Serveur DNS

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Serveur DNS

Messagepar CaptainfleX » 18 Nov 2006 15:33

Bonjour tout le monde, je sais pas trop ou poster ca alors je le post ici.

J'aimerai créer mon propre server DNS pour cela j'installe le paquetage bind

je crée les fichiers de configurations, ma résolution ( nom -> ip ) ne fonctionne pas mais ma résolution inverse ( ip -> nom ) fonctionne.

Voici mes fichiers de configuration :
Code: Tout sélectionner
options{
        directory "/var/named/";
        forward only;
        forwarders {
                212.27.53.252;
                212.27.24.252;
        };
};
zone "."{
        type hint;
        file "named.ca";
};
zone "0.0.127.in-addr.arpa"{
        type master;

        file "0.0.127.in-addr.arpa.zone";
};
zone "30.10.10.in-addr.arpa" {
        type master;
        file "30.10.10.in-addr.arpa.zone";
};
zone "domaine"{
        type master;
        file "domaine.zone";
};
controls{
        inet * allow { any; } keys {"rndc-key";};
};
key "rndc-key" {
        algorithm hmac-md5;
        secret "QbMUjiqxtPUUzyPrbyYMOw==";
};


30.10.10.in-addr.arpa.zone :
Code: Tout sélectionner
$TTL 86400
@ IN      SOA     lr3-05.univ-artois.fr. root.localhost.  (


    1997022700 ; Serial
    28800      ; Refresh
    14400      ; Retry
    3600000    ; Expire
    86400 )    ; Minimum


@       IN      NS      lr3-05.univ-artois.fr.

1       IN      PTR     routeur.serviceGW.dept-gtr.bethune.
10      IN      PTR     mail.serviceGW.dept-gtr.bethune.


domaine.zone :

Code: Tout sélectionner
$TTL 86400
@ IN      SOA   localhost. root.localhost.  (

    1997022700 ; Serial
    28800      ; Refresh
    14400      ; Retry
    3600000    ; Expire
    86400 )    ; Minimum


@       IN      NS      ns

localhost       IN      A       127.0.0.1
lr3-05          IN      A       192.168.0.6
routeur         IN      A       10.10.30.1
mail            IN      A       10.10.30.10


Voila étant novice me permet de vous demander de l'aide
En plus de ca j'aimerai avoir des informations supplémentaires :
Quel est la signification du "@" et de la ligne @ IN SOA localhost. root.localhost. ? Dois je toujours laisser localhost ?

Merci d'avance
CaptainfleX
Matelot
Matelot
 
Messages: 1
Inscrit le: 18 Nov 2006 14:54

Messagepar DarthVader » 19 Nov 2006 12:12

Salut,

je pense que ton fichier de zone domaine.zone n'est pas correct, la ligne SOA devrait plutot ressembler à ceci :

@ IN SOA nom_server_dns.domaine. admin_dns.domaine. {

=> Tu dois indiquer le nom pleinement qualifié de ton server DNS dans cette ligne.

Pour plus d'infos, va voir sur http://www.isc.org/index.pl?/sw/bind/, leur aide est bien faite et inclue des exemples.

Le @ est une sorte de macro indiquant le nom de ton domaine ( zone ), tu peux le remplacer par domaine.

ciao
Vador

euh... non rien.
Avatar de l’utilisateur
DarthVader
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 17 Jan 2004 01:00
Localisation: Sens

Re: Serveur DNS

Messagepar Gaston » 23 Nov 2006 00:16

Salut,
c'est quoi ton domaine ???
si tu es en train de monter un DNS pour univ-artois.fr il faut le dire ;) , à nous certes, mais surtout à BIND surtout :
CaptainfleX a écrit:
Code: Tout sélectionner
zone "domaine"{
        type master;
        file "domaine.zone";
};

domaine != univ-artois.fr en langage BIND

valavala

par contre je ne suis pas sur que les options
Code: Tout sélectionner
        forward only;
        forwarders {
                212.27.53.252;
                212.27.24.252;
        };
soit vraiment compatibles avec un serveur cache, et d'autre part je serai un peu plus strict dans cette clause de contrôle :
Code: Tout sélectionner
controls{
        inet * allow { any; } keys {"rndc-key";};
};

inet * : toutes lles adresses du serveur
allow any : n'importe quel host qui a acces à une des interfaces ci dessus.

juste my 2 cents
G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité