organismes de standardisation
Plan Programmation Internet Cours 3 Kim Nguy ên http://www.lri.fr/~kn 1. Système d exploitation 2. Réseau et Internet 2.1 Principes des réseaux 2.2 TCP/IP 2.3 Adresses, routage, DNS 30 septembre 2013 1
Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS
Télécommunications IV - &6, ARP, DHCP, 1 32 bits => 2 32 adresses => 4'294'967'296 C'était largement suffisant dans les années 80 (Internet n'était constitué que de plusieurs centaines de noeuds) Clairement
Réseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence
Réseaux - Cours 4 Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Informatique Aix-en-Provence Semestre 2 - version du 25/3/2011 Cyril Pain-Barre NAT/PAT et DNS 1
DNS : types d attaques et. techniques de. sécurisation. Le DNS (Domain Name System), un élément essentiel de l infrastructure Internet
DNS : types d attaques et techniques de sécurisation Présentation du DNS (Domain Name System) Les grands types d attaques visant le DNS et les noms de domaine Les principales techniques de sécurisation
Installer et configurer un serveur Zimbra
Installer et configurer un serveur Zimbra Par LoiselJP Le 29/05/2013 (rev. du 14/05/2014) 1 Objectifs La messagerie et l accès à l Internet sont aujourd hui des outils indispensables. Toute entreprise
Installation Windows 2000 Server
Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments
Mise en place Active Directory / DHCP / DNS
Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure
Préparation d un serveur Apache pour Zend Framework
Préparation d un serveur Apache pour Zend Framework Jacques THOORENS 30 novembre 2010 Résumé Cette petite introduction explique comment paramétrer son serveur Apache personnel pour en faire une machine
Dynamic Host Configuration Protocol
Dynamic Host Configuration Protocol 1 Position du problème Lorsque vous connectez une machine à un réseau Ethernet TCP/IP, cette machine, pour fonctionner correctement, dois disposer de : - une adresse
TAGREROUT Seyf Allah TMRIM
TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation
La résolution de noms
FQDN CQFD La résolution de noms Tous les internautes vous le diront, l'url (ou URI) est le gouvernail de la navigation sur le Net. Ça fait déjà au moins trois sigles à expliquer : FQDN : Full Qualified
DHCP et NAT. Cyril Rabat [email protected]. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013
DHCP et NAT Cyril Rabat [email protected] Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 22-23 Cours n 9 Présentation des protocoles BOOTP et DHCP Présentation du NAT Version
