IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

[Questions] Reverse DNS


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 5
    Par défaut [Questions] Reverse DNS
    Bonjour, je suis actuellement en alternance chez un FAI pour entreprises. Actuellement nous avions une plage d'IP publique fournie par Axione et c'est eux qui se chargeaient de placer des reverses DNS pour nos clients.

    Axione ne voulant plus positionner ces reverses, j'ai dont la tache d'obtenir un numéro d'AS et une plage d'ip publique au RIPE, jusque la pas de problème je m'en sort...

    C'est au niveau du reverse DNS que je bloque, jusqu'à présent on demandait à Axione de les positionner pour nous en fonction des clients. Ce sont des reverses pour les mails... Je dois donc mettre en place un serveur DNS "public" avec une zone de reverse.

    J'ai pas mal cherché sur google mais il reste des points vraiment pas clairs dans ma tête:
    1/A quoi sert vraiment ce serveur reserve dns ? (Moi j'ai compris qu'il était utilisé pour le bon acheminement des mails en SMTP, spam toussa...)
    2/Comment et à quels moments les clients vont venir "interroger" ce reverse DNS ?
    3/Je dois faire autant de zone que j'ai de domaines différents ?

    Merci d'avance pour vos réponses.

  2. #2
    Membre averti
    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Décembre 2010
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2010
    Messages : 20
    Par défaut
    Le reverse DNS est uniquement utilisé pour pouvoir associer un NOM à une IP, c'est géré par un serveur DNS avec des enregistrements de type PTR.

    Petit exemple pour mon IP :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    root@ubu-2:~# nslookup 82.238.106.38
    Server:         ::1
    Address:        ::1#53
     
    Non-authoritative answer:
    38.106.238.82.in-addr.arpa      name = Fbx.Bashy.eu.
    En interrogeant l'enregistrement PTR d'un serveur DNS pour une IP A.B.C.D, tu interroges en faite l'enregistrement PTR D de la zone dns C.B.A.in-addr.arpa

    Donc si ton fournisseur t'a délégué la zone C.B.A.in-addr.arpa (correspondant à tes IP normalement), tu dois lui communiquer le serveur DNS (ou bien la liste de ces serveurs DNS) contenant cette zone (ou bien tu dois le communiquer à RIPE si tu es LIR il me semble).

    Il faut savoir ce n'est absolument pas nécessaire pour le bon fonctionnement du réseau, des mails, de quoi que ce soit, tu pourrais t'en passer si tu n'en vois pas le besoin.



    Si tu mets tout de même cette solution en place, tu auras simplement les requêtes des PC qui veulent connaître le Nom associé à ton IP


    Si on t'a alloué un /24 tu n'auras qu'une zone, si c'est entre /16 et /24 (couramment /21 je crois, je ne pense pas qu'on t'ait alloué un /16 ) tu devras faire 2 zones.

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Citation Envoyé par Bashy Voir le message
    Il faut savoir ce n'est absolument pas nécessaire pour le bon fonctionnement du réseau, des mails, de quoi que ce soit, tu pourrais t'en passer si tu n'en vois pas le besoin.
    Pour le fonctionnement du DNS, tu as raison. Par contre certains protocoles demandent que le reverse DNS fonctionne (je pense par exemple à certaines conf de SMTP qui refusent de parler à une machine si la résolution inverse DNS ne fonctionne pas pour éviter/limiter de propager du spam)
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  4. #4
    Membre averti
    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Décembre 2010
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2010
    Messages : 20
    Par défaut
    Non, cela est juste parce que tu n'as pas mis le FQDN (full qualified domain name) dans la conf de ton daemon SMTP, autrement dit, ton /etc/hosts ne contient pas la ligne
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    IP_DE_LA_MACHINE     NOM_DE_LA_MACHINE.DOMAINE.TLD

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Je ne parlais pas de la machine locale, je parlais de la résolution inverses des relais SMTP qui tentent d'envoyer des mail sur l'agent local.

    Dans certaines conf, si la résolution inverse du relais de mail ne fonctionne pas, l'agent local refusera le mail.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  6. #6
    Membre averti
    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Décembre 2010
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2010
    Messages : 20
    Par défaut
    Déploie donc le serveur dns (BIND9 si linux)

Discussions similaires

  1. [MCD] Question Reverse engeenering MCD
    Par yohan_al dans le forum Schéma
    Réponses: 4
    Dernier message: 25/02/2009, 18h02
  2. probleme avec Reverse DNS entries?
    Par soufiane2102 dans le forum Applications
    Réponses: 8
    Dernier message: 26/12/2008, 12h54
  3. Envoi de mail SMTP vers un autre serveur et reverse DNS
    Par kreatik dans le forum Serveurs (Apache, IIS,...)
    Réponses: 1
    Dernier message: 13/09/2008, 09h55
  4. SMTP et Reverse DNS
    Par baylci dans le forum Windows XP
    Réponses: 8
    Dernier message: 29/05/2007, 11h33
  5. petite question sur Dns et Nis
    Par selabd dans le forum Réseau
    Réponses: 1
    Dernier message: 23/04/2007, 13h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo