[Résolu] Problème DNS : "Open DNS server"

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[Résolu] Problème DNS : "Open DNS server"

Messagepar kenny54 » 05 Avr 2007 12:18

Bonjour à tous !!!

Après avoir réglé mon soucis de mail (voir ce post), j'ai un petit soucis au niveau du DNS.
Pour connaitre tout ma config., voir le post que je viens de citer :P
Pour info., j'avais un .info mais je devais le renouveler, donc je viens de prendre un .com .

Si je fais un DNSreport sur mon nom de domaine, il me m'indique un beau "FAIL" pour le "Open DNS servers".

J'ai bien essayé de mettre "recursion no;" ou "allow-recursion { localhost ; };" dans le named.conf.options (qui est inclus dans le named.conf), mais quand je le fais, je n'ai plus accès au net en passant par mon serveur DNS :?

Si quelqu'un sait ce qu'il faut faire... merci :D
Dernière édition par kenny54 le 06 Avr 2007 15:16, édité 1 fois au total.
kenny54
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 25 Mai 2006 17:32

Messagepar arapaho » 05 Avr 2007 16:20

La directive 'allow-recursion' autorise l'utilisation d'ACLs.

Il te suffit donc de déclarer une ACLs pour ton réseau local, puis d'indiquer que tu autorises les requêtes récursives pour cette derniere.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar antolien » 05 Avr 2007 22:59

Oui, il faut séparer cela en "view" dans bind.
en fonction des "match-clients" qu'il y a dans chaque "view" tu peux définir la récursion.
pas très explicite, mais avec une petite recherche tu devrais comprendre.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar kenny54 » 06 Avr 2007 15:16

Merci :D

J'avais déjà cherché mais ça n'avait pas fonctionné avec ce que j'avais essayé.

La j'ai mis "allow-recursion { localnets; 192.168.0.0/24; };" dans le named.conf.options et tout est OK !!
kenny54
Second Maître
Second Maître
 
Messages: 29
Inscrit le: 25 Mai 2006 17:32


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron