stephadou a écrit:Salut à tous,
j'ai configuré mon serveur DNS, sous DEBIAN Sarge.
mais quant je test ma résolution inverse, j'ai quelque chose comme :
:mon_addresse_ip.domaine_de_mon_fournisseur_ip
Ca, c'est normal, ton IP appartient à ton fournisseur, et les resolutions inverses sont faites par lui.
Certains te proposent de le personaliser si tu as une ip fixe (free par exemple, mais l'operation est irreversible et non modifiable, je ne comprends pas tellement pourquoi..)
En regardant le dnsreport, j'ai un "fail" sur Open DNS servers
Qu'est ce que cela veut dire ???
Est ce une erreure grave ???
Merci de m'apporter une reponse.
Dans mon vocabulaire, un "open dns" est un serveur DNS en mode recursif, c'est à dire que s'il ne connait pas la reponse à une requete, il va faire une requete vers un serveur autorité de la zone et retourner la reponse au client.
C'est un risque de securité, car ce genre de DNS peut se faire "poisonner" assez facilement avec des serveurs DNS piégés, et en plus ça consomme des ressources inutiles.
Il me semble que Bind est dans cette config par defaut.
Il y a d'autres attaques possibles contre les serveurs recursifs...
C'est juste une option de bind à desactiver je pense.
t.
One hundred thousand lemmings can't be wrong...