Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Bind – Installer et utiliser son propre résolveur DNS


ButterflyOfFire

Messages recommandés

Bonsoir,

 

Chaque jour, je lis sur notre cher forum des membres qui conseillent d'autres à utiliser les serveurs DNS d'OpenDNS puis d'autres viennent pour poster des DNS locaux algériens trouvés après un scan d'une plage IP etc etc

 

Mais après tout, si on peut héberger sur sa propre machine un serveur Apache, FTP, SSH, Proxy, il bien possible d'installer un serveur DNS non ?

 

C'est ce que j'ai fais depuis un moment ! J'utilise mon propre serveur DNS sur ma machine locale avec laquelle je navigue et ça marche impec.

 

Mon serveur DNS à moi est : 127.0.0.1 récursif qu'en 127.0.0.1 et me permet de résoudre n'importe quel nom de domaine sur la toile. Sa particularité c'est qu'il me sert aussi de serveur DNS cache ;)

 

Pourquoi j'ai décidé de partager ce petit tutoriel ?

Je suis allé dans 2 cybercafés depuis que je suis rentré en Algérie et j'ai eu l'agréable surprise de découvrir qu'ils utilisaient OpenDNS. J'ai demandé aux propriétaires des 2 cybercafés est ce qu'ils ont choisis eux même leurs serveurs DNS, ils m'ont dit non. C'est leur fournisseurs d'accès à internet qui leur impose les serveurs OpenDNS qui au passage filtrent le contenu de certains sites visités.

 

C'est alors que je me suis : merda ! Il faut que je fasse quelque chose car je ne pouvais accéder à aucun des sites que j'avais l'habitude d'y aller dont mon blog personnel.

 

Alors, je me suis dis, je vais utiliser Bind9 déjà installé sur ma machine GNU/Linux Ubuntu et ça a donné ce tutoriel :

 

http://www.freefoxtv.net/2010/03/18/bind-installer-et-utiliser-son-propre-resolveur-dns/

 

Salutations amicales

Lien vers le commentaire
Partager sur d’autres sites

Tout à fait khouya HBM :)

 

Algérie Télécom n'a pas encore compris les enjeux d'opter pour des services installed and updated in the national network. Il y a quelques mois, ils n'ont même pas percuté que lorsqu'on pingue un site en .DZ, on était obligé d'abord de transiter par l'europe. Algérie Télécom était comme un malade anasthésié auquel tu parles et tu lui donnes des conseil et elle te réponds par des onomatopées d'un débile : hein ? hein ? Quoi ? hein ? Wechnou ? dachou ?

 

Maintenant, certains responsables ont compris que nous pouvions faire gagner à Algérie Télécom de la bande passante ! aha ! mais ce n'est pas la fin du voyage les gars ! Continuons !

Des services à valeur ajoutée peuvent être offerts et hébergés en national.

 

Un FAI comme EEPAD pourrait installer un serveur Jabber, IRC par exemple (heu pourquoi EEPAD ? et bien parcequ'Algérie Télécom n'a pas cessé de dire : hein ? hein ? quoi ? hein ? Wechnou ? dachou ? hein ?) vous comprenez le truc.

 

Pareil pour les serveurs DNS qui un service à valeur ajoutée.

 

Vous savez ce qu'il faut en Algérie ? Je pense qu'il nous faut beaucoup plus d'opérateur privés mais aussi des opérateurs neutres pour offrir des services comme le DNS tel qu'OpenDNS le fait mais en ciblant que les IP algériennes, des opérateurs qui peuvent offrir des accès VPN (payants bien évidemment), héberger des serveurs de jeu proposer des solutions pour les joueurs et internautes algériens (avec un ping dans les normes) et un tas d'autres choses, ce n'est pas la peine que je vous fasse un business plan.

 

Mais si ce n'est que pour trouver une mairie virtuelle dans le .DZ alors que nous en avons déjà marre de la voir en réel, je ne vois pas l'intérêt.

Lien vers le commentaire
Partager sur d’autres sites

Je ne connais pas la version de bind disponible sous Ubuntu ni sa configuration par défaut, néanmoins, pour éviter des attaque de type DNS cache poisoning tu dois vérifier que ton bind ne met pas en cache des données supplémentaires.

 

En effet, y'a des méthodes permettant de modifier une entrée du cache de bind en bidouillant les informations d'un nom de domaine qui nous appartient, quand une victime visite notre domaine pour la 1ère fois, son bind va mettre en cache la correspondance domaineIP mais aussi des informations supplémentaires s'il est mal configuré (comme un cname www.site.com www.site-pirate.com ou une falsification du ns...).

 

Normalement, tout cela est corrigé par défaut dans les dernières version de bind.

Lien vers le commentaire
Partager sur d’autres sites

En général la seule chose a la quelle il faudra faire attention est la récursion des résolutions dans le cas ou le DNS est accessible depuis l'extérieur, (allow-recursion), sinon pour un usage "home" il n y a pas de problème tant que 53/udp|tcp reste dans le LAN, ca fait un cache superbe et évite les moments "blind" connus sur le nano service DNS d'AT

Lien vers le commentaire
Partager sur d’autres sites

+1 Havoc et FreelinuxDZ et n'hésitez pas à compléter le tuto ou à le corriger. La config actuelle est faite selon mes petites connaissances de Bind :p

 

Si tu veux faire un truc vraiment pro niveau DNS, il faut utiliser le nouveau protocole DNSSec qui implémente de mécanismes de sécurisation plus poussés.

Pour ce qui est de Bind, les 2 problèmes qu'il y avait c'était les ID pouvant êtres prévisibles (paradoxe des anniversaires ^^ ) ce qui permet de répondre au client à la place du serveur DNS en devinant le bon ID de la requête. Le second problème concerne l'empoisonnement du cache DNS par le fait que BIND mettait en cache même les informations supplémentaires contenues dans les réponses DNS.

Si mes informations sont bonnes, les dernières versions de Bind corrigent ces 2 problèmes (qui ont donné lieu à de nombreuses attaques en 2007).

Lien vers le commentaire
Partager sur d’autres sites

A chaque restart du service networking il remet un autre resolv.conf, bizarre :(

Rien n'est bizarre sous Linux même pas le calendrier qu'affiche la commande cal 9 1752. En fait ton /etc/resolv.conf est modifié à chaque fois par le client DHCP que tu as surement activé.

Pour régler le problème sous Archlinux, il suffit d'éditer le fichier de configuration de ton client DHCP pour lui indiquer de ne pas chercher à savoir quel est le serveur de nom de domaine...etc. Cette manipulation dépend de ton client DHCP : dhclient, dhcpd...etc.

Lien vers le commentaire
Partager sur d’autres sites

A chaque restart du service networking il remet un autre resolv.conf, bizarre :(

 

sudo apt-get remove resolvconf

 

Ajoute tes serveurs préférés*, tu sauvegardes, puis tu rebootes.

 

 

 

* http://www.dnsserverlist.org/, ca nous permet d'obtenir les serveurs les plus proche en fonction de notre localisation.

 

 

un peu en bas tu verras :

 

 

Here are the top two calculated DNS servers for your IP: 41.xx.xxx.xxx

 

129.250.48.146

128.107.241.183

69.111.95.106 (sert pour le test)

 

Le calcul est basé sur le Round-Trip Time ou RTT,

 

http://fr.wikipedia.org/wiki/Round-Trip_delay_Time

Modifié par Chevrosky
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Dans le secteur de la construction routière moderne, l'efficacité et la durabilité sont primordiales. Après une dizaine d'étapes essentielles, l'usine d’enrobé à froid s’impose comme une solution écologique et économique. Elle permet une production sans chauffage, réduisant ainsi les coûts énergétiques et les émissions. Adaptée aux travaux d’entretien et aux zones à accès limité, cette technologie garantit une mise en œuvre rapide. Choisissez une performance durable avec cette méthode innovante de fabrication d’enrobé.
    • Bonjour,    Je peux proposer des abonnements avec un des meilleurs fournisseurs Iptv.   Live et vod très complet.Des serveurs fiables et stables.  Le parrainage est possible ainsi que divers bonus.    Si vous voulez en savoir plus, n’hésitez pas à me contacter. 
    • The Chocolate Packaging Machine plays a vital role in advancing sustainable packaging within the confectionery industry. As consumer demand grows for eco-friendly products, manufacturers are seeking packaging solutions that reduce environmental impact without compromising chocolate quality or shelf life. Modern chocolate packaging machines enable the use of sustainable materials and efficient processes that align with green manufacturing goals. Why Is Sustainable Packaging Important? Sustainable packaging aims to minimize waste, reduce resource consumption, and enhance recyclability or biodegradability. It contributes to lowering carbon footprints and responding to consumer preferences for environmentally responsible products. How Do Chocolate Packaging Machines Facilitate Sustainability?   Aspect Sustainable Practice Benefits Material Compatibility Support for recyclable and biodegradable films Reduces plastic waste and landfill burden Precise Packaging Accurate dosing and sealing to minimize excess Less material use and food waste Energy Efficiency Machines designed to consume less power Decreases operational carbon emissions Waste Reduction Automated controls to reduce packaging defects Limits material discard during production What Packaging Materials Are Used? Chocolate packaging machines increasingly accommodate eco-friendly films such as compostable bioplastics, recycled paper laminates, and other sustainable composites that maintain product freshness while being kinder to the planet. How Does Automation Help? Automation optimizes material usage, reduces errors, and allows for quick changeovers to sustainable packaging formats, supporting flexible production without sacrificing efficiency. At Zjrctech, we are committed to providing advanced Chocolate Packaging Machines that support sustainable packaging initiatives. Our equipment is designed to integrate with eco-friendly materials and incorporate energy-saving technologies, helping your business meet environmental goals while delivering superior product protection. Learn more about our sustainable packaging solutions. Visit: http://zjrctech.com/
    • Training operators for efficient Twist Packaging Machine use is essential to maximize the machine’s performance, minimize downtime, and ensure product quality. Proper training empowers operators with the knowledge to handle the machine safely, troubleshoot minor issues, and maintain smooth operations. Why Is Operator Training Critical? Operators who understand machine mechanics and controls can prevent common errors that lead to packaging defects or equipment damage. Skilled operators also contribute to faster changeovers and better adherence to production schedules. Key Training Components   Training Aspect Description Benefits Machine Operation How to start, run, and stop the machine Safe and efficient daily use Troubleshooting Identifying and resolving common problems Reduces downtime Maintenance Routine cleaning and part replacement Extends machine lifespan Safety Procedures Guidelines to prevent accidents Ensures operator and equipment safety Quality Control Recognizing packaging defects Maintains product standards What Training Methods Work Best? Combining hands-on practice with detailed manuals and video tutorials helps operators learn effectively. Regular refresher courses and assessments keep skills up to date. How Does Training Impact Production? Well-trained operators improve throughput, reduce waste, and enhance the overall reliability of the packaging line, directly benefiting a company’s bottom line. At Zjrctech, we provide comprehensive training support for our Twist Packaging Machines to ensure clients achieve optimal performance and efficiency. Our expert team offers tailored training programs designed to meet your facility’s unique needs. Explore our advanced packaging solutions and training services. Visit: http://zjrctech.com/
    • Selecting the right material for shower drains is crucial for long-lasting performance, durability, and appearance. Stainless steel has become a preferred choice among Shower Drain China products due to its outstanding properties that meet the demands of modern bathrooms. Why Stainless Steel? Stainless steel offers superior corrosion resistance, essential in constantly wet environments like showers. Its resistance to rust and staining ensures that the drain maintains a clean, attractive look over time. Additionally, stainless steel’s strength and durability allow it to withstand heavy foot traffic and impacts. Key Advantages   Advantage Description Corrosion Resistance Stainless steel resists oxidation and chemical damage from water and cleaning agents. High Durability Strong material that maintains integrity under physical stress and daily use. Easy Maintenance Smooth surfaces prevent grime buildup and make cleaning easier, promoting hygiene. Aesthetic Appeal Polished or brushed finishes enhance the overall bathroom design. Eco-Friendly Stainless steel is recyclable, contributing to sustainable building practices. Enhanced Safety and Hygiene Stainless steel drains can be designed with anti-slip patterns and smooth finishes that discourage bacterial growth, helping maintain a clean and safe shower environment. Customization Opportunities Manufacturers in China offer OEM and ODM services, allowing customers to customize stainless steel shower drains in size, shape, and surface finish. This flexibility supports diverse project requirements and design preferences. Long-Term Value Though stainless steel shower drains may have a higher upfront cost than plastic alternatives, their longevity and minimal maintenance needs offer better overall value by reducing replacement frequency and associated labor costs. At Hasen-home, we pride ourselves on producing premium Shower Drain China products made from high-quality stainless steel. Our customizable solutions, combined with stringent quality control, ensure durability, elegance, and reliable performance tailored to your project. Choose Hasen-home for stainless steel shower drains that elevate both function and style. Learn more: https://www.hasen-home.com/news/shower-channle-drain-factory-zhejiang-hasen.html
×
×
  • Créer...