Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 21/03/2011, 15h03   #1
Membre du Club
 
Avatar de wodel
 
Homme
Inscription : avril 2005
Messages : 272
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30

Informations forums :
Inscription : avril 2005
Messages : 272
Points : 54
Points : 54
Par défaut [openSuse 11.4x64] ssh n'utilise pas le deuxième DNS

Salut,

J'ai trois DNS déclaré dans mon /etc/resolv.conf
Le premier est un dns local (je l'utilise pour des tests), la recursion est désactivée.
Le deuxième est notre DNS au boulot, le 3em est celui de google.

lorsque j'essaye de me connecter sur une machine distante avec ssh, il n'arrive pas à résoudre l'adresse de cette machine, j'obtient l'erreur suivante:

Code :
1
2
3
4
5
Suse:~ # ssh -v machine.domain.com
OpenSSH_5.8p1, OpenSSL 1.0.0c 2 Dec 2010
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
ssh: Could not resolve hostname machine.domain.com: Name or service not known
et dans /var/log/messages
Code :
Mar 21 14:36:58 Suse named[12424]: client 127.0.0.1#39788: query (cache) 'machine.domain.com/NS/IN' denied
pourtant le ping et nslookup arrivent à résoudre l'adresse en utilisant le deuxième DNS.


merci d'avance.
__________________
Simbad le Marin

Core 2 Duo E8400 / 4Go RAM / HD6850 / HDD 250Go OpenSuse 12.1
wodel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/03/2011, 15h09   #2
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par wodel Voir le message
Le premier est un dns local (je l'utilise pour des tests), la recursion est désactivée.
Tu dois offrir un service complet et donc activer la récursion.

Dans le cas présent, tu offres un demi service et c'est alors aux clients de faire les autres requêtes pour avoir la réponse. Tous les clients ne savent pas le faire (et surtout n'ont pas à le faire).
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h30.


 
 
 
 
Partenaires

Hébergement Web