Modèle de gestion de (cc)tld Adiel A. Akplogan



Documents pareils
M Architecture des réseaux

Programm e de l'atelier

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

DNS. Olivier Aubert 1/27

Domain Name System. F. Nolot

Administration réseau Résolution de noms et attribution d adresses IP

Résolution de noms. Résolution de noms

Résolution de noms. Résolution de noms

ASRb/Unix Avancé II. Chapitre 2. Utilitaires réseaux. Arnaud Clérentin, IUT d Amiens, département Informatique

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

Domain Name System ot ol F. N 1

Domain Name Service (DNS)

V - Les applications. V.1 - Le Domain Name System. V Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

B1-4 Administration de réseaux

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Nouvelles bases gtld Nouvelles extensions d'internet

Le service de nom : DNS

INSTALLATION D UN SERVEUR DNS SI5

Protocole NSI Registry de registraire (RRP) version 1.1.0

Exemple d application: l annuaire DNS Claude Chaudet

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

Gestion centralisée d un réseau de sites discrets. Nicolas JEAN

Serveurs de noms Protocoles HTTP et FTP

Proxy et reverse proxy. Serveurs mandataires et relais inverses

DNS : Domaine Name System

Registre-Registrar-Registrant

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

DNS ( DOMAIN NAME SYSTEM)

Réseaux - Cours 4. Traduction d adresse (NAT/PAT) et Service de Nom de Domaine (DNS) Cyril Pain-Barre. IUT Informatique Aix-en-Provence

1 LE L S S ERV R EURS Si 5

Les clés pour un hébergement web réussi. Bruno Mairlot Maehdros SPRL

Bind, le serveur de noms sous Linux

Protocoles IP (2/2) M. Berthet. Les illustrations sont tirées de l ouvrage de Guy Pujolle, Cours réseaux et Télécom Contributions : S Lohier

Master d'informatique 1ère année Réseaux et protocoles

Groupe Eyrolles, 2004 ISBN :

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

Noms de domaines internationalisés (IDN)

Cours admin 200x serveur : DNS et Netbios

Nommage et adressage dans Internet

IPBX SATURNE. Spécifications Techniques

Introduction au DNS. Bertrand Bonnefoy-Claudet. 10 février 2014

Introduction aux Technologies de l Internet

4. Utilisation d un SGBD : le langage SQL. 5. Normalisation

Le NIC France. Annie Renard INRIA. BP , Le Chesnay CEDEX Septembre 1995

Créer et partager des fichiers

LEXIQUE DES NOMS DE DOMAINE

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

A. À propos des annuaires

ClariLog - Asset View Suite

Chapitre 1 Windows Server

Contrôle d accès Centralisé Multi-sites

BIND : installer un serveur DNS

avast! EP: Installer avast! Small Office Administration

Constat ERP 20% ECM 80% ERP (Enterprise Resource Planning) = PGI (Progiciel de Gestion Intégré)

CONTRAT DE GESTION DE NOMS DE DOMAINE

DOSSIER DE L INDUSTRIE RELATIF AUX NOMS DE DOMAINE VOLUME 9 - NUMÉRO 1 - mars 2012

Fiche Technique. Cisco Security Agent

L annuaire et le Service DNS

Réseaux. 1 Généralités. E. Jeandel

Présentation du système DNS

Introduction à LDAP et à Active Directory Étude de cas... 37

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

Licence Pro ASUR Supervision Mai 2013

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Domain Name System. AFNIC (12/12/07) DNS - 1

THE OUAGADOUGOU RECOMMENDATIONS INTERNET INFRASTRUCTURE FOR AN AFRICAN DIGITAL ECONOMY 5-7 MARCH 2012

LA PLATE-FORME D'ALTERN C

Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

DNSSEC. Introduction. les extensions de sécurité du DNS. Les dossiers thématiques de l AFNIC. 1 - Organisation et fonctionnement du DNS

Plan. SSLL (société de service en logiciels libres) Qu'est- ce qu'un nom de dom aine? Choisir son nom de domaine. Choisir son hébergement

OUAPI Guide d installation Outil d administration de parc informatique. Documentation d installation et de paramétrage

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

Installation Windows 2000 Server

Outils de développement collaboratif

Architectures d implémentation de Click&DECiDE NSI

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

Domain Name Service (DNS)

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

Bases de données Cours 1 : Généralités sur les bases de données

Public Key Infrastructure (PKI)

La VOIP :Les protocoles H.323 et SIP

Une solution complète pour télésurveiller et télégérer vos installations photovoltaïques

Daniel POULIN DRT 3808 (version 2010) Faculté de droit, Université de Montréal

1 Introduction à l infrastructure Active Directory et réseau

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

SIP. Plan. Introduction Architecture SIP Messages SIP Exemples d établissement de session Enregistrement

Cours Base de données relationnelles. M. Boughanem, IUP STRI

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Introduction...3. Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3. Introduction...4

Internet Le service de noms - DNS

Domaine Name Service ( DNS )

GPI Gestion pédagogique intégrée

Présentation du module Base de données spatio-temporelles

Transcription:

Modèle de gestion de (cc)tld Adiel A. Akplogan (CEO, AfriNIC) - adiel@afrinic.net Formation AfTLD Yaoundé, Cameroon AfriNIC 2004

Assignations Qu'est-ce qu'un registre? un registraire? un registrant? et comment fonctionne un registre?(adiel) Exemple pratiques de très petits registres aux très grand registres (Adiel) Comment concevoir et construire un registre a grande échelle (Adiel) Recherche à faire Protocole WHOIS et données WHOIS(Adiel) RFC a télécharger

Définition d un registre Etre un registre c est entre autre: Garder les informations relatifs au (cc)tld Les rendre public et accessible à tous Définir des procédures de gestion participatives. Assumer la responsabilité du bon fonctionnement du (cc)tld

Deux modèles de gestion courent: Registry / Registrar / Registrant Registry / Registrant Modèle de gestion de TLD Le modèle Registry / Registrant Seulement deux entités impliquées dans la gestion du (cc)tld: Le Registry: l Autorité principal sur le TLD. Il est chargé de la gestion opérationnelle pour le bon fonctionnement des domaines enregistrés dans son (cc)tld. Le Registrants: Les utilisateurs finaux enregistrant des noms sous le (cc)tld.

Modèle de gestion de TLD (suite) Le Modèle Registry / Registrar / Registrant: C est le modèle le plus commun pour les registres de grande envergure. Trois entités impliquées dans la gestion: Le Registry: l Autorité principal sur le TLD. Il est chargé de la gestion opérationnelle pour le bon fonctionnement des domaines enregistrés dans son TLD. Le Registrar: L interface entre le Registry et le Registrar (généralement FAI/FSI ou FCI). Il offre généralement des services supplémentaires au Registrants. Le Registrants: Les utilisateurs finaux enregistrant des noms sous le TLD.

Hiérarchie Racine. Registre (Registry) Registrant Registrar Registrant Registrar Registrar Registrant Registrant Registrant

Un schéma du flux d information T DNS DNS T T Domaine parent (root. ) Registre (cc)tld P P WHOIS P S P T DNS Registre xx.(cc)tld WHOIS S

T Implémentation en détaille Service DNS Client Registrar / Registrant Processus d enregistrement Base de donnée Registre Service WHOIS S «Boite» Matériel / Système d exploitation / Connectivité

Avantages & inconvénients Modèle 3R: Avantages: Permet la création d un environnement concurrentiel pour la commercialisation des noms de domaine; Permet grâce à la proximité d avoir des procédures de fonctionnement beaucoup plus participatifs. Permet d offrir des services a valeur ajouté plus efficaces Inconvénients: Requiert un système d Information plus ou moins complexe. Requiert la mise en place d un système de communication et de sécurité efficace entre les différents acteurs.

Avantages & inconvénients Modèle 2R Avantages: Un control total du processus de délégation. Un système d Information simplifié. Inconvénient: Pas facilement extensible (not scale) Cumul de fonctions et peut nécessité plus de ressources.

Gestion des informations d enregistrement Approches 1: Informations détaillées et centralisées par le Registry: Garde (centralise) toutes les informations sur les registrants. Non seulement les informations techniques nécessaires à la délégation mais aussi les informations personnelles (sociales) Utilisation du EPP (Extensible Provisionning Protocol RFC 3730) Ex:.INFO (avec Afilias)

Gestion des informations d enregistrement Approche 2: Information minimum (décentralisation) Garde uniquement les information techniques: Nom de domaine Infos sus les serveurs de domaine Les informations personnelles de contact sont gérées et gardées par le Registrar qui doit mettre en place son propre serveur WHOIS (referral WHOIS) Utilisation du Protocol NSI Registry-Registrar Protocol (RFC 2832) Ex: Verisign (.COM /.NET), PIR (.ORG)

Documentation www.afilias.info www.netsol.com www.pir.org www.rfc-editors.org RFC 3730 RFC 2832 Exemple de système de gestion intégré www.registro.br (gratuit sur demande) Plesk (www.webnic.cc) - commercial OpenReg (http://www.isc.org/index.pl?/sw/openreg/)

Merci

Mise en œuvre d un registre à grande échelle Adiel A. Akplogan adiel@afrinic.net Formation AfTLD Yaoundé, Cameroon AfriNIC 2004

Conception Pour concevoir un registre robuste et à grande échelle: Considérer les besoins réels Prendre en compte l expansion Effectuer des testes exhaustifs sur le registre Assurer la prise en compte des problèmes de sécurité lié aux applications utilisés.

Évaluation des besoins La grande majorité des requêtes sur un registre consiste a lire les données préalablement enregistrées. Donc le problème n est généralement pas lié au processeur mais plutôt à la capacité du disque à gérer des requêtes répétitives. Pour minimiser les charges ils est vivement recommandé de séparer la gestion requêtes de la provision des données! Utilisation de deux serveurs.

Optimiser les requêtes de lecture sur la base de donnée Optimiser les requêtes en choisissant efficacement les indexes de votre base de donnée registre Utiliser un système de queue pour les requetes. Les requêtes sont mis en queue et gérées par un daemon

Extensibilité Concevoir votre système pour qu il soit facilement extensible: Avoir un système modulaire Si vous développez vous-même votre registre, il serait bien des modules orienté objet.

Testes Tester extensivement les modules avant de les mettre en service. Toujours tester au-delà de la capacité attendue. Ne pas se précipiter dans le déploiement de nouveaux produits. Tester l imbrication des différents modules: Internes et Externes

Sécurité Dans un modèle homogène.

Merci

Exemple pratique de Gestion de cctld Adiel A. Akplogan adiel@afrinic.net Formation AfTLD Yaoundé, Cameroon AfriNIC 2004

Quelle structure de délégation Structure horizontale Un seul niveau de délégation Possibilité d établir des Exception pour certains domaines spécifiques tel que: gouv.xx et edu.xx Facile à lire et simple gérer. Ex:.fr,.ca,.sn,.us cctld (.fr) ste1.fr ste2.fr autre.fr gouv.fr mf.gouv.fr mae.gouv.fr

Quelle structure de délégation Structure horizontale Deux niveaux de délégation prédéfinis. Plus complexe à gérer mais offre une gestion structurée. Ex:.za,.cn,.uk,.ke cctld (.za) co.za net.za org.za gouv.fr ent1.co.za ent2.co.za mf.gouv.fr mae.gouv.fr

T Base de donnée Registre 3 Service DNS Client Registrar / Registrant Processus d enregistrement 4 Base de donnée Registre 1 2 Service WHOIS S 5 «Boite» Matériel / Système d exploitation / Connectivité

Module 1 Processus d enregistrement: Interface avec les clients (registrars ou registrant) fonctions: Unicité des noms Vérification des informations légales (Option) Vérification des données techniques Facturation Mode de communication: Mail, Interface web, EPP, Fax, Telephone, etc..

Module 2 Service WHOIS Classique (port 43) Interface web Accès direct (terminal) Interface web pas nécessaire de passer par le protocole classique WHOIS http://www.afnic.fr/outils/whois

Module 3 Base de donnée Registre Archivage des transactions Archivage des modifications Assurance de la cohérence des informations Source d informations de gestion Statistiques Factures Etc.. Interconnexion avec les autres blocs

Module 4 Service DNS Serveur autoritaire. Serveur cache (optionnel) Délégation inverse!!!!!! Outils de gestion dynamique de la mise à jour des fichiers de zone: BIND DLZ http://bind-dlz.sourceforge.net BIND & LDAP

Module 5 Matériel OS Caractéristiques Backup Autres outils spécifiques d administrations

Limite de performance de BIND Fonctionnement classique de BIND Utilisation de fichier texte classique Erreur dans le fichier Erreur dans le fonctionnement de BIND BIND enregistre toutes les informations autoritaires dans la mémoire RAM. Besoins éventuelles de recompiler le noyau pour prendre en charge un meilleurs gestion de la mémoire. BIND explore toutes les zones au démarrage ce qui, pour des serveurs qui gèrent plusieurs zones pourra influencer sur la performance. A chaque changement il faut recharger BIND ce qui pour de grandes zone peut devenir lourde à gérer

Utilisation de Base d une donnée Permet de stocker les informations de zone dans une base de donnée. BIND utilise ces informations pour répondre aux requêtes. Gain de performance car BIND a des fichiers petits, et n a pas besoins d être recharger chaque fois qu il y a des modifications.

Quelques outils de gestion NS avec SQL BIND et DLZ DZL est un patch qu on applique à BIND pour lui faire travailler avec une base de donnée. NS1 DB locale 1 DB primaire NS2 DB locale 2 BIND-DLZ BIND-DLZ

Un autre outils MyDNS Un serveur DNS en entier mais sans resolver et sans requête récursive. On peut donc combiner BIND et MyDNS MyDNS pour la gestion dynamique des mises à jours BIND pour les requêtes récursives.

.KE Exemple de Petit Registre Utilisation du modèle RRR Nombre de domaine: Système de registration utilisé open source.br (www.registro.br) Structure verticale www.kenic.or.ke

Registre à taille moyenne.za Utilisation du modèle RRR Nombre de domaine: 150.000+ Système de registration: propriétaire Structure verticale Site web: zadn.org.za (en restructuration) www.uniforum.co.za (registre co.za)

Registre de grande taille.de Utilisation du modèle RRR Nombre de domaine: 8,176,639+ Système de registration: propriétaire Structure horizontale Site web: www.denic.de

AfriNIC MysQL Backup server Back-end LAN Test-whois NRTM Coloc 1 Web, SMTP, DNS GSM notif. 100 Mb 100 Mb Cluster WHOIS Coloc 2 Cluster WHOIS 2

Merci & Discussions

Le protocole WHOIS Adiel A. Akplogan adiel@afrinic.net Formation AfTLD Yaoundé, Cameroon AfriNIC 2004

Définition Fourni un service d annuaire simple et compréhensible par tous: Domain Name: AKPLOGAN.COM Registrar: GANDI Whois Server: whois.gandi.net Referral URL: http:// www.gandi.net Name Server: FULL1.GANDI.NET Name Server: FULL2.GANDI.NET Status: ACTIVE Updated Date: 12-dec-2004 Creation Date: 30-jan-2003 Expiration Date: 30-jan-2007 domain: symbol.fr address: AUSTRALIA address: 52, rue Sainte Victoire address: 13006 Marseille address: FR admin-c: CJ20-FRNIC tech-c: DD2582-FRNIC zone-c: NFC1-FRNIC nserver: pri1.dns.psinet.fr 154.15.252.166 nserver: pri2.dns.psinet.fr 154.15.252.170 nserver: pri3.dns.psinet.fr 154.15.252.174 mnt-by: FR-NIC-MNT mnt-lower: FR-NIC-MNT changed: frnic-dbm-updates@nic.fr 20001218 source: FRNIC

Spécification Whois est un protocole TCP basé sur le modèle question/réponse (query / response) Simple, Bête et Méchant Demandez et on vous répondra Il n intègre pas certaines fonctionnalités avancées des nouveaux protocoles tel que: L internationalisation La sécurité

Spécifications (suite) Il tourne sur le port 43 Le client envoi des requêtes en mode text au serveur WHOIS. Le serveur WHOIS répond avec du contenu text. Es les requestes se terminent par un caractère ASCII CR suivi du carectère ASCII LF. client SYN SYN + ACK akplogan.com<cr><lf> Infos sur akplogan.com <CR><LF> Serveur + Infos sur akplogan.com <CR><LF> FIN FIN

Utilisation de WHOIS Fournir des informations formatées au public. WHOIS classique Développer votre propre serveur WHOIS. Utiliser des serveurs clé en main. WHOIS évolué SI votre interface sera uniquement le web, pas besoins de d aller vers le protocole WHOIS. Une base de donnée classique interroger par un serveur Web fait bien l affaire: http://www.afnic.fr/outils/whois

Quelques example de Whois Whois de RIPE NCC http://osx.freshmeat.net/projects/ripewhois/ ftp://ftp.ripe.net/ripe/dbase/software/ Simple WHOIS (swhoisd) http://dan.drydog.com/swhoisd/ Entre 100 et 1000 enregistrement

Merci