salut a tous ,
je suis en train de faire un rapport sur les dns racines alternatifs (scolaire) je commence juste et j'ai voulu mettre en place un dns sur une vm
me permettant d’accéder au TLD du projet openNic ET de 42registry
voici mes confs (je ne regarde pas du coté du reverse pour le moment)
named.conf.local
étant en slave sur les dns d'opennic tout fonctionne transfert des zones, résolution ....
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23 zone "42" IN { type forward; forwarders { 193.17.192.53; }; }; zone "." IN { type slave; file "/etc/bind/zones/db.root"; masters { 216.87.84.214; 199.30.58.57; 84.200.228.200; }; notify no; }; zone "dns.opennic.glue" IN { type slave; file "/etc/bind/zones/slaves/db.dns.opennic"; masters { 75.127.96.89; }; notify no; };
le problème vient de la zone 42.
résultat d'un test depuis une machine cliente
les logs généré
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7nslookup nic.42 Serveur : UnKnown Address: 192.168.1.16 *** UnKnown ne parvient pas à trouver nic.42 : Non-existent domain
résultat d'un test depuis le dns (VM)
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2 May 8 22:45:05 debian named[5019]: client 192.168.1.5#63328: RFC 1918 response from Internet for 16.1.168.192.in-addr.arpa
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18 ; <<>> DiG 9.7.3 <<>> @localhost +recurse nic.42 A ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 9727 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION: ;nic.42. IN A ;; AUTHORITY SECTION: . 3600 IN SOA ns0.opennic.glue. hostmaster.opennic.glue. 2012050808 1800 900 604800 3600 ;; Query time: 2 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue May 8 22:37:34 2012 ;; MSG SIZE rcvd: 86
les domaines opennic eux fonctionnent bien
aucune communication avec le forwarder défini pour la zone 42
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28 root@debian:/etc/bind# dig @localhost +recurse www.geek A ; <<>> DiG 9.7.3 <<>> @localhost +recurse www.geek A ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30584 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2 ;; QUESTION SECTION: ;www.geek. IN A ;; ANSWER SECTION: www.geek. 86400 IN A 58.6.115.45 ;; AUTHORITY SECTION: www.geek. 86400 IN NS ns2.www.geek. www.geek. 86400 IN NS ns1.www.geek. ;; ADDITIONAL SECTION: ns1.www.geek. 86400 IN A 202.83.95.228 ns2.www.geek. 86400 IN A 119.31.230.42 ;; Query time: 1046 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue May 8 22:39:55 2012 ;; MSG SIZE rcvd: 110
si je supprime la conf openNic les resolution .42 passe bien aux forwarders et tout fonctionne.
trace
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8C:\Users\ju>nslookup nic.42 Serveur : UnKnown Address: 192.168.1.16 Réponse ne faisant pas autorit Nom : nic.42 Address: 91.191.147.248
alors je bloque, y'a t-il une contre-indication a l'utilisation de slaves pour une zone d'authorité et du Forward pour une autre ? ou alors quelle est mon erreur ?
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8 root@debian:~# tcpdump dst 193.17.192.53 or src 193.17.192.53 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes 22:47:18.567357 IP 192.168.1.16.23595 > geeknode.hivane.net.domain: 57582+ [1au] A? nic.42. (35) 22:47:18.599542 IP geeknode.hivane.net.domain > 192.168.1.16.23595: 57582 1/2/2 A 91.191.147.248 (134) 22:47:18.603077 IP 192.168.1.16.34991 > geeknode.hivane.net.domain: 31614+ [1au] AAAA? nic.42. (35) 22:47:18.633776 IP geeknode.hivane.net.domain > 192.168.1.16.34991: 31614 0/1/1 (98)
merci de votre aide
os : debian.
dns : bind9









Répondre avec citation
Partager