doc:dns
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
doc:dns [2014/08/10 17:01] – créée lord | doc:dns [2023/07/18 21:39] (Version actuelle) – kitoy | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== Iloth a deux types de serveur DNS ====== | ||
+ | |||
+ | ===== Le resolveur DNS ouvert ns0.iloth.net ===== | ||
+ | Iloth propose pour les utilisateur·rices d' | ||
+ | |||
+ | Pas besoin d' | ||
+ | |||
+ | Voir cet article pour comprendre [[https:// | ||
+ | |||
+ | Pour ça nous utilisons unbound configurer comme resolveur DNS comme vous pourriez le faire chez vous https:// | ||
+ | |||
+ | Ensuite nous mettons DNSDist pour recevoir les requêtes et les transmettre à Unbound. | ||
+ | |||
+ | Cela pour deux raisons: | ||
+ | |||
+ | * Permettre d' | ||
+ | * Permettre de prosposer plusieur protocoles de resolveur DNS (DOH, DoT) | ||
+ | |||
+ | ===== Serveur DNS faisant autorité ===== | ||
+ | |||
+ | Les nom de domaines: | ||
+ | * iloth.net | ||
+ | * sudix.net | ||
+ | * as200162.net | ||
+ | * bim.land | ||
+ | |||
+ | Nous achetons chaques années ces nom domaines chez le registar gandi.net | ||
+ | |||
+ | Nous avons une VM : ns1.iloth.net qui permet de gérer ces zone DNS, afin d' | ||
+ | |||
==== Mise à jour du DNS ==== | ==== Mise à jour du DNS ==== | ||
On utilise DNSSec, donc pour modifier les DNS il y a une petite subtilité ! | On utilise DNSSec, donc pour modifier les DNS il y a une petite subtilité ! | ||
- | On commence par se connecter | + | Le mieux est de se connecter |
- | Une fois cela fait il faut resigner la zone ! | + | Pour la syntaxe voilà un court article comme aide-mémoire : https://lord.re/posts/38-update-dns/ |
+ | |||
+ | Pour les flemmards : nsupdate ouvre un shell interactif : | ||
+ | |||
+ | Pour ajouter une entrée: | ||
+ | < | ||
+ | zone iloth.net. | ||
+ | update add truc.iloth.net. | ||
+ | send | ||
+ | quit | ||
+ | </ | ||
+ | |||
+ | Pour supprimer une entrée: | ||
+ | < | ||
+ | zone iloth.net. | ||
+ | update delete truc.iloth.net. A | ||
+ | send | ||
+ | quit | ||
+ | </ | ||
- | **dnssec-signzone -S -o iloth.net -K keys/ db.iloth.net** | + | Et pour mettre à jour, combiner les deux 😛 |
- | Puis on peut reload | + | et voilà pas de serial relou ou de reload. |
- | C'est tout ;-) | + | |
À savoir que notre nom de domaine est chez //gandi//, le ns secondaire est chez //unreal// et le tertiaire chez // | À savoir que notre nom de domaine est chez //gandi//, le ns secondaire est chez //unreal// et le tertiaire chez // |
doc/dns.1407690087.txt.gz · Dernière modification : 2014/08/10 17:01 de lord