Introduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014



Documents pareils
Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

DNS : Domaine Name System

Administration réseau Résolution de noms et attribution d adresses IP

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

Domain Name System. F. Nolot

Installation Serveur DNS Bind9 Ubuntu LTS

Résolution de noms. Résolution de noms

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

Domain Name System ot ol F. N 1

Domain Name Service (DNS)

Nommage et adressage dans Internet

DNS. Olivier Aubert 1/27

Étude de l application DNS (Domain Name System)

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Domain Name Service (DNS)

Bind, le serveur de noms sous Linux

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

Internet Le service de noms - DNS

V - Les applications. V.1 - Le Domain Name System. V Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

INSTALLATION D UN SERVEUR DNS SI5

TP de réseaux : Domain Name Server.

L3 informatique Réseaux : Configuration d une interface réseau

DNS ( DOMAIN NAME SYSTEM)

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

TCP/IP - DNS. Roger Yerbanga contact@yerbynet.com

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

M Architecture des réseaux

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

6 1 ERE PARTIE : LES PRINCIPES DE BASE DE DNS

Le service de nom : DNS

Domain Name System. AFNIC (12/12/07) DNS - 1

Domain Name System. Schéma hiérarchique. Relation

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Présentation du système DNS

Exemple d application: l annuaire DNS Claude Chaudet

Master d'informatique 1ère année Réseaux et protocoles

Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

Il est recommandé de fermer les serveurs DNS récursifs ouverts

Domaine Name Service ( DNS )

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Guide d installation

TP DNS Utilisation de BIND sous LINUX

Serveurs de noms Protocoles HTTP et FTP

Mise en place d un serveur DNS sous linux (Debian 6)

machine.domaine

B1-4 Administration de réseaux

Module 12 : DNS (Domain Name System)

Introduction aux Technologies de l Internet

Réseaux. 1 Généralités. E. Jeandel

Daniel POULIN DRT 3808 (version 2010) Faculté de droit, Université de Montréal

Résolution de noms. Résolution de noms

Quelques protocoles et outils réseaux

I. Adresse IP et nom DNS

Introduction...3. Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3. Introduction...4

LYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO MEXICO ; D.F.

1 Présentation du module sr005 2 I Administration d un serveur DNS... 2 II Organisation... 2

Outils de l Internet

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session Option SISR

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

DNS. Pierre BETOUIN ( betouin@et.esiea.fr ) 31 mars

(Third-Man Attack) PASCAL BONHEUR PASCAL 4/07/2001. Introduction. 1 Domain Name Server. 2 Commandes DNS. 3 Hacking des serveurs DNS

Cours admin 200x serveur : DNS et Netbios

L annuaire et le Service DNS

DIFF AVANCÉE. Samy.

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

Domain Name System Extensions Sécurité

Les clés pour un hébergement web réussi. Bruno Mairlot Maehdros SPRL

LINK Configuration. Sommaire

TD n o 8 - Domain Name System (DNS)

Modèle Client Serveur : Les Services Réseaux

Figure 1a. Réseau intranet avec pare feu et NAT.

Installation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10

Résolution de nom avec Bind

Réseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence

SECURIDAY 2013 Cyber War

Microsoft Windows 2000 Implémentation d une infrastructure réseau Microsoft Windows 2000

TP LINUX Travaux avec Debian ETCH

Gilles GUETTE IRISA Campus de Beaulieu, Rennes Cedex, France

FTPS AVEC UNE APPLIANCE FAST360 EN COUPURE. Table des matières

Plan. Programmation Internet Cours 3. Organismes de standardisation

ASRb/Unix Avancé II. Chapitre 2. Utilitaires réseaux. Arnaud Clérentin, IUT d Amiens, département Informatique

Algorithmique et langages du Web

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Applications. Applications. Le système de nommage d Internet: Domain Name System. Applications. service de noms

Comment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours

Cisco Certified Network Associate

Chapitre VII : Principes des réseaux. Structure des réseaux Types de réseaux La communication Les protocoles de communication

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Domain Name System : Attaques et sécurisation

Noms de domaines internationalisés (IDN)

Transcription:

Introduction au DNS Bertrand Bonnefoy-Claudet 10 février 2014

Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité Solution : les noms de domaine Exemple : bbc.re {5.135.144.113, 2001:41d0:52:100::74}

Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité Solution : les noms de domaine Exemple : bbc.re {5.135.144.113, 2001:41d0:52:100::74}

Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité Solution : les noms de domaine Exemple : bbc.re {5.135.144.113, 2001:41d0:52:100::74}

Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité Solution : les noms de domaine Exemple : bbc.re {5.135.144.113, 2001:41d0:52:100::74}

Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité Solution : les noms de domaine Exemple : bbc.re {5.135.144.113, 2001:41d0:52:100::74}

Introduction Problème 1 : Les adresses IP sont difficiles à mémoriser Elles dépendent de la topologie Elles sont limitées à un type de connectivité Solution : les noms de domaine Exemple : bbc.re {5.135.144.113, 2001:41d0:52:100::74}

Introduction Solution 1 : le fichier hosts.txt (RFC 608, 1974)

Introduction Solution 1 : le fichier hosts.txt (RFC 608, 1974) root hosts.txt hôte A hosts.txt hôte B hosts.txt hôte C hosts.txt

Introduction Solution 1 : le fichier hosts.txt (RFC 608, 1974) to: hostmaster@sri-nic.arpa ajouter bbc.re @IP hôte A root hosts.txt hôte A hosts.txt hôte B hosts.txt hôte C hosts.txt

Introduction Solution 1 : le fichier hosts.txt (RFC 608, 1974) root hosts.txt nouvelle version hôte A hosts.txt hôte B hosts.txt hôte C hosts.txt

Introduction : le fichier hosts DEMO TIME!

Introduction Problème 2 : passe mal à l échelle Solution 2 : DNS (Domain Name System, RFC 1035, 1987)

Introduction Problème 2 : passe mal à l échelle Solution 2 : DNS (Domain Name System, RFC 1035, 1987)

Réparti : DNS

DNS Réparti :.

DNS Réparti :. org fr com

DNS Réparti :. org fr com gouv supelec plop

DNS Réparti :. org fr com gouv supelec plop rez-rennes

DNS Réparti :. org fr com gouv supelec plop rez-rennes Aucun serveur n est obligé de tout connaître

DNS : exemple de requête

DNS : exemple de requête a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1

DNS : exemple de requête a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190

DNS : exemple de requête a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net.

DNS : exemple de requête a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur @IP de discourse.rez-rennes.supelec.fr? a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur @IP de discourse.rez-rennes.supelec.fr? chais pas mais demande à f.ext.nic.fr. (192.5.4.2) a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur @IP de discourse.rez-rennes.supelec.fr? asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard chais pas mais demande à f.ext.nic.fr. (192.5.4.2) @IP de discourse.rez-rennes.supelec.fr? a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur @IP de discourse.rez-rennes.supelec.fr? asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard chais pas mais demande à f.ext.nic.fr. (192.5.4.2) @IP de discourse.rez-rennes.supelec.fr? chais pas mais demande à infogif.supelec.fr. (160.228.120.190) a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur @IP de discourse.rez-rennes.supelec.fr? asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard chais pas mais demande à f.ext.nic.fr. (192.5.4.2) @IP de discourse.rez-rennes.supelec.fr? chais pas mais demande à infogif.supelec.fr. (160.228.120.190) @IP de discourse.rez-rennes.supelec.fr? a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur @IP de discourse.rez-rennes.supelec.fr? asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard chais pas mais demande à f.ext.nic.fr. (192.5.4.2) @IP de discourse.rez-rennes.supelec.fr? chais pas mais demande à infogif.supelec.fr. (160.228.120.190) @IP de discourse.rez-rennes.supelec.fr? a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur @IP de discourse.rez-rennes.supelec.fr? asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard chais pas mais demande à f.ext.nic.fr. (192.5.4.2) @IP de discourse.rez-rennes.supelec.fr? chais pas mais demande à infogif.supelec.fr. (160.228.120.190) @IP de discourse.rez-rennes.supelec.fr? a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : exemple de requête résolveur 193.54.193.1 @IP de discourse.rez-rennes.supelec.fr? asgard.supelec.rez-rennes.fr asgard A 193.54.193.1 atlantis A 193.54.193.2 discourse CNAME asgard chais pas mais demande à f.ext.nic.fr. (192.5.4.2) @IP de discourse.rez-rennes.supelec.fr? chais pas mais demande à infogif.supelec.fr. (160.228.120.190) @IP de discourse.rez-rennes.supelec.fr? a.root-servers.net fr NS e.ext.nic.fr. f.ext.nic.fr. d.nic.fr. e.ext.nic.fr. A 192.5.4.2 f.ext.nic.fr. A 194.146.106.46 d.nic.fr. A 194.0.9.1 f.ext.nic.fr supelec NS infogif.supelec.fr. NS ns2.nic.fr. infogif.supelec.fr. A 160.228.120.190 infogif.supelec.fr rez-rennes NS asgard.rez-rennes.supelec.fr. NS hexagon.federez.net. asgard.rez-rennes.supelec.fr. A 193.54.193.1

DNS : récursivité

DNS : récursivité pépito résolveur

DNS : récursivité @IP de discourse.rez-rennes.supelec.fr? mode récursif pépito résolveur

DNS : récursivité @IP de discourse.rez-rennes.supelec.fr? mode récursif pépito résolveur 193.54.193.1

DNS : récursivité @IP de discourse.rez-rennes.supelec.fr? mode récursif 193.54.193.1 pépito résolveur 193.54.193.1

DNS : dig Paquet dnsutils dans Debian dig [options] [type de record] [clé] [@serveur] Autres programmes utiles : host, nslookup

DNS : dig Paquet dnsutils dans Debian dig [options] [type de record] [clé] [@serveur] Autres programmes utiles : host, nslookup

DNS : dig Paquet dnsutils dans Debian dig [options] [type de record] [clé] [@serveur] Autres programmes utiles : host, nslookup

DNS : dig Paquet dnsutils dans Debian dig [options] [type de record] [clé] [@serveur] Autres programmes utiles : host, nslookup

DNS : dig Paquet dnsutils dans Debian dig [options] [type de record] [clé] [@serveur] Autres programmes utiles : host, nslookup DEMO TIME!

DNS : faites vos zones!

DNS : faites vos zones!

Références I RFC 1034 : DOMAIN NAMES - CONCEPTS AND FACILITIES. https://tools.ietf.org/html/rfc1034. RFC 1035 : DOMAIN NAMES - IMPLEMENTATION AND SPECIFICATION. https://tools.ietf.org/html/rfc1035. RFC 608 : HOST NAMES ON-LINE. https://tools.ietf.org/html/rfc608.