DNS. Domain Name System



Documents pareils
Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

TP DNS Utilisation de BIND sous LINUX

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

Bind, le serveur de noms sous Linux

BIND : installer un serveur DNS

DNS : Domaine Name System

Installation Serveur DNS Bind9 Ubuntu LTS

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

DNS. Olivier Aubert 1/27

Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4

B1-4 Administration de réseaux

Administration de Parc Informatique TP03 : Résolution de noms

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session Option SISR

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

Domain Name System. F. Nolot

TP de réseaux : Domain Name Server.

Étude de l application DNS (Domain Name System)

Master d'informatique 1ère année Réseaux et protocoles

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Domain Name Service (DNS)

Mise en place d un serveur DNS sous linux (Debian 6)

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Résolution de nom avec Bind

titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH

Résolution de noms. Résolution de noms

Domain Name System ot ol F. N 1

INSTALLATION D UN SERVEUR DNS SI5

Construction d un fichier de zone Déboguage et dépannage

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Domain Name Service (DNS)

Mise en place Active Directory / DHCP / DNS

Nommage et adressage dans Internet

REPARTITION DE CHARGE LINUX

Installer un domaine DNS

Installation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10

SECURIDAY 2012 Pro Edition

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

Présentation du système DNS

1 Configuration réseau des PC de la salle TP

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

DNS ( DOMAIN NAME SYSTEM)

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Installation du service DNS sous Gnu/Linux

machine.domaine

Installer un serveur de messagerie sous Linux

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

Domaine Name Service ( DNS )

Le service de nom : DNS

1 Présentation du module sr005 2 I Administration d un serveur DNS... 2 II Organisation... 2

TP LINUX Travaux avec Debian ETCH

Installer et configurer un serveur Zimbra

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Comment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours

Administration réseau Résolution de noms et attribution d adresses IP

Introduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

LYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO MEXICO ; D.F.

Redondance de service

Installation du DNS (Bind9)

I. Adresse IP et nom DNS

M Architecture des réseaux

Cours admin 200x serveur : DNS et Netbios

L annuaire et le Service DNS

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Guide d installation

Serveurs de noms Protocoles HTTP et FTP

TCP/IP - DNS. Roger Yerbanga contact@yerbynet.com

SECURIDAY 2013 Cyber War

Configurer (correctement) le service DNS pour Mac OS X Server

TAGREROUT Seyf Allah TMRIM

Windows Internet Name Service (WINS)

IP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP.

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Domain Name System. AFNIC (12/12/07) DNS - 1

Protocoles DHCP et DNS

Installation Windows 2000 Server

Création d'un site dynamique en PHP avec Dreamweaver et MySQL

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Chapitre 2: Configuration de la résolution de nom

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

Travaux Pratiques Introduction aux réseaux IP

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

DOCUMENTATION ADMINISTRATEUR

PPE GESTION PARC INFORMATIQUE

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Internet Le service de noms - DNS

Introduction...3. Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3. Introduction...4

(Third-Man Attack) PASCAL BONHEUR PASCAL 4/07/2001. Introduction. 1 Domain Name Server. 2 Commandes DNS. 3 Hacking des serveurs DNS

GUIDE D UTILISATION ADSL ASSISTANCE

TD n o 8 - Domain Name System (DNS)

Transcription:

DNS Domain Name System Dans ce dossier, nous allons expliquer le rôle et le fonctionnement d un système DNS et ensuite, nous allons montrer la mise en place d un serveur DNS secondaire. S.VAUGEOIS 24/11/2014

LE SYSTEME DNS Introduction : Un système DNS (domain name system, en français, système de nom de domaine) a pour but de mettre en correspondance un nom FQDN, c'est-à-dire un nom pleinement qualifié (ex : www.google.fr), et une adresse IP. Théorie : Tout d abord, il faut savoir qu un système DNS fonctionne dans un environnement TCP/IP. Son rôle est de mettre en relation un nom FQDN et une adresse IP. En effet, lorsque l on va sur Internet pour faire une requête, nous tapons dans la barre URL, un nom FQDN et non une adresse IP car pour tous les utilisateurs, il est plus simple de se rappeler d un nom FQDN que d une adresse IP. Cependant, la question qu on peut se poser est : «Comment arrive-t-on sur le site choisi en tapant juste un nom FQDN?». La réponse que l on peut apporter est qu un site est reconnu qu à partir d une adresse IP. Néanmoins, on se demande comment se fait la conversion entre un nom FQDN et une adresse IP, cette conversion est faite par le système DNS. En effet, lorsqu une requête est faite (ex : srv.solene.sio), le système DNS reçoit cette demande, qui l envoie en serveur gérant le domaine «sio», celui-ci envoie la demande au serveur DNS qui s occupe du domaine «solene», et dans ce domaine, il donne l adresse IP de srv. Lorsque l adresse IP est trouvée, celle-ci remonte tout le chemin parcouru, c est-à dire «solene» puis «sio», et ensuite, comme la correspondance est faite, nous arrivons sur la page «srv.solene.sio». Schéma représentant le fonctionnement du système DNS :

Grâce au schéma, nous allons pouvoir comprendre le fonctionnement d un système DNS, car il faut savoir qu une arborescence hiérarchique est représentée par un arbre inversé. Si nous prenons l exemple, la racine est «.» qui n apparaît pas et qui serait placé «srv.solene.sio.», ensuite, il y a «sio» qui est le domaine de premier niveau, puis «solene» qui est le domaine de second niveau, enfin «srv» correspond au nom de la machine. Lorsque nous sommes arrivés en bas de l arborescence (ici le nom de machine), nous avons connaissance de son adresse IP, il ne reste plus qu à renvoyer l adresse IP correspondante en faisant le chemin inverse. Dans le plus grand cas, il est conseillé d avoir un serveur DNS secondaire, car lorsque le serveur DNS primaire tombe en panne ou ne connaît pas l adresse IP alors il transmet la demande au DNS secondaire qui lui traitera les demandes tant que le serveur DNS primaire ne sera pas réparer ou ne connaîtra pas la réponse. Pratique : Tout d abord, nous allons s occuper du serveur DNS primaire, celui-ci a comme configuration : Adresse IP : 172.17.0.16 Masque : 255.255.0.0 Nom de machine : srv-dns1 Ensuite, nous devons installer les paquets bind et dnsutils sur notre serveur, la commande à utiliser est : #apt-get install bind9 dnsutils Dès cette installation faite, votre serveur DNS démarre. Pour vérifier que le service est bien lancé, vous pouvez utiliser la commande suivante : #ps ef grep named Si votre service fonctionne, vous devriez avoir quelque chose qui ressemble à : Bind 10156 1 0 16.20? 00 :00 :00 /usr/sbin/named U bind Root 10172 4062 0 16.23 tty1 00:00:00 grep bind Pendant ce TP, vous allez devoir allumer, éteindre ou bien redémarrer votre serveur bind, vous allez utiliser la commande suivante: #etc/init.d/bind9 reload/start/stop

Ensuite, vous devez installer le paquet nmap qui permettra de savoir si votre serveur est à l écoute et sur quels ports il est, vous utiliserez les commandes suivantes : #apt-get install nmap #nmap su 172.17.0.16 (pour l installation) (qui permet de connaître si il est à l écoute et sur quel port, l adresse 172.17.0.16 correspond à l adresse IP du serveur DNS primaire) Ensuite, vous devez vérifier si le paquet locate est déjà installé sinon installez le, en utilisant la commande suivante : #apt-get install locate Puis, vous devez mettre la base à jour, pour cela vous allez utiliser la commande suivante : #updatedb Ensuite, dans le fichier /etc/bind/named.conf.options, vous devez indiquer une adresse IP d un autre serveur DNS qui, lors que votre serveur DNS ne pourra pas répondre à une demande, recevra cette demande et y répondra. Pour cela, vous devrez rajouter la ligne suivante : Forwarders ( ) ; 8.8.8.8 ; Dnssec-validation auto ; Pour vérifier que ce que vous avez écrit auparavant fonctionne, essayer de résoudre l adresse suivante www.bic.com, en utilisant la commande suivante #dig www.bic.com (Cette commande donne plus d informations que la commande nslookup, mais si vous voulez utiliser nslookup, vous pouvez)

Ensuite, vous devez configurer la zone principale, pour cela vous devez aller sur /etc/bind/named.conf.local et avoir les informations suivantes : Zone «solene.sio» { Type master ; (indique le domaine solene.sio est hébergé sur ce serveur) (master désigne que la zone est maître) File «/etc/bind/solene.sio.hosts» ; (désigne le fichier où sont écrits les détails de la zone principale) }; Dans ce même fichier, vous devez indiquer aussi la zone inverse, en utilisant les informations suivantes : Zone «0.17.172.in-addr.arpa» { Type master ; File /etc/bind/solene.sio.inverse ; (désigne le fichier où sont écrits les détails de la zone inverse) } ; Maintenant, vous devez configurer le fichier /etc/bind/solene.sio.hosts qui correspond à votre zone principale, vous utiliserez les lignes suivantes : @ IN SOA srvdns1.solene.sio. webmaster.solene.sio. ( 2009110405 ; serial 21600 ; refresh after 6 hours 3600 ; retry after 1 hour 604800 ; expires after 1 week 86400 ) ; minimum TTL of 1 day @ IN NS srvdns1.solene.sio. srvdns1 IN A 172.17.0.16

www IN CNAME srvdns1 www.solene.sio IN CNAME srvdns1 pc1 IN A 172.17.0.1 Ensuite, vous devez configurer votre fichier pour la zone inverse qui est /etc/bind/solene.sio.inverse, en utilisant les informations suivantes : @ IN SOA srvdns1.solene.sio. admin.solene.sio. ( 2009110403 ; serial 21600 ; refresh after 6 hours 3600 ; retry after 1 hour 604800 ; expires after 1 week 86400 ) ; minimum TTL of 1 day @ IN NS srvdns1.solene.sio. 16 IN PTR srvdns1.solene.sio. 1 IN PTR pc1.solene.sio. Pour vérifier que vos fichiers de configurations sont correctement écrits, vous pouvez utiliser la commande suivante : #named-checkconf solene.sio /etc/bind/solene.sio.hosts (pour vérifier le fichier de la zone principale du domaine solene.sio) #named-checkconf solene.sio /etc/bind/solene.sio.inverse (pour vérifier le fichier de la zone inverse du domaine solene.sio) Pour tester si vos configurations fonctionnent bien, vous pouvez faire un nslookup : #nslookup www Cela vous donnera sur quelle adresse IP il pointe et sur quel serveur DNS

2/Maintenant, nous allons installer une redondance de serveurs DNS, en installant un serveur secondaire : Tout d abord, vous configurez votre serveur DNS secondaire en donnant une adresse IP, en installant les commandes nécessaires comme expliquer auparavant. Ici, la configuration est la suivante : Adresse IP : 172.17.0.17 Masque : 255.255.0.0 Nom de machine : srv-dns2 Ensuite, sur votre serveur DNS primaire, vous allez devoir ajouter 2 lignes dans le fichier /etc/bind/named.conf.local qui sont les suivantes : Dans la zone principale, en dessous de File /etc/bind/solene.sio.hosts, vous ajoutez : Allow-transfer {172.17.0.17 ; } ; (l adresse IP du serveur DNS secondaire) Dans la zone inverse, en dessous de File /etc/bind/solene.sio.inverse, vous ajoutez : Allow-transfer {172.17.0.17 ; } ; (l adresse IP du serveur DNS secondaire) Puis, dans lez fichier /etc/bind/solene.sio.hosts, vous ajoutez les lignes suivantes : @ IN NS srvdns2.solene.sio. (Ligne à mettre si vous avez un DNS secondaire) srvdns2 IN A 172.17.0.17 (ligne à mettre si vous avez un DNS secondaire)

Puis, dans lez fichier /etc/bind/solene.sio.inverse, vous ajoutez les lignes suivantes : @ IN NS srvdns2.solene.sio. (Ligne à mettre si vous avez un DNS secondaire) 17 IN PTR srvdns2.solene.sio. (Ligne à mettre si vous avez un DNS secondaire) ATTENTION, il est primordial d ajouter 1 au Serial number, dans les 2 fichiers ci-dessus pour que la nouvelle configuration soit prise en compte Ensuite, sur le serveur secondaire, vous devez configurer le fichier etc/bind/named.conf.local, avec les informations suivantes : Zone solene.sio { Type slave ; File /etc/bind/solene.sio.hosts ; Masters { 172.17.0.16 ; } ; } ; Zone «0.17.172.in-addr.arpa { Type slave; File /etc/bind/solene.sio.inverse ; Masters {172.17.0.16 ;}; };

Ensuite, vous devez redémarrer vos deux serveurs DNS pour que les configurations soient prises en compte, vous utiliserez la commande suivante: #/etc/init.d/bind9 restart Dans le fichier resolv.conf, sur les deux serveurs DNS, vous devez inscrire les informations suivantes : Search solene.sio Nameserver 172.17.0.16 (serveur primaire) Nameserver 172.17.0.17 (serveur secondaire) Quand vous avez fait toutes ces configurations, vous devez tester vos serveurs. Pour cela, vous devez prendre un client, sur lequel vous entrez les adresses IP de vos serveurs DNS,et vous faites des pings ou des nslookup, pour savoir quel serveur DNS vous répond, puis éteignez un des serveurs et tester de nouveau. Conclusion : En conclusion, on peut dire que le domain name system a de grands avantages car il permet aux utilisateurs de faire des requêtes à partir de nom FQDN et ce système en tire une adresse IP et permet à l utilisateur d obtenir la page web désirée. Cependant, un seul DNS ne peut répondre correctement à toutes les requêtes reçues, c est pourquoi, la mise en place d un serveur DNS secondaire permet en cas de non réponse du DNS primaire de pouvoir répondre à celle-ci et ainsi l utilisateur pourra avoir la page web souhaitée.