Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/05/2011, 04h45   #1
Invité de passage
 
Inscription : mai 2011
Messages : 6
Détails du profil
Informations forums :
Inscription : mai 2011
Messages : 6
Points : 0
Points : 0
Par défaut Serveur BIND: fournir une IP si domaine inconnu

Bonjour,

J'aimerais mettre en place un serveur DNS.
Seulement lorsque l'utilisateur de ce DNS demanderas la résolution d'un domaine inconnu (erreur de frappe, domaine inconnu, etc) j'aimerais que BIND renvoi quand même une addresse IP, qui serait la même pour toute les erreurs de ce genre.

Comme OpenDNS, pour exemple.

Quelqu'un aurait-il une solution/idée ?

Merci par avance.
loopix13 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2011, 10h24   #2
Membre Expert
 
Homme Alexis
Intégrateur d'Exploitation
Inscription : février 2003
Messages : 876
Détails du profil
Informations personnelles :
Nom : Homme Alexis
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Intégrateur d'Exploitation
Secteur : Biens de consommation

Informations forums :
Inscription : février 2003
Messages : 876
Points : 1 619
Points : 1 619
Envoyer un message via ICQ à Alek-C Envoyer un message via Skype™ à Alek-C
Quel est exactement le but de la manœuvre ?
Alek-C est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2011, 15h05   #3
Invité de passage
 
Inscription : mai 2011
Messages : 6
Détails du profil
Informations forums :
Inscription : mai 2011
Messages : 6
Points : 0
Points : 0
Bonjour,

Rediriger mes clients vers une sorte de page 404, comme OpenDNS.
loopix13 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2011, 16h05   #4
Membre Expert
 
Homme Alexis
Intégrateur d'Exploitation
Inscription : février 2003
Messages : 876
Détails du profil
Informations personnelles :
Nom : Homme Alexis
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Intégrateur d'Exploitation
Secteur : Biens de consommation

Informations forums :
Inscription : février 2003
Messages : 876
Points : 1 619
Points : 1 619
Envoyer un message via ICQ à Alek-C Envoyer un message via Skype™ à Alek-C
J'avoue que je me doutais de la réponse

Personnellement, je ne sais pas faire, mais surtout, je trouve que ça n'est pas une bonne idée du tout de dire à un DNS "tu ne connais pas ce nom de domaine, tu rediriges ici".

Certes, c'est ce qui est fait par OpenDNS, et certes, dans le cas d'une requête par un navigateur, pourquoi pas (encore que, pour des raisons évidentes de sécurité, et de neutralité, j'y suis parfaitement opposé). Mais que se passe-t-il si quelqu'un se plante en renseignant un nom dans un client FTP, SSH, ou autre ?

Il n'aura pas le message d'erreur hôte inconnu ou équivalent, mais un truc du genre impossible d'établir une connexion, voir nom d'utilisateur ou mot de passe inconnu si tu imagines que la machine vers laquelle le DNS redirige les noms inconnus possède le service demandé. Ce qui n'est absolument pas parlant, et surtout risque d'entraîner des complications pour résoudre une simple erreur de configuration (tiens, pourtant je suis sûr de mon mot de passe, ou tiens, pourquoi le service n'est pas démarré sur mon serveur).

De plus, que se passe-t-il si ton utilisateur décide d'utiliser un autre DNS ?

Bref, pour moi, si tu veux faire ce genre de manipulation, tu le fais en utilisant un proxy, pas un DNS
Alek-C est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 23/05/2011, 20h52   #5
Invité de passage
 
Inscription : mai 2011
Messages : 6
Détails du profil
Informations forums :
Inscription : mai 2011
Messages : 6
Points : 0
Points : 0
Citation:
Envoyé par Alek-C Voir le message
J'avoue que je me doutais de la réponse

Personnellement, je ne sais pas faire, mais surtout, je trouve que ça n'est pas une bonne idée du tout de dire à un DNS "tu ne connais pas ce nom de domaine, tu rediriges ici".

Certes, c'est ce qui est fait par OpenDNS, et certes, dans le cas d'une requête par un navigateur, pourquoi pas (encore que, pour des raisons évidentes de sécurité, et de neutralité, j'y suis parfaitement opposé). Mais que se passe-t-il si quelqu'un se plante en renseignant un nom dans un client FTP, SSH, ou autre ?

Il n'aura pas le message d'erreur hôte inconnu ou équivalent, mais un truc du genre impossible d'établir une connexion, voir nom d'utilisateur ou mot de passe inconnu si tu imagines que la machine vers laquelle le DNS redirige les noms inconnus possède le service demandé. Ce qui n'est absolument pas parlant, et surtout risque d'entraîner des complications pour résoudre une simple erreur de configuration (tiens, pourtant je suis sûr de mon mot de passe, ou tiens, pourquoi le service n'est pas démarré sur mon serveur).

De plus, que se passe-t-il si ton utilisateur décide d'utiliser un autre DNS ?

Bref, pour moi, si tu veux faire ce genre de manipulation, tu le fais en utilisant un proxy, pas un DNS
Effectivement cela pose quelques problèmes, mais mes clients à qui je donne un DNS OpenDNS, ne ce plaigne pas de ce genre de problème. Celui à qui cela pose problème, il peut simplement changer les DNS en 30 sec via un fichier config ou dans la config de sa connexion.
loopix13 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h01.


 
 
 
 
Partenaires

Hébergement Web