Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Bind – Installer et utiliser son propre résolveur DNS


ButterflyOfFire

Messages recommandés

Bonsoir,

 

Chaque jour, je lis sur notre cher forum des membres qui conseillent d'autres à utiliser les serveurs DNS d'OpenDNS puis d'autres viennent pour poster des DNS locaux algériens trouvés après un scan d'une plage IP etc etc

 

Mais après tout, si on peut héberger sur sa propre machine un serveur Apache, FTP, SSH, Proxy, il bien possible d'installer un serveur DNS non ?

 

C'est ce que j'ai fais depuis un moment ! J'utilise mon propre serveur DNS sur ma machine locale avec laquelle je navigue et ça marche impec.

 

Mon serveur DNS à moi est : 127.0.0.1 récursif qu'en 127.0.0.1 et me permet de résoudre n'importe quel nom de domaine sur la toile. Sa particularité c'est qu'il me sert aussi de serveur DNS cache ;)

 

Pourquoi j'ai décidé de partager ce petit tutoriel ?

Je suis allé dans 2 cybercafés depuis que je suis rentré en Algérie et j'ai eu l'agréable surprise de découvrir qu'ils utilisaient OpenDNS. J'ai demandé aux propriétaires des 2 cybercafés est ce qu'ils ont choisis eux même leurs serveurs DNS, ils m'ont dit non. C'est leur fournisseurs d'accès à internet qui leur impose les serveurs OpenDNS qui au passage filtrent le contenu de certains sites visités.

 

C'est alors que je me suis : merda ! Il faut que je fasse quelque chose car je ne pouvais accéder à aucun des sites que j'avais l'habitude d'y aller dont mon blog personnel.

 

Alors, je me suis dis, je vais utiliser Bind9 déjà installé sur ma machine GNU/Linux Ubuntu et ça a donné ce tutoriel :

 

http://www.freefoxtv.net/2010/03/18/bind-installer-et-utiliser-son-propre-resolveur-dns/

 

Salutations amicales

Lien vers le commentaire
Partager sur d’autres sites

Tout à fait khouya HBM :)

 

Algérie Télécom n'a pas encore compris les enjeux d'opter pour des services installed and updated in the national network. Il y a quelques mois, ils n'ont même pas percuté que lorsqu'on pingue un site en .DZ, on était obligé d'abord de transiter par l'europe. Algérie Télécom était comme un malade anasthésié auquel tu parles et tu lui donnes des conseil et elle te réponds par des onomatopées d'un débile : hein ? hein ? Quoi ? hein ? Wechnou ? dachou ?

 

Maintenant, certains responsables ont compris que nous pouvions faire gagner à Algérie Télécom de la bande passante ! aha ! mais ce n'est pas la fin du voyage les gars ! Continuons !

Des services à valeur ajoutée peuvent être offerts et hébergés en national.

 

Un FAI comme EEPAD pourrait installer un serveur Jabber, IRC par exemple (heu pourquoi EEPAD ? et bien parcequ'Algérie Télécom n'a pas cessé de dire : hein ? hein ? quoi ? hein ? Wechnou ? dachou ? hein ?) vous comprenez le truc.

 

Pareil pour les serveurs DNS qui un service à valeur ajoutée.

 

Vous savez ce qu'il faut en Algérie ? Je pense qu'il nous faut beaucoup plus d'opérateur privés mais aussi des opérateurs neutres pour offrir des services comme le DNS tel qu'OpenDNS le fait mais en ciblant que les IP algériennes, des opérateurs qui peuvent offrir des accès VPN (payants bien évidemment), héberger des serveurs de jeu proposer des solutions pour les joueurs et internautes algériens (avec un ping dans les normes) et un tas d'autres choses, ce n'est pas la peine que je vous fasse un business plan.

 

Mais si ce n'est que pour trouver une mairie virtuelle dans le .DZ alors que nous en avons déjà marre de la voir en réel, je ne vois pas l'intérêt.

Lien vers le commentaire
Partager sur d’autres sites

Je ne connais pas la version de bind disponible sous Ubuntu ni sa configuration par défaut, néanmoins, pour éviter des attaque de type DNS cache poisoning tu dois vérifier que ton bind ne met pas en cache des données supplémentaires.

 

En effet, y'a des méthodes permettant de modifier une entrée du cache de bind en bidouillant les informations d'un nom de domaine qui nous appartient, quand une victime visite notre domaine pour la 1ère fois, son bind va mettre en cache la correspondance domaineIP mais aussi des informations supplémentaires s'il est mal configuré (comme un cname www.site.com www.site-pirate.com ou une falsification du ns...).

 

Normalement, tout cela est corrigé par défaut dans les dernières version de bind.

Lien vers le commentaire
Partager sur d’autres sites

En général la seule chose a la quelle il faudra faire attention est la récursion des résolutions dans le cas ou le DNS est accessible depuis l'extérieur, (allow-recursion), sinon pour un usage "home" il n y a pas de problème tant que 53/udp|tcp reste dans le LAN, ca fait un cache superbe et évite les moments "blind" connus sur le nano service DNS d'AT

Lien vers le commentaire
Partager sur d’autres sites

+1 Havoc et FreelinuxDZ et n'hésitez pas à compléter le tuto ou à le corriger. La config actuelle est faite selon mes petites connaissances de Bind :p

 

Si tu veux faire un truc vraiment pro niveau DNS, il faut utiliser le nouveau protocole DNSSec qui implémente de mécanismes de sécurisation plus poussés.

Pour ce qui est de Bind, les 2 problèmes qu'il y avait c'était les ID pouvant êtres prévisibles (paradoxe des anniversaires ^^ ) ce qui permet de répondre au client à la place du serveur DNS en devinant le bon ID de la requête. Le second problème concerne l'empoisonnement du cache DNS par le fait que BIND mettait en cache même les informations supplémentaires contenues dans les réponses DNS.

Si mes informations sont bonnes, les dernières versions de Bind corrigent ces 2 problèmes (qui ont donné lieu à de nombreuses attaques en 2007).

Lien vers le commentaire
Partager sur d’autres sites

A chaque restart du service networking il remet un autre resolv.conf, bizarre :(

Rien n'est bizarre sous Linux même pas le calendrier qu'affiche la commande cal 9 1752. En fait ton /etc/resolv.conf est modifié à chaque fois par le client DHCP que tu as surement activé.

Pour régler le problème sous Archlinux, il suffit d'éditer le fichier de configuration de ton client DHCP pour lui indiquer de ne pas chercher à savoir quel est le serveur de nom de domaine...etc. Cette manipulation dépend de ton client DHCP : dhclient, dhcpd...etc.

Lien vers le commentaire
Partager sur d’autres sites

A chaque restart du service networking il remet un autre resolv.conf, bizarre :(

 

sudo apt-get remove resolvconf

 

Ajoute tes serveurs préférés*, tu sauvegardes, puis tu rebootes.

 

 

 

* http://www.dnsserverlist.org/, ca nous permet d'obtenir les serveurs les plus proche en fonction de notre localisation.

 

 

un peu en bas tu verras :

 

 

Here are the top two calculated DNS servers for your IP: 41.xx.xxx.xxx

 

129.250.48.146

128.107.241.183

69.111.95.106 (sert pour le test)

 

Le calcul est basé sur le Round-Trip Time ou RTT,

 

http://fr.wikipedia.org/wiki/Round-Trip_delay_Time

Modifié par Chevrosky
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • A Roadside Car First Aid Kit is an essential safety item for every vehicle owner. It equips drivers and passengers with the necessary tools to handle minor injuries or emergencies that may occur while traveling. The first moments after an accident or sudden health issue can be critical, and having the right supplies on hand can make a significant difference. Yonoel First Aid offers a reliable Roadside Car First Aid Kit designed to provide comprehensive support during such times. Yonoel First Aid specializes in producing well-organized kits that include a variety of medical essentials such as bandages, antiseptics, gauze, and other supplies necessary for immediate treatment. These kits are compact, portable, and easy to store within the vehicle, ensuring quick access when needed. With attention to quality and durability, Yonoel ensures their products meet international safety standards, giving users confidence in their reliability. The benefits of carrying a first aid kit go beyond immediate wound care. Roadside emergencies can be unpredictable, ranging from cuts and burns to allergic reactions or shock. Being prepared helps reduce panic and provides a systematic way to address these situations until professional help arrives. This preparedness is especially important for long-distance travelers or those driving in remote areas. In addition to basic medical supplies, a complete roadside first aid kit often includes tools such as gloves, scissors, safety pins, and instructional guides to assist untrained individuals in delivering first aid effectively. The Yonoel Roadside Car First Aid Kit is designed with these considerations, providing a practical and thorough solution for motorists seeking peace of mind. For those interested in equipping their vehicles with a dependable safety kit, more information and product options can be found by visiting Yonoel First Aid's product section at https://www.yonoelfirstaid.com/product/roadside-emergency-kit/ .
    • A First Aid Bag is an indispensable item for ensuring safety and preparedness in various settings. Whether at home, in the workplace, or on the road, having a well-stocked first aid bag allows individuals to respond promptly to injuries and emergencies. It provides essential medical supplies to address common injuries such as cuts, burns, sprains, and other minor medical issues. By having a first aid bag readily available, individuals can administer immediate care before professional medical help arrives, potentially preventing complications and promoting quicker recovery. Yonoel First Aid is a reputable manufacturer specializing in producing high-quality first aid bags and kits. Their products are designed to meet international standards, ensuring reliability and effectiveness in emergency situations. Yonoel offers a wide range of first aid bags tailored to different needs and environments. Whether it's a compact kit for personal use or a comprehensive bag for workplaces and vehicles, Yonoel provides solutions to suit various requirements. Each product is meticulously assembled with essential medical supplies, organized for easy access during emergencies. The versatility of Yonoel's first aid bags makes them suitable for diverse applications. For instance, the Home & Office Family First Aid Kit is designed to address common household injuries, while the Outdoor Survival First Aid Kit caters to the needs of adventurers and outdoor enthusiasts. Additionally, the Tactical First Aid Kit is equipped to handle more severe injuries, making it suitable for military personnel and emergency responders. Each bag is organized with clearly labeled compartments, ensuring quick and easy access to the necessary supplies during an emergency. To explore the full range of first aid bags and kits, visit the product section of Yonoel First Aid's website at https://www.yonoelfirstaid.com/product/ .
    • Salam, Quel logiciel PC utiliser pour de l'IPTV avec timeshifting/replay/catch-up/start-over? J'ai essayé DVBViewer et ProgDVB. Ils marchent bien, mais ils ne semblent pas gérer le déplacement sur la timeline, je ne peux que visionner en direct. Pas possible de reprendre une émission depuis le début, ni de visionner une émission passée. Pourtant mon fournisseur IPTV offre cette possibilité, et à la télé, avec TiviMate, je peux revenir en arrière, reprendre une émission depuis le début, revisionner une émission passée. Mais sur PC, je ne peux pas. Avez-vous des suggestions de logiciels pour PC Windows, avec une interface sympa, qui offre ces possibilités, et qui prenne en charge aussi les films et les séries présentes dans la playlist de mon fournisseur de contenu ? Merci ! 😉
    • Salem, est ce que vous l'avez fait l'inscription ? je cherche moi aussi à faire un inscription pareille et je veux confirmer si c possible. merci d'avance .
    • Même en ADSL l'iptv peut bien fonctionner sans lags à partir de 8Mbps de débit  sans VPN. Il faut juste avoir un bon fournisseur , une bonne application et utiliser du code Stalker (URL+MAC) au lieu du m3u. Sous Android je recommande l'application OTT Navigator (disponible sur le Play Store en gratuit) , elle gère tous les codes (m3u ,xtream,Stalker) , elle a beaucoup d'options et n'est pas sensible aux fluctuations de l'ADSL. Je la trouve plus intéressante que Tivimate qui en gratuit est très (trop) basique,...j'allais dire avare .
×
×
  • Créer...