Différences entre versions de « Le DNS »
m (Robot : Remplacement de texte automatique -nom de domaine +{{Template:Domaine}}) |
|||
(28 versions intermédiaires par 5 utilisateurs non affichées) | |||
Ligne 1 : | Ligne 1 : | ||
+ | <span data-link_translate_fr_title="Le DNS" data-link_translate_fr_url="Le DNS"></span>[[:fr:Le DNS]][[fr:Le DNS]] | ||
+ | <span data-link_translate_ja_title="DNS" data-link_translate_ja_url="DNS"></span>[[:ja:DNS]][[ja:DNS]] | ||
+ | <span data-link_translate_zh_title="DNS" data-link_translate_zh_url="DNS"></span>[[:zh:DNS]][[zh:DNS]] | ||
+ | <span data-link_translate_de_title="Das DNS" data-link_translate_de_url="Das+DNS"></span>[[:de:Das DNS]][[de:Das DNS]] | ||
+ | <span data-link_translate_he_title="ה-DNS" data-link_translate_he_url="%D7%94-DNS"></span>[[:he:ה-DNS]][[he:ה-DNS]] | ||
+ | <span data-link_translate_ro_title="DNS" data-link_translate_ro_url="DNS"></span>[[:ro:DNS]][[ro:DNS]] | ||
+ | <span data-link_translate_ru_title="DNS" data-link_translate_ru_url="DNS"></span>[[:ru:DNS]][[ru:DNS]] | ||
+ | <span data-link_translate_pl_title="DNS" data-link_translate_pl_url="DNS"></span>[[:pl:DNS]][[pl:DNS]] | ||
+ | <span data-link_translate_ar_title="نظام أسماء النطاقات" data-link_translate_ar_url="%D9%86%D8%B8%D8%A7%D9%85+%D8%A3%D8%B3%D9%85%D8%A7%D8%A1+%D8%A7%D9%84%D9%86%D8%B7%D8%A7%D9%82%D8%A7%D8%AA"></span>[[:ar:نظام أسماء النطاقات]][[ar:نظام أسماء النطاقات]] | ||
+ | <span data-link_translate_nl_title="De DNS-server" data-link_translate_nl_url="De+DNS-server"></span>[[:nl:De DNS-server]][[nl:De DNS-server]] | ||
+ | <span data-link_translate_it_title="Il DNS" data-link_translate_it_url="Il+DNS"></span>[[:it:Il DNS]][[it:Il DNS]] | ||
+ | <span data-link_translate_pt_title="O DNS" data-link_translate_pt_url="O+DNS"></span>[[:pt:O DNS]][[pt:O DNS]] | ||
+ | <span data-link_translate_es_title="El DNS" data-link_translate_es_url="El+DNS"></span>[[:es:El DNS]][[es:El DNS]] | ||
+ | <span data-link_translate_en_title="The DNS" data-link_translate_en_url="The+DNS"></span>[[:en:The DNS]][[en:The DNS]] | ||
+ | <span data-link_translate="he"></span><span data-link_translate="ro"></span><span data-link_translate="ru"></span><span data-link_translate="pl"></span><span data-link_translate="ja"></span><span data-link_translate="ar"></span><span data-link_translate="zh"></span><span data-link_translate="de"></span><span data-link_translate="nl"></span><span data-link_translate="it"></span><span data-link_translate="pt"></span><span data-link_translate="es"></span><span data-link_translate="he"></span><span data-link_translate="ro"></span><span data-link_translate="ru"></span><span data-link_translate="pl"></span><span data-link_translate="ja"></span><span data-link_translate="ar"></span><span data-link_translate="zh"></span><span data-link_translate="de"></span><span data-link_translate="nl"></span><span data-link_translate="it"></span><span data-link_translate="pt"></span><span data-link_translate="es"></span><span data-link_translate="en"></span><span data-link_translate="he"></span><span data-link_translate="ro"></span><span data-link_translate="ru"></span><span data-link_translate="pl"></span><span data-link_translate="ja"></span><span data-link_translate="ar"></span><span data-link_translate="zh"></span><span data-link_translate="de"></span><span data-link_translate="nl"></span><span data-link_translate="it"></span><span data-link_translate="pt"></span><span data-link_translate="es"></span><span data-link_translate="en"></span><span data-link_translate="he"></span><span data-link_translate="ro"></span><span data-link_translate="ru"></span><span data-link_translate="pl"></span><span data-link_translate="ja"></span><span data-link_translate="ar"></span><span data-link_translate="zh"></span><span data-link_translate="de"></span><span data-link_translate="nl"></span><span data-link_translate="it"></span><span data-link_translate="pt"></span><span data-link_translate="es"></span><span data-link_translate="en"></span><span data-link_translate="he"></span><span data-link_translate="ro"></span><span data-link_translate="ru"></span><span data-link_translate="pl"></span><span data-link_translate="ja"></span><span data-link_translate="ar"></span><span data-link_translate="zh"></span><span data-link_translate="de"></span><span data-link_translate="nl"></span><span data-link_translate="it"></span><span data-link_translate="pt"></span><span data-link_translate="es"></span><span data-link_translate="en"></span><span data-link_translate="he"></span><span data-link_translate="ro"></span><span data-link_translate="ru"></span><span data-link_translate="pl"></span><span data-link_translate="ja"></span><span data-link_translate="ar"></span><span data-link_translate="zh"></span><span data-link_translate="de"></span><span data-link_translate="nl"></span><span data-link_translate="it"></span><span data-link_translate="pt"></span><span data-link_translate="es"></span><span data-link_translate="en"></span><span data-link_translate="he"></span><span data-link_translate="he"></span><span data-link_translate="he"></span><span data-link_translate="he"></span><span data-link_translate="he"></span><span data-link_translate="ro"></span><span data-link_translate="ru"></span><span data-link_translate="pl"></span><span data-link_translate="ja"></span><span data-link_translate="ar"></span><span data-link_translate="zh"></span><span data-link_translate="ro"></span><span data-link_translate="pl"></span><span data-link_translate="de"></span><span data-link_translate="nl"></span><span data-link_translate="it"></span><span data-link_translate="pt"></span><span data-link_translate="es"></span><span data-link_translate="en"></span> | ||
+ | |||
+ | {{#seo: | ||
+ | |title=Le DNS | ||
+ | |title_mode=append | ||
+ | |keywords=these,are,your,keywords | ||
+ | |description=Le DNS | ||
+ | |image=Uploaded_file.png | ||
+ | |image_alt=Wiki Logo | ||
+ | }} | ||
+ | |||
==Description== | ==Description== | ||
− | L’utilisation la plus courante | + | L’utilisation la plus courante d’un service DNS est de pouvoir faire correspondre un {{Template:Domaine}} à une adresse IP. Il serait possible de naviguer en utilisant des adresses IP, mais cela serait moins convivial. |
+ | |||
+ | Pour contacter un site, il y a une résolution de {{Template:Domaine}} quoi traduit l’adresse en ip. | ||
− | ==Les | + | ==Les {{Template:Serveur}}s DNS == |
− | Un | + | Un {{Template:Serveur}} DNS permet de fournir le service DNS par définition. La plupart des fournisseurs d’accès internet/hébergeurs fournissent un service DNS avec récursivité. |
− | Suite à la réservation d’un {{Template:Domaine}}, il | + | |
+ | Suite à la réservation d’un nom de {{Template:Domaine}}, il faut disposer d’un {{Template:Serveur}} DNS où est enregistrée sa zone DNS. Nous parlons dans ce cas de {{Template:Serveur}} de nom (NS). | ||
==Récursivité DNS== | ==Récursivité DNS== | ||
− | Quand un | + | Quand un {{Template:Serveur}} DNS est interrogé pour la résolution d’un nom de {{Template:Domaine}} qu’il ne connait pas, il interroge un autre {{Template:Serveur}} DNS pour disposer de la résolution. Il conserve cette information dans son cache. |
− | <div style="background-color: #FF9999;"> '''Attention''': La récursivité DNS peut être | + | <div style="background-color: #FF9999;"> '''Attention''': La récursivité DNS peut être détournée pour réaliser du ‘DDOS par amplification DNS’. Il doit donc autoriser l’utilisation de ce service uniquement aux clients de confiance. </div> |
− | |||
− | |||
==Serveur NS== | ==Serveur NS== | ||
− | Il s’agit de | + | Il s’agit de {{Template:Serveur}}s qui contiennent la zone DNS d’un {{Template:Domaine}}. Ces {{Template:Serveur}}s sont déclarés sur le registre responsable du premier niveau de l’extension (.fr, .com...). |
− | ====Comment déterminer les | + | ====Comment déterminer les {{Template:Serveur}}s NS d’une zone DNS==== |
− | + | Par exemple nous souhaitons le déterminer pour ‘’’ikoula.wiki’’’. | |
− | Dans un premier temps il faut consulter un | + | Dans un premier temps il faut consulter un {{Template:Serveur}} DNS racine afin de déterminer quels {{Template:Serveur}}s DNS contiennent la zone des extensions ‘’’.wiki’’’ : |
+ | |||
+ | <pre> | ||
$ dig -t NS wiki @a.root-servers.net | $ dig -t NS wiki @a.root-servers.net | ||
Ligne 25 : | Ligne 53 : | ||
wiki. 172800 IN NS c.nic.wiki. | wiki. 172800 IN NS c.nic.wiki. | ||
wiki. 172800 IN NS d.nic.wiki. | wiki. 172800 IN NS d.nic.wiki. | ||
+ | </pre> | ||
− | Ensuite il faudra consulter les DNS de l’extension pour déterminer | + | Ensuite il faudra consulter les DNS de l’extension pour déterminer quels sont les {{Template:Serveur}}s de notre domaine : |
+ | |||
+ | <pre> | ||
$ dig -t NS ikoula.com @a.nic.wiki | $ dig -t NS ikoula.com @a.nic.wiki | ||
+ | |||
;; AUTHORITY SECTION: | ;; AUTHORITY SECTION: | ||
ikoula.com. 172800 IN NS ns4.ikoula.com. | ikoula.com. 172800 IN NS ns4.ikoula.com. | ||
ikoula.com. 172800 IN NS ns5.ikoula.com. | ikoula.com. 172800 IN NS ns5.ikoula.com. | ||
+ | </pre> | ||
===Les principaux type d'enregistrements DNS=== | ===Les principaux type d'enregistrements DNS=== | ||
====SOA==== | ====SOA==== | ||
− | L'enregistrement de type SOA (Start Of Authority) | + | L'enregistrement de type SOA (Start Of Authority) contient plusieurs informations primordiales comme le {{Template:Serveur}} NS Primaire, l'adresse e-mail de contact et le serial. |
====A==== | ====A==== | ||
− | + | Les enregistrements de type A (pour Adresse d'hôte) font les mappages entre un nom d'hôte et une adresse IPv4. | |
====AAAA==== | ====AAAA==== | ||
− | + | Les enregistrements de type AAAA font les mappages entre un nom d'hôte et une adresse IPv6. | |
====CNAME==== | ====CNAME==== | ||
− | + | Les enregistrements de type CNAME (Canonical NAME ou nom canonique) font les mappages entre un nom d'hôte et un autre nom d'hôte. Il permet d'avoir la même correspondance IP que le nom d'hôte défini en valeur. | |
Définir un CNAME à la racine d’une zone DNS n’est pas permis. | Définir un CNAME à la racine d’une zone DNS n’est pas permis. | ||
====MX==== | ====MX==== | ||
− | L'enregistrement de type MX (Mail eXchanger) | + | L'enregistrement de type MX (Mail eXchanger) définit le nom d’hôte de {{Template:Serveur}} de messagerie et une priorité. |
− | Quand plusieurs enregistrements MX sont présents dans la même zone, le MX avec la priorité la plus basse | + | Quand plusieurs enregistrements MX sont présents dans la même zone, le MX avec la priorité la plus basse est Prioritaire. Si le {{Template:Serveur}} MX prioritaire est défaillant, le {{Template:Serveur}} MX avec la priorité la plus basse qui est non défaillant est utilisé. |
====NS==== | ====NS==== | ||
− | + | Les enregistrements de type NS (Name Server ou {{Template:Serveur}} de nom) identifient les {{Template:Serveur}}s DNS de la zone DNS. L’un d’eux doit être le primaire et est défini dans l’enregistrement SOA, mais l’intégralité des {{Template:Serveur}}s NS d’une zone DNS doivent être déclarés auprès du registre responsable du premier niveau de l’extension. | |
====TXT==== | ====TXT==== | ||
− | L’enregistrement de type TXT | + | L’enregistrement de type TXT est utilisé entre autre pour : |
− | valider la propriété d’un site ‘’’Exemple : GoogleAnalytics’’’. | + | |
− | définir les | + | - valider la propriété d’un site (‘’’Exemple : GoogleAnalytics’’’). |
− | + | ||
+ | - définir les {{Template:Serveur}}s de messagerie autorisés à relayer des e-mails pour votre domaine (’’’SPF’’’) | ||
+ | |||
+ | - définir une clé public pour le chiffrement d’e-mail (‘’’DomainKeys’’’) | ||
====SRV==== | ====SRV==== | ||
− | Les enregistrements de type SRV (service) permettent de mapper un nom d'hôte à un type de service donné. Ainsi les enregistrements SRV peuvent permettre de retrouver la liste des | + | Les enregistrements de type SRV (service) permettent de mapper un nom d'hôte à un type de service donné. Ainsi les enregistrements SRV peuvent permettre de retrouver la liste des {{Template:Serveur}}s HTTP ou encore des contrôleurs de domaines. Il est possible de donner une priorité différente à chaque enregistrement SRV. |
+ | |||
==Le principe de réplication DNS== | ==Le principe de réplication DNS== | ||
− | La modification DNS devra être présente sur le | + | La modification DNS devra être présente sur le {{Template:Serveur}} NS Primaire. |
− | Pour que cette modification se réplique, le serial doit être incrémenté | + | |
− | Pour que les | + | Pour que cette modification se réplique, le serial doit être incrémenté. |
− | + | ||
− | + | Pour que les {{Template:Serveur}}s NS secondaires récupèrent la zone DNS sur le NS primaire, il faut : | |
+ | |||
+ | - disposer d’un serial dans le SOA dans la zone DNS du NS primaire qui soit supérieur au serial du SOA de la zone sur le NS secondaire | ||
+ | |||
+ | - que les {{Template:Serveur}}s NS secondaires soient autorisés sur le {{Template:Serveur}} primaire à faire du transfert de zone. Il s’agit d’une requête DNS AXFR. | ||
+ | |||
+ | Pour vérifier que la réplication à bien été effective il existe différents site, notamment '''whatsmydns'''. | ||
+ | Celui-ci permet de vérifier l'état actuel de la propagation des DNS après la modification des noms de {{Template:Serveur}}s. | ||
+ | Pour cela, il suffit de rentrer le {{Template:Domaine}} désiré dans le champ prévu à cet effet. | ||
+ | |||
+ | <!--T:4--> | ||
+ | <!-- Fin de l'article --> | ||
+ | <br /><br /> | ||
+ | Cet article vous a semblé utile ? <vote /> | ||
+ | |||
+ | <!--T:5--> | ||
+ | |||
+ | <!-- Commentaire --> | ||
+ | <comments /> | ||
+ | |||
+ | <!-- Placez ci-dessous la ou les catégories auxquelles se rapporte votre article. Ex: [[Catégorie:Contribuer]] [[Catégorie:Linux]] --> | ||
+ | [[Catégorie:DNS]] | ||
+ | [[Catégorie:Nom de domaine]] |
Version actuelle datée du 23 septembre 2021 à 15:44
fr:Le DNS ja:DNS zh:DNS de:Das DNS he:ה-DNS ro:DNS ru:DNS pl:DNS ar:نظام أسماء النطاقات nl:De DNS-server it:Il DNS pt:O DNS es:El DNS en:The DNS
Description
L’utilisation la plus courante d’un service DNS est de pouvoir faire correspondre un domaine à une adresse IP. Il serait possible de naviguer en utilisant des adresses IP, mais cela serait moins convivial.
Pour contacter un site, il y a une résolution de domaine quoi traduit l’adresse en ip.
Les serveurs DNS
Un serveur DNS permet de fournir le service DNS par définition. La plupart des fournisseurs d’accès internet/hébergeurs fournissent un service DNS avec récursivité.
Suite à la réservation d’un nom de domaine, il faut disposer d’un serveur DNS où est enregistrée sa zone DNS. Nous parlons dans ce cas de serveur de nom (NS).
Récursivité DNS
Quand un serveur DNS est interrogé pour la résolution d’un nom de domaine qu’il ne connait pas, il interroge un autre serveur DNS pour disposer de la résolution. Il conserve cette information dans son cache.
Serveur NS
Il s’agit de serveurs qui contiennent la zone DNS d’un domaine. Ces serveurs sont déclarés sur le registre responsable du premier niveau de l’extension (.fr, .com...).
Comment déterminer les serveurs NS d’une zone DNS
Par exemple nous souhaitons le déterminer pour ‘’’ikoula.wiki’’’. Dans un premier temps il faut consulter un serveur DNS racine afin de déterminer quels serveurs DNS contiennent la zone des extensions ‘’’.wiki’’’ :
$ dig -t NS wiki @a.root-servers.net ;; AUTHORITY SECTION: wiki. 172800 IN NS a.nic.wiki. wiki. 172800 IN NS b.nic.wiki. wiki. 172800 IN NS c.nic.wiki. wiki. 172800 IN NS d.nic.wiki.
Ensuite il faudra consulter les DNS de l’extension pour déterminer quels sont les serveurs de notre domaine :
$ dig -t NS ikoula.com @a.nic.wiki ;; AUTHORITY SECTION: ikoula.com. 172800 IN NS ns4.ikoula.com. ikoula.com. 172800 IN NS ns5.ikoula.com.
Les principaux type d'enregistrements DNS
SOA
L'enregistrement de type SOA (Start Of Authority) contient plusieurs informations primordiales comme le serveur NS Primaire, l'adresse e-mail de contact et le serial.
A
Les enregistrements de type A (pour Adresse d'hôte) font les mappages entre un nom d'hôte et une adresse IPv4.
AAAA
Les enregistrements de type AAAA font les mappages entre un nom d'hôte et une adresse IPv6.
CNAME
Les enregistrements de type CNAME (Canonical NAME ou nom canonique) font les mappages entre un nom d'hôte et un autre nom d'hôte. Il permet d'avoir la même correspondance IP que le nom d'hôte défini en valeur. Définir un CNAME à la racine d’une zone DNS n’est pas permis.
MX
L'enregistrement de type MX (Mail eXchanger) définit le nom d’hôte de serveur de messagerie et une priorité. Quand plusieurs enregistrements MX sont présents dans la même zone, le MX avec la priorité la plus basse est Prioritaire. Si le serveur MX prioritaire est défaillant, le serveur MX avec la priorité la plus basse qui est non défaillant est utilisé.
NS
Les enregistrements de type NS (Name Server ou serveur de nom) identifient les serveurs DNS de la zone DNS. L’un d’eux doit être le primaire et est défini dans l’enregistrement SOA, mais l’intégralité des serveurs NS d’une zone DNS doivent être déclarés auprès du registre responsable du premier niveau de l’extension.
TXT
L’enregistrement de type TXT est utilisé entre autre pour :
- valider la propriété d’un site (‘’’Exemple : GoogleAnalytics’’’).
- définir les serveurs de messagerie autorisés à relayer des e-mails pour votre domaine (’’’SPF’’’)
- définir une clé public pour le chiffrement d’e-mail (‘’’DomainKeys’’’)
SRV
Les enregistrements de type SRV (service) permettent de mapper un nom d'hôte à un type de service donné. Ainsi les enregistrements SRV peuvent permettre de retrouver la liste des serveurs HTTP ou encore des contrôleurs de domaines. Il est possible de donner une priorité différente à chaque enregistrement SRV.
Le principe de réplication DNS
La modification DNS devra être présente sur le serveur NS Primaire.
Pour que cette modification se réplique, le serial doit être incrémenté.
Pour que les serveurs NS secondaires récupèrent la zone DNS sur le NS primaire, il faut :
- disposer d’un serial dans le SOA dans la zone DNS du NS primaire qui soit supérieur au serial du SOA de la zone sur le NS secondaire
- que les serveurs NS secondaires soient autorisés sur le serveur primaire à faire du transfert de zone. Il s’agit d’une requête DNS AXFR.
Pour vérifier que la réplication à bien été effective il existe différents site, notamment whatsmydns. Celui-ci permet de vérifier l'état actuel de la propagation des DNS après la modification des noms de serveurs. Pour cela, il suffit de rentrer le domaine désiré dans le champ prévu à cet effet.
Cet article vous a semblé utile ?
Activer l'actualisation automatique des commentaires