Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
7374 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [dns] quelques kestions gandi

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[dns] quelques kestions gandi

n°366776
k666
dites non à petitmou
Posté le 28-11-2003 à 23:35:36  profilanswer
 

salut
j'ai acheté un nom de domaine chez gandi (la formule à 12? h.t.)
et j'aimerais savoir ce uq eje peux faire avec, eske je peux avoir mon propre dns, sachant que je n'ai qu'un ip publique mais plusieurs machines dans mon subnet que j'aimerais utiliser pour diverses taches, mais je ne sais pas comment définir mon nameserver et autres,
s'il vous plait un peu d'aide m'aiderait grandement a faire mes premiers pas :)

mood
Publicité
Posté le 28-11-2003 à 23:35:36  profilanswer
 

n°366782
mikala
Souviens toi du 5 Novembre...
Posté le 28-11-2003 à 23:45:28  profilanswer
 

1) il te faut une ip fixe tout d'abord si tu veux héberger ton serveur chez toi
pour le créer /modifier tes serveur de nom  c'est  ici
en secondaire il te suffit d'indiquer un ns6.gandi.net il me semble ( gandi fournissant un secondaire gratuitement )
2) En ce qui concerne la configuration de ton serveur de nom tout dépend de ton choix
il y a Bind le plus connu & contre lequel un certain nombre de personnes crachent leur bille ;) , Djbdns  ,Maradns ,PowerDns & surement d'autre .
Ensuite pour le reste si tu n'as qu'une ip publique tu devras faire usage de NAT pour  rediriger les requetes qui vont bien vers les serveurs qui vont bien (tm)  


---------------
Intermittent du GNU
n°366787
nouya
Posté le 28-11-2003 à 23:51:33  profilanswer
 

po oblige d avoir une IP fixe.
www.dyndns.org fournit autorise un serviec DNS pour les IP variables. Il sufffit de faire les mise a jour quand il le faut.
 
Et si c est lui qui heberge son serveur DNS yaura pas de probleme.
 
Le seul pb c est qu il y aura quelque probleme pour certaine personne qui utilise des cache DNS

n°366788
paulmuadib
Posté le 28-11-2003 à 23:51:54  profilanswer
 

PAT pas NAT :p
 
ok je sors ;)

n°366790
mikala
Souviens toi du 5 Novembre...
Posté le 28-11-2003 à 23:52:47  profilanswer
 

nouya a écrit :

po oblige d avoir une IP fixe.
www.dyndns.org fournit autorise un serviec DNS pour les IP variables. Il sufffit de faire les mise a jour quand il le faut.
 
Et si c est lui qui heberge son serveur DNS yaura pas de probleme.
 
Le seul pb c est qu il y aura quelque probleme pour certaine personne qui utilise des cache DNS
 


il veut avoir son 'propre' dns le monsieur :o


---------------
Intermittent du GNU
n°366791
paulmuadib
Posté le 28-11-2003 à 23:53:01  profilanswer
 

ah et il pourra être DNS primaire de sa zone avec un dyndns?

n°366793
nouya
Posté le 28-11-2003 à 23:54:27  profilanswer
 

Mikala a écrit :


il veut avoir son 'propre' dns le monsieur :o


 
2ème ligne + 3ème
La mise a jour de son IP sera plus rapide...

n°366794
mikala
Souviens toi du 5 Novembre...
Posté le 28-11-2003 à 23:55:01  profilanswer
 

paulmuadib a écrit :

ah et il pourra être DNS primaire de sa zone avec un dyndns?


en fait il spécifie en master les serveurs de dyndns sauf que la zone sera chez dyndns & pas chez lui (ce qui ne réponds pas au souhait original mais peut effectivement etre envisagé dans le cas d'un pov abonné a wanadoo )


---------------
Intermittent du GNU
n°366797
mikala
Souviens toi du 5 Novembre...
Posté le 28-11-2003 à 23:56:01  profilanswer
 

nouya a écrit :


 
2ème ligne + 3ème
La mise a jour de son IP sera plus rapide...


eske je peux avoir mon propre dns,


:??:
c'est moi qui lis mal ou il parle d'avoir son propre dns ?


---------------
Intermittent du GNU
n°366798
paulmuadib
Posté le 28-11-2003 à 23:57:23  profilanswer
 

j'avais compris comme celà moi aussi (mais il est vrai que je suis une tafiole...)

mood
Publicité
Posté le 28-11-2003 à 23:57:23  profilanswer
 

n°366801
nouya
Posté le 28-11-2003 à 23:59:29  profilanswer
 

:??: C moi qui est mal compris peut etre :??:

n°366803
k666
dites non à petitmou
Posté le 29-11-2003 à 00:01:27  profilanswer
 

bin
j'ai un ip fixe car freebox powa ;)
j'ai bind installé sur ma gateway !
ce que je veux savoir, c ou c que je peux renseigner l'ip de mon ns sur le site de gandi
en fait j'ai pas trouvé sur leur site,
tout ce que j'ai trouvé c pour renseigner le mx ou pour créer par exemple www.mondns.com

n°366804
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:02:44  profilanswer
 

nouya a écrit :

:??: C moi qui est mal compris peut etre :??:


mettons nous d'accord :)
moi & paulmuadib entendons par dns le name server , c'est a dire qu'il héberge chez lui le serveur de nom que ce soit bind ,djbns,maradns ou je nesaisquoi.
on ne parlais pas de la redirection toto.dyndns.com vers son ip dynamique.


---------------
Intermittent du GNU
n°366805
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:04:18  profilanswer
 

k666 a écrit :

bin
j'ai un ip fixe car freebox powa ;)
j'ai bind installé sur ma gateway !
ce que je veux savoir, c ou c que je peux renseigner l'ip de mon ns sur le site de gandi
en fait j'ai pas trouvé sur leur site,
tout ce que j'ai trouvé c pour renseigner le mx ou pour créer par exemple www.mondns.com


tu as cliqué sur le lien que je t'ai filé plus haut  ?
si oui tu rajoutes juste un
ns1.tondomaine.com & ton ip a coté , gandi créera automatiquement le dns & l'enverra sur les root serveurs comme un grand.


---------------
Intermittent du GNU
n°366806
nouya
Posté le 29-11-2003 à 00:05:34  profilanswer
 

ok je suis d accord, le monsieur il veux heberger SON SERVEUR DNS ALUI chez LUI dans SA petite box... dyndns c etait une solution alternatice eventuelle.

n°366807
paulmuadib
Posté le 29-11-2003 à 00:06:44  profilanswer
 

et 24h plus tard (pour un .com par exemple) tu pourras modifier ta zone, la reloader et youpiiiiiii

n°366808
paulmuadib
Posté le 29-11-2003 à 00:08:09  profilanswer
 

Mikala a écrit :


moi & paulmuadib


 
s'pas plutôt paulmuadib & moi? ;) :p

n°366809
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:09:26  profilanswer
 

paulmuadib a écrit :

et 24h plus tard (pour un .com par exemple) tu pourras modifier ta zone, la reloader et youpiiiiiii


c'est un peu plus rapide maintenant , presque toutes les 12h je crois chez gandi :)


---------------
Intermittent du GNU
n°366818
paulmuadib
Posté le 29-11-2003 à 00:18:45  profilanswer
 

possible je maj pas tous les jours les ns ;)

n°366819
k666
dites non à petitmou
Posté le 29-11-2003 à 00:19:17  profilanswer
 

bin
ya plein de trucs sur leur site et donc je trouve pas précisément ou faire ca :/
la par exemple j'ai ca:
 
------------------------------------------------
 
Select the parameter you wish to modify for the domain subsubnet.com
  HOSTS (A)
  ALIASES (CNAME)
  MAILSERVERS (MX)
  HOSTS IN IPV6 (AAAA)
Back to previous menu
 
------------------------------------------------
 
là j'ai cliqué sur HOSTS, puis j'ai rajouté  
 
ns1.mondomaine.com  12.34.56.78 (mon ip quoi) :D
 
je sais pas si c ca ?

n°366820
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:19:57  profilanswer
 

paulmuadib a écrit :

possible je maj pas tous les jours les ns ;)


bah en fait j'avais vu cela quand un pote s'était vautré a 3 reprises consécutives pour mettre a jour ses dns sur gandi :D
on était écroulé ;)
(je crois que je t'avais montré le log il me semble  [:ddr555] )


---------------
Intermittent du GNU
n°366822
conti
GNU/Linux & Z750 Powered
Posté le 29-11-2003 à 00:20:45  profilanswer
 

Vu l'historique de Bind, faut mieux le chrooter. Et bien entendu, le tenir à jour. Cependant, il est relativement fiable et sécurisé dorénavant.

n°366825
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:24:48  profilanswer
 

k666 a écrit :

bin
ya plein de trucs sur leur site et donc je trouve pas précisément ou faire ca :/
la par exemple j'ai ca:
 
------------------------------------------------
 
Select the parameter you wish to modify for the domain subsubnet.com
  HOSTS (A)
  ALIASES (CNAME)
  MAILSERVERS (MX)
  HOSTS IN IPV6 (AAAA)
Back to previous menu
 
------------------------------------------------
 
là j'ai cliqué sur HOSTS, puis j'ai rajouté  
 
ns1.mondomaine.com  12.34.56.78 (mon ip quoi) :D
 
je sais pas si c ca ?


non c'est pas la ;)
a ce niveau tu personnalises ta zone ;)
je vais te faire un screen va :D
http://baka.littleboboy.net/tmp/gandi.png
tu n'as qu' a cliquer dessus cela t'amenera au bon endroit normalement ;)


---------------
Intermittent du GNU
n°366826
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:26:19  profilanswer
 

conti a écrit :

Vu l'historique de Bind, faut mieux le chrooter. Et bien entendu, le tenir à jour. Cependant, il est relativement fiable et sécurisé dorénavant.


 :ouch:  
ca m'étonne de toi la .(ceci dit cela fait plaisir de voir que certains se rendent compte du travail effectué mine de rien par les programmeurs de isc meme si tout n'est évidemment pas parfait ;) )


---------------
Intermittent du GNU
n°366831
k666
dites non à petitmou
Posté le 29-11-2003 à 00:31:50  profilanswer
 

mikala:
eske ca signifie que c bon la ?
:
 
Change of DNS hosting
 
Modification has been done without errors.
 
Here is the result of the modification with the concerned registry:
 
ns1.subsubnet.com (82.67.177.110)
Successfully created nameserver
 
ns6.gandi.net (80.67.173.196)
Nameserver already registered with given registry
 
Modifications of SUBSUBNET.COM have thus been applied and will be available on the whole Internet in 24 to 48 hours for a .COM/.NET/.ORG domain name or few minutes for a .INFO/.BIZ/.NAME

n°366833
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:32:55  profilanswer
 

oui ;)
maintenant le master est ns1.subsubnet.com
te reste plus qu'a configurer ta zone ( & a bien mettre ns6.gandi.net en secondaire ;) )


---------------
Intermittent du GNU
n°366834
k666
dites non à petitmou
Posté le 29-11-2003 à 00:36:46  profilanswer
 

mika cool :)
maintenant, eske je peux te montrer vite fait mes fichiers de conf de la machine pointée par l'ip que j'ai fourni ?
 
voila:

Code :
  1. pana bind # ll
  2. total 16
  3. drwxr-xr-x    2 root     root         4096 Nov 30 00:36 .
  4. drwxr-xr-x   72 root     root         4096 Nov 28 13:38 ..
  5. -rw-r--r--    1 root     root          999 Nov 28 13:35 named.conf
  6. lrwxrwxrwx    1 root     root           18 Nov  3 01:23 pri -> ../../var/bind/pri
  7. -rw-r--r--    1 root     root            0 Oct 29 21:41 ras
  8. -rw-------    1 named    root           77 Oct 28 03:47 rndc.key
  9. lrwxrwxrwx    1 root     root           18 Nov  3 01:23 sec -> ../../var/bind/sec
  10. pana bind #


 

Code :
  1. pana bind # cat named.conf
  2. options {
  3.         directory "/var/bind";
  4.         // uncomment the following lines to turn on DNS forwarding,
  5.         // and change the forwarind ip address(es) :
  6.         //forward first;
  7.         //forwarders {
  8.         //      123.123.123.123
  9.         //      123,123.123.123;
  10.         //};
  11.         forwarders {
  12.                 212.27.32.176;
  13.                 212.27.32.177;
  14.         };
  15.         listen-on-v6 { none; };
  16.         listen-on { 127.0.0.1; 192.168.2.4; 192.168.1.202; 192.168.3.2; };
  17.         // to allow only specific hosts to use the DNS server:
  18.         //allow-query {
  19.         //      127.0.0.1;
  20.         //};
  21.         // if you have problems and are behind a firewall:
  22.         //query-source address * port 53;
  23.         pid-file "/var/run/named/named.pid";
  24. };
  25. zone "." IN {
  26.         type hint;
  27.         file "named.ca";
  28. };
  29. zone "localhost" IN {
  30.         type master;
  31.         file "pri/localhost.zone";
  32.         allow-update { none; };
  33.         notify no;
  34. };
  35. zone "127.in-addr.arpa" IN {
  36.         type master;
  37.         file "pri/127.zone";
  38.         allow-update { none; };
  39.         notify no;
  40. };
  41. zone "subsubnet.com"{
  42.         type master;
  43.         file "pri/subsubnet.com";
  44. };
  45. zone "2.168.192.IN-ADDR.ARPA"{
  46.         type master;
  47.         file "pri/192.168.2";
  48. };
  49. pana bind #


 

Code :
  1. pana bind # ll pri/
  2. total 24
  3. drwxr-xr-x    2 named    named        4096 Nov 30 00:37 .
  4. drwxr-xr-x    4 named    named        4096 Nov  3 01:23 ..
  5. -rw-r--r--    1 named    named         227 Nov  3 01:23 127.zone
  6. -rw-r--r--    1 root     root          346 Nov 19 02:30 192.168.2
  7. -rw-r--r--    1 named    named         412 Nov  3 01:23 localhost.zone
  8. -rw-r--r--    1 root     root          312 Nov 28 13:36 subsubnet.com
  9. pana bind #
  10. pana bind # ll sec/
  11. total 8
  12. drwxr-xr-x    2 named    named        4096 Oct 28 03:47 .
  13. drwxr-xr-x    4 named    named        4096 Nov  3 01:23 ..
  14. -rw-r--r--    1 named    named           0 Nov  3 01:23 .keep
  15. pana bind #


 

Code :
  1. pana bind # cat pri/subsubnet.com
  2. @               IN      SOA     pana.subsubnet.com.     hostmaster.pana.subsubnet.com. (
  3.                 2000042701 ; serial
  4.                 3600 ; refresh
  5.                 900 ; retry
  6.                 1209600 ; expire
  7.                 43200 ; default_ttl
  8.                 )
  9. @               IN      NS      pana.subsubnet.com.
  10. kpoman          IN      A       192.168.2.2
  11. router          IN      A       192.168.2.1
  12. sofxp           IN      A       192.168.2.3
  13. localhost       IN      A       127.0.0.1
  14. pana            IN      A       192.168.2.4
  15. pana bind #

n°366835
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:44:08  profilanswer
 

cela m'a l'air d'aller la ;)
sinon un  listen { any;} serait mieux a mon avis ;)
tu peux voir un (vieux ) fichier de conf a moi avec des exemples de zones reverses ici


---------------
Intermittent du GNU
n°366838
k666
dites non à petitmou
Posté le 29-11-2003 à 00:49:51  profilanswer
 

merci beaucoup mikala:jap: pour ces aides!
je pige pas tout mais si tu me dis que c bon :jap:
comment pourrais je faire pour définir mon mx et autres choses ?

n°366841
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 00:59:51  profilanswer
 

tu le définis juste en dessous du SOA  
quand tu fais le  
@               IN      NS      pana.subsubnet.com.
                        MX      10 mail.subsubnet.com.


---------------
Intermittent du GNU
n°366843
k666
dites non à petitmou
Posté le 29-11-2003 à 01:15:09  profilanswer
 

et donc si ej veux que pana fasse le role de mx, il faut un alias ou un truc ? paske comment va savoir mon dns quel machine correspond à mail ?

n°366846
mikala
Souviens toi du 5 Novembre...
Posté le 29-11-2003 à 01:19:49  profilanswer
 

arf j'avais pas fait gaffe a tes ips plus haut la :)
toutes tes ips doivent etre des ips publiques si tu veux que ce soit accessible de l'extérieur.
ensuite il faudra que tu nat/pat vers la bonne machine .
donc en gros toute ta zone doit pointer vers 82.67.177.110
& ensuite tu feras tes regles iptables pour envoyer tel traffic sur tel port vers la machine x avec le port y


---------------
Intermittent du GNU
n°366878
conti
GNU/Linux & Z750 Powered
Posté le 29-11-2003 à 10:45:36  profilanswer
 

Mikala a écrit :


 :ouch:  
ca m'étonne de toi la .(ceci dit cela fait plaisir de voir que certains se rendent compte du travail effectué mine de rien par les programmeurs de isc meme si tout n'est évidemment pas parfait ;) )


 
Je parlais de la version actuelle de Bind (j'utilise la 9.2.1, la 9.2.3 n'apportant pas de security fix). C'est sûr que cette application a un passé plutôt "noir", au même titre que sendmail. Cependant, j'ai décidé de l'utiliser car:
- le développement semble avoir atteint un bon niveau de maturité
- sa configuration est relativement simple et bien documentée
- les développeurs ont prêté une attention toute particulière à la sécurisation de l'application (je parle de la version 9).
- je préfère utiliser une application mature qu'une autre moins éprouvée. En effet, ce n'est pas parce qu'il y a pas mal de failles de sécurité découvertes sur une application qu'elle en est pour autant une vraie passoire (on pourrait rapprocher ça des propos tenus par Microsoft sur Linux là...). Forcément, les p'tits hackers en culottes courtes préfère essayer de hacker une appli connue qu'un truc que personne connait... Mais au moins, les failles de sécurité sont rapidement résolues avec Bind. ISC fait du bon boulot et bosse en totale transparence (heureusement, vu l'importance capitale de cette application pour le bon fonctionnement d'internet)
 
De toute façon, tu seras probablement d'accord avec moi sur le fait que le risque encouru par une mauvaise configuration de Bind est aussi grand voire plus important que le risque associé à ces futures "failles" qui seront découvertes (pas de doute là-dessus, d'où l'importance de s'inscrire aux bonnes mailing-lists).
Cependant, quant on configure Bind, on a à sa disposition une masse considérable de documentation permettant de bien le configurer.

n°366986
axey
http://www.00f.net
Posté le 29-11-2003 à 14:25:46  profilanswer
 

conti a écrit :


ISC fait du bon boulot et bosse en totale transparence  


 
Tout à fait.
C'est pour cette raison que lorsqu'une nouvelle faille est corrigée, seuls ceux qui ont payé pour un contrat de support ( http://www.isc.org/services/support/ ) peuvent bénéficier du correctif. Pour les autres, il faudra attendre 3 mois avant que le fichier soit rendu public sur les FTP et qu'il soit autorisé à être inclu dans les distributions et OS libres.
 
Pour info la derniere faille de Bind 8 (TTL negatif) a ete signalee par un ami au mois de Juillet.
Le 3 septembre, les versions 8.3.7 et 8.4.3 sont sorties avec le correctif (voir ChangeLog).
Et ces versions ne sont disponibles pour tous que depuis 3 jours (26 Novembre).
 
Belle mentalite.
 
D'un autre cote, l'auteur de djbdns offre toujours une somme d'argent a quiconque arriverait a trouver un bogue dans son serveur...

n°367082
conti
GNU/Linux & Z750 Powered
Posté le 29-11-2003 à 18:01:20  profilanswer
 

Bind HUIT...

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [dns] quelques kestions gandi

 

Sujets relatifs
[Tests pour un boulot] viendez m aider a repondre aux kestionsQuelques kestions sur LINUX !!!!
Konqueror.. kestionsje debute sous Linux : 2 kestions....
Plus de sujets relatifs à : [dns] quelques kestions gandi


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)