IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Création de zone DNS bind9


Sujet :

Réseau

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut Création de zone DNS bind9
    Bonjour,

    Nous avons un serveur bind9 qui fais office de cache DNS et nous souhaitons rajouter overwrite des domaine existant pour les "bloquer" comme par exemple netflix et twich.

    J'ai edité le fichier /etc/bind/named.conf.local

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    zone "twitch.tv" {
        type master;
        file "/etc/bind/zones/twitch.tv";
    };
    et voici le fichier /etc/bind/zones/twitch.tv


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    ;
    ; 
    ;
    $TTL    604800
    @       IN      SOA     ns.twitch.tv. twitch.tv. (
                                  1         ; Serial
                             604800         ; Refresh
                              86400         ; Retry
                            2419200         ; Expire
                             604800 )       ; Negative Cache TTL
    ;
    @       IN      NS      ns.twitch.tv.
    ns      IN      A       192.168.110.20
    ;also list other computers
    www     IN      A       192.168.110.20
    ;
    J'aimerai que la résolution de twitch.tv ou www.twitch.tv donne l'ip 192.168.110.20

    pouvez vous m'aider ?

    cela ne semble pas fonctionner.

    Merci d'avance,

  2. #2
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 876
    Points
    1 876
    Par défaut
    Vous pouvez enlever les NS, car vous ne voulez justement pas de récursion vers les name servers réels. Fournir des adresses IP v4 et ou v6 de substitution devrait être suffisant.
    Prévoir un wildcard qui absorbe tous les sous-domaines.

    Ceci dit, l'approche Bind ne "scale" pas très bien et si on veut bloquer des noms de domaines ou du contenu, c'est plutôt le rôle d'un proxy, voire d'un firewall (certains style Watchguard sont assez polyvalents).
    J'ai vu une boîte qui faisait ça pour bloquer Facebook mais les utilisateurs contournaient les restrictions en utilisaient des ccTLDs eg .fr
    J'imagine que ces sociétés ont beaucoup d'autres noms de domaines, et pas seulement en .com.
    Donc, bonne chance...

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut
    J'ai essayé justement de supprimer le name serveur mais j'ai un soucis,
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
     
    ;
    ; 
    ;
    $TTL    604800
    @       IN      SOA     twitch.tv. (
                                  1         ; Serial
                             604800         ; Refresh
                              86400         ; Retry
                            2419200         ; Expire
                             604800 )       ; Negative Cache TTL
    ;
    ;also list other computers
    www     IN      A       192.168.110.20
    ;
    le fichier est invalide avec cette configuration.

  4. #4
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 876
    Points
    1 876
    Par défaut
    Avez-vous tenté de valider le fichier avec une commande telle que:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    named-checkzone twitch.tv.  /etc/bind/zones/twitch.tv
    Et qu'est-ce que ça donne ?

    Et pour faire un wildcard je pense que vous pouvez déclarer par exemple ceci:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    *.twitch.tv.  900  IN  A 192.168.110.20

  5. #5
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 108
    Points
    43 108
    Par défaut
    Et d'autre part, attention si les navigateurs utilisent DoH, je suis pas sûr que ça fonctionne en créant une zone bind.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  6. #6
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    226
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2010
    Messages : 226
    Points : 39
    Points
    39
    Par défaut
    Le seul qui peut faire des résolutions DNS vers l’extérieur est notre serveur de DNS local,
    Les autres ne sont pas autorisé à résoudre vers l’extérieur donc même si les navigateurs utilisent DoH c'est pas un soucis

  7. #7
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 108
    Points
    43 108
    Par défaut
    Sauf qu'avec DoH, ton navigateur ne fera pas de requête DNS mais une requête https vers les services DoH utilisés par le navigateur. Vérifies donc bien que ça passe pas avec le DoH activé.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. AD + pb de replication zone DNS
    Par gaucher dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 27/04/2007, 09h30
  2. Configuration Zone DNS
    Par clarence dans le forum Autres hébergeurs
    Réponses: 1
    Dernier message: 10/04/2007, 23h25
  3. Réponses: 1
    Dernier message: 09/11/2006, 17h31
  4. Logique hebergement zone DNS
    Par beloc dans le forum Dépannage et Assistance
    Réponses: 2
    Dernier message: 13/10/2006, 15h45
  5. Configuration d'une zone - DNS, Bind
    Par Longrais dans le forum Réseau
    Réponses: 2
    Dernier message: 05/01/2006, 10h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo