Gérer en interne mon domaine ?
Il y a des milliers et des milliers d'administrateurs réseaux qui le font SANS POUR AUTANT ouvrir l'accès depuis Internet !!!!
Parce que l'on peut tout à fait définir LOCALEMENT des noms dans le domaine ... qui n'ont AUCUNE utilité sur Internet !
Et l'on peut ajouter AISEMENT, via l'hébergeur du nom de domaine, les quelques noms utiles (qui sont au demeurant très peu nombreux !).
Par exemple, on installe très souvent un windows server 2003 ou 2008 avec le même nom de domaine que celui de la société plutôt que l'infâme "societe.local". Il faut alors définir localement www. pointant vers le vrai serveur sur Internet, etc ...
Et puis, vous n'avez ni le besoin ni les compétences pour faire cela ! (J'écris cela parce que vous faites des erreurs : par exemple, il n'y a nul besoin, hors dnssec, d'ouvrir 53/tcp pour un serveur dns !)
Au pire, si vous avez besoin d'un nom donné (genre ftp. ou mail. ou fw.), vous le configurez sur l'interface de votre hébergeur de nom de domaine. Avez vous même conscience des pré-requis pour gérer vous-même un serveur dns pour Internet ?
Vous ne savez pas ce qu'est une redirection puisque vous réglez dans la box une config IMPOSSIBLE : comment la box peut elle envoyer du trafic à une adresse ip qui lui est INACCESSIBLE ? (Vous l'avez corrigé, c'est donc que vous avez compris !)
Et depuis quand fait on un test de dns avec nmap ? D'ailleurs que dire de "le port 53 est close" ? (NB : le port 53 de quel protocole ?) Bien évidemment, on teste le fonctionnement d'un serveur DNS par host ou dig ou nslookup !
IPCOP est serveur dns ? Si on veut, mais ce n'est pas un problème !
Mettre un serveur DNS hébergé en DMZ, c'est tellement une évidence qu'il faut se pincer pour lire la question ! (J'y avais déjà répondu par anticipation !)
Enfin, il est vraisemblable qu'un serveur dns puisse (pour ses clients locaux obligatoirement) faire appel à un forwarder pour résoudre autre chose que le domaine qu'il sert !
FYI, je gère l'informatique de plusieurs entreprises de taille variée depuis plusieurs années, et je n'ai pas encore hébergé mon propre dns ! (Et je connais pourtant les pré-requis.) Je ne pense pas que sur ce forum, il y a plus de 20 membres qui hébergent leur propre dns.
En général, on a besoin pour un nom de domaine d'ajouter à ns. (fourni)
www., mail. et peut-être ftp., rarement plus. Cela coute 10 ou 20e par an chez à peu près n'importe qui.
Croyez-vous vraiment que j'écris par hasard :
Il est très hautement improbable que vous hébergiez un serveur DNS même pour le domaine de votre entreprise !