Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 20/12/2010, 09h21   #1
Invité de passage
 
Inscription : janvier 2007
Messages : 6
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 6
Points : 1
Points : 1
Par défaut [Questions] Reverse DNS

Bonjour, je suis actuellement en alternance chez un FAI pour entreprises. Actuellement nous avions une plage d'IP publique fournie par Axione et c'est eux qui se chargeaient de placer des reverses DNS pour nos clients.

Axione ne voulant plus positionner ces reverses, j'ai dont la tache d'obtenir un numéro d'AS et une plage d'ip publique au RIPE, jusque la pas de problème je m'en sort...

C'est au niveau du reverse DNS que je bloque, jusqu'à présent on demandait à Axione de les positionner pour nous en fonction des clients. Ce sont des reverses pour les mails... Je dois donc mettre en place un serveur DNS "public" avec une zone de reverse.

J'ai pas mal cherché sur google mais il reste des points vraiment pas clairs dans ma tête:
1/A quoi sert vraiment ce serveur reserve dns ? (Moi j'ai compris qu'il était utilisé pour le bon acheminement des mails en SMTP, spam toussa...)
2/Comment et à quels moments les clients vont venir "interroger" ce reverse DNS ?
3/Je dois faire autant de zone que j'ai de domaines différents ?

Merci d'avance pour vos réponses.
Math43 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/12/2010, 10h32   #2
Membre à l'essai
 
Benjamin
Inscription : décembre 2010
Messages : 15
Détails du profil
Informations personnelles :
Nom : Benjamin
Âge : 22

Informations forums :
Inscription : décembre 2010
Messages : 15
Points : 23
Points : 23
Le reverse DNS est uniquement utilisé pour pouvoir associer un NOM à une IP, c'est géré par un serveur DNS avec des enregistrements de type PTR.

Petit exemple pour mon IP :
Code :
1
2
3
4
5
6
7
 
root@ubu-2:~# nslookup 82.238.106.38
Server:         ::1
Address:        ::1#53
 
Non-authoritative answer:
38.106.238.82.in-addr.arpa      name = Fbx.Bashy.eu.
En interrogeant l'enregistrement PTR d'un serveur DNS pour une IP A.B.C.D, tu interroges en faite l'enregistrement PTR D de la zone dns C.B.A.in-addr.arpa

Donc si ton fournisseur t'a délégué la zone C.B.A.in-addr.arpa (correspondant à tes IP normalement), tu dois lui communiquer le serveur DNS (ou bien la liste de ces serveurs DNS) contenant cette zone (ou bien tu dois le communiquer à RIPE si tu es LIR il me semble).

Il faut savoir ce n'est absolument pas nécessaire pour le bon fonctionnement du réseau, des mails, de quoi que ce soit, tu pourrais t'en passer si tu n'en vois pas le besoin.



Si tu mets tout de même cette solution en place, tu auras simplement les requêtes des PC qui veulent connaître le Nom associé à ton IP


Si on t'a alloué un /24 tu n'auras qu'une zone, si c'est entre /16 et /24 (couramment /21 je crois, je ne pense pas qu'on t'ait alloué un /16 ) tu devras faire 2 zones.
Bashy est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 31/12/2010, 10h53   #3
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par Bashy Voir le message
Il faut savoir ce n'est absolument pas nécessaire pour le bon fonctionnement du réseau, des mails, de quoi que ce soit, tu pourrais t'en passer si tu n'en vois pas le besoin.
Pour le fonctionnement du DNS, tu as raison. Par contre certains protocoles demandent que le reverse DNS fonctionne (je pense par exemple à certaines conf de SMTP qui refusent de parler à une machine si la résolution inverse DNS ne fonctionne pas pour éviter/limiter de propager du spam)
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/12/2010, 10h57   #4
Membre à l'essai
 
Benjamin
Inscription : décembre 2010
Messages : 15
Détails du profil
Informations personnelles :
Nom : Benjamin
Âge : 22

Informations forums :
Inscription : décembre 2010
Messages : 15
Points : 23
Points : 23
Non, cela est juste parce que tu n'as pas mis le FQDN (full qualified domain name) dans la conf de ton daemon SMTP, autrement dit, ton /etc/hosts ne contient pas la ligne
Code :
1
2
 
IP_DE_LA_MACHINE     NOM_DE_LA_MACHINE.DOMAINE.TLD
Bashy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/12/2010, 11h10   #5
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Je ne parlais pas de la machine locale, je parlais de la résolution inverses des relais SMTP qui tentent d'envoyer des mail sur l'agent local.

Dans certaines conf, si la résolution inverse du relais de mail ne fonctionne pas, l'agent local refusera le mail.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/12/2010, 11h13   #6
Membre à l'essai
 
Benjamin
Inscription : décembre 2010
Messages : 15
Détails du profil
Informations personnelles :
Nom : Benjamin
Âge : 22

Informations forums :
Inscription : décembre 2010
Messages : 15
Points : 23
Points : 23
Déploie donc le serveur dns (BIND9 si linux)
Bashy est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 09h18.


 
 
 
 
Partenaires

Hébergement Web