<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.livois.com/mediawiki/index.php?action=history&amp;feed=atom&amp;title=DNS</id>
	<title>DNS - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.livois.com/mediawiki/index.php?action=history&amp;feed=atom&amp;title=DNS"/>
	<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=DNS&amp;action=history"/>
	<updated>2026-05-25T04:49:29Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.39.3</generator>
	<entry>
		<id>https://wiki.livois.com/mediawiki/index.php?title=DNS&amp;diff=125&amp;oldid=prev</id>
		<title>Christophe : 1 version</title>
		<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=DNS&amp;diff=125&amp;oldid=prev"/>
		<updated>2012-05-28T20:31:52Z</updated>

		<summary type="html">&lt;p&gt;1 version&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 28 mai 2012 à 20:31&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;fr&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Aucune différence)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Christophe</name></author>
	</entry>
	<entry>
		<id>https://wiki.livois.com/mediawiki/index.php?title=DNS&amp;diff=124&amp;oldid=prev</id>
		<title>Christophe : /* Principe général et Organisation */</title>
		<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=DNS&amp;diff=124&amp;oldid=prev"/>
		<updated>2007-04-20T22:01:13Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Principe général et Organisation&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:Applications]]&lt;br /&gt;
&lt;br /&gt;
=Principe général et Organisation=&lt;br /&gt;
http://www.linux-sottises.net/bind.php&lt;br /&gt;
&lt;br /&gt;
http://fr.wikipedia.org/wiki/Domain_Name_System&lt;br /&gt;
&lt;br /&gt;
http://fr.wikipedia.org/wiki/Serveurs_DNS_Racine&lt;br /&gt;
&lt;br /&gt;
http://www.opendns.com/&lt;br /&gt;
==Le principe général==&lt;br /&gt;
&lt;br /&gt;
Le [http://fr.wikipedia.org/wiki/Domain_Name_System DNS] ou &amp;quot;Domain Name System&amp;quot; est le système au sens large qui permet d&amp;#039;associer un nom de machine à son adresse IP et vice-versa. C&amp;#039;est le DNS qui permet de savoir que l&amp;#039;adresse IP de monserveur.livois.com est 192.168.0.5.&lt;br /&gt;
&lt;br /&gt;
Le DNS est un système distribué. Sur Internet, un grand nombre de serveurs DNS contiennent chacun une petite partie de l&amp;#039;information associant un nom de machine à son adresse IP. Ces serveurs communiquent entre eux pour que chaque personne connectée à Internet puisse avoir accès à l&amp;#039;ensemble de cette information.&lt;br /&gt;
&lt;br /&gt;
Le DNS a une structure d&amp;#039;arbre. A la racine (.) se trouvent [http://en.wikipedia.org/wiki/Root_nameserver 13 serveurs racines] connus du monde entier. Ces serveurs contiennent la liste des serveurs des tld ([http://en.wikipedia.org/wiki/Top-level_domain top level domains]) qui correspondent aux extensions bien connues (org, com, fr...).&lt;br /&gt;
&lt;br /&gt;
[[Image:Dns.png|center|La structure du DNS]]&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;espace des noms de domaines est divisé en &amp;lt;tt&amp;gt;&amp;quot;zones&amp;quot;&amp;lt;/tt&amp;gt;. Chaque zone dépend d&amp;#039;un serveur DNS primaire qui a autorité sur elle. Pour assurer une redondance, on lui associe souvent un ou plusieurs serveurs DNS secondaires pour la zone. Ainsi, si un serveur tombe en panne, les autres serveurs assurent la relève. &lt;br /&gt;
&lt;br /&gt;
On appelle &amp;lt;tt&amp;gt;&amp;quot;Transfert de zone&amp;quot;&amp;lt;/tt&amp;gt; le transfert des données du primaire vers un secondaire pour le mettre le jour. Ce transfert de zone s&amp;#039;effectue aujourd&amp;#039;hui rapidement après le changement des données du primaire.&lt;br /&gt;
&lt;br /&gt;
On appelle &amp;lt;tt&amp;gt;&amp;quot;requête&amp;quot;&amp;lt;/tt&amp;gt; la demande DNS d&amp;#039;un client. Ainsi, si je veux récupérer l&amp;#039;adresse IP du serveur monserveur.livois.com, j&amp;#039;envoie une requête à un serveur DNS de la zone livois.com.&lt;br /&gt;
&lt;br /&gt;
Les serveurs DNS peuvent aussi transférer certaines requêtes vers un autre serveur. Ainsi, toutes les requêtes qui ne concernent pas la zone livois.com sont transférées au serveur DNS groupe.&lt;br /&gt;
&lt;br /&gt;
=Explication des fichiers de configuration d&amp;#039;un serveur BINDv9=&lt;br /&gt;
Les paramètres présentés ici ne concernent qu&amp;#039;une petite partie des fonctionnalités de BIND. L&amp;#039;explication de tous les paramètres se trouve dans le chapitre 6 du [http://www.bind9.net/manual/bind/9.3.0/Bv9ARM.html|BIND 9 Administrator Reference Manual] de Nominum, Inc.&lt;br /&gt;
&lt;br /&gt;
La configuration d&amp;#039;un serveur BIND se fait par l&amp;#039;intermédiaire de trois types de fichiers:&lt;br /&gt;
* &amp;lt;tt&amp;gt;/etc/named.conf&amp;lt;/tt&amp;gt; qui donne la configuration générale et le nom des zones&lt;br /&gt;
* les fichiers de zones qui donnent la correspondance nom -&amp;gt; ip pour la zone&lt;br /&gt;
* les fichiers de zones inverses qui donnent la correspondance ip -&amp;gt; nom pour un réseau&lt;br /&gt;
&lt;br /&gt;
==La configuration de &amp;lt;tt&amp;gt;named.conf&amp;lt;/tt&amp;gt;==&lt;br /&gt;
Ce fichier comporte 5 types de champs disctincts :&lt;br /&gt;
* les options générales&lt;br /&gt;
* les définitions de zones&lt;br /&gt;
* les définitions de zones inverses&lt;br /&gt;
* le champ &amp;quot;controls&amp;quot;&lt;br /&gt;
* le champ &amp;quot;key&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===options générales===&lt;br /&gt;
Ce fichier commence par une partie &amp;quot;options&amp;quot; qui définit les options générales, communes à chaque zone.&lt;br /&gt;
&amp;lt;licode file /etc/named.conf&amp;gt;&lt;br /&gt;
options&lt;br /&gt;
{&lt;br /&gt;
  version &amp;quot;&amp;quot;;&lt;br /&gt;
  directory &amp;quot;/var/bind&amp;quot;;&lt;br /&gt;
  forward first;&lt;br /&gt;
  forwarders &lt;br /&gt;
  {&lt;br /&gt;
    ip_du_dns_FAI;&lt;br /&gt;
  };&lt;br /&gt;
  allow-transfer {none;};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====version====&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;version&amp;#039;&amp;#039;&amp;#039; permet de cacher la version du serveur BIND utilisé. Pour des raisons de sécurité, il est important de cacher le numéro de version qui donne des indication sur les failles de vulnérabilités de l&amp;#039;application. (cf http://www.isc.org/products/BIND/bind-security.html).&lt;br /&gt;
&lt;br /&gt;
Il existe plusieurs moyens pour récupérer le numéro de version d&amp;#039;un serveur BIND à distance:&lt;br /&gt;
* &amp;lt;tt&amp;gt;dig @nom_serveur txt chaos version.bind&amp;lt;/tt&amp;gt; (linux uniquement)&lt;br /&gt;
* &amp;lt;tt&amp;gt;nslookup -ip_serv_dns, puis /&amp;gt; set class=chaos /&amp;gt; set type=txt /&amp;gt; version.bind &amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sur le serveur, la commande &amp;quot;&amp;lt;tt&amp;gt;named -v&amp;lt;/tt&amp;gt;&amp;quot; donne toujours le vrai numéro de version de l&amp;#039;application.&lt;br /&gt;
&lt;br /&gt;
====directory====&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;directory&amp;#039;&amp;#039;&amp;#039; précise l&amp;#039;adresse du répertoire contenant les autres fichiers du DNS.&lt;br /&gt;
&lt;br /&gt;
====recursion====&lt;br /&gt;
:If yes, and a DNS query requests recursion, then the server will attempt to do all the work required to answer the query. If recursion is off and the server does not already know the answer, it will return a referral response. The default is yes. Note that setting recursion no does not prevent clients from getting data from the server&amp;#039;s cache; it only prevents new data from being cached as an effect of client queries. Caching may still occur as an effect the server&amp;#039;s internal operation, such as NOTIFY address lookups. See also fetch-glue above. &lt;br /&gt;
&lt;br /&gt;
====forward====&lt;br /&gt;
Cette option n&amp;#039;a un intérêt que si un &amp;quot;forwarder&amp;quot; est renseigné.&lt;br /&gt;
Il existe deux paramètres options &amp;#039;&amp;#039;&amp;#039;forward&amp;#039;&amp;#039;&amp;#039; :&lt;br /&gt;
* forward only implique que le serveur ne fait que transférer les requêtes sauf s&amp;#039;il a lui même la réponse!&lt;br /&gt;
* forward first est l&amp;#039;option par défaut. Elle autorise le serveur à chercher une réponse ailleurs (via les serveurs root ou tld) si le forwarder n&amp;#039;a rien trouvé.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;forwarders&amp;#039;&amp;#039;&amp;#039; donne la liste des serveurs DNS à qui transférer les requêtes auxquelles le serveur n&amp;#039;arrive pas lui même à répondre.&lt;br /&gt;
&lt;br /&gt;
Les forwarders peuvent être les serveurs de opendns (cf http://guide.opendns.com/).&lt;br /&gt;
&lt;br /&gt;
====allow-transfer====&lt;br /&gt;
Ces options de transfert de requêtes peuvent être redéfinies pour chaque zone.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;allow-transfer&amp;#039;&amp;#039;&amp;#039; autorise les transferts de zone pour les serveurs listés. Cette option existe aussi comme paramètre de zone. Elle est alors prioritaire. Par défaut, les transferts sont autorisés à tout le monde. Pour les interdire, il suffit d&amp;#039;écrire &amp;lt;tt&amp;gt;allow-transfer{none;};&amp;lt;/tt&amp;gt;&lt;br /&gt;
Il existe plusieurs moyens pour tester un transfert de zone:&lt;br /&gt;
* &amp;lt;tt&amp;gt;host -l nom_zone nom_serveur&amp;lt;/tt&amp;gt; (linux uniquement)&lt;br /&gt;
* &amp;lt;tt&amp;gt;nslookup&amp;lt;/tt&amp;gt; (FIXME)&lt;br /&gt;
&lt;br /&gt;
A noter que l&amp;#039;on peut commenter une ligne de trois façons. On peut mettre un #, ou // en début de ligne. La troisième façon est d&amp;#039;entourer le paragraphe à commenter d&amp;#039;un /* */, comme en langage c.&lt;br /&gt;
&lt;br /&gt;
===définitions de zones===&lt;br /&gt;
&amp;lt;licode file=/etc/named.conf&amp;gt; &lt;br /&gt;
zone &amp;quot;exemple.com&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  notify yes;&lt;br /&gt;
  allow-transfer {192.168.100.11;};&lt;br /&gt;
  file &amp;quot;pri/exemple.com&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Il faut toujours commencer par définir le &amp;quot;type&amp;quot; du serveur pour chaque zone:&lt;br /&gt;
* master si c&amp;#039;est un serveur primaire pour la zone&lt;br /&gt;
* slave si c&amp;#039;est un serveur secondaire&lt;br /&gt;
* hint est un type particulier qui indique l&amp;#039;adresse des 13 serveurs racines (.)&lt;br /&gt;
&lt;br /&gt;
Les paramètres &amp;#039;&amp;#039;&amp;#039;notify&amp;#039;&amp;#039;&amp;#039; et &amp;#039;&amp;#039;&amp;#039;allow-transfer&amp;#039;&amp;#039;&amp;#039; précisent les transferts de zone.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;notify&amp;#039;&amp;#039;&amp;#039; permet au serveur d&amp;#039;envoyer un message NOTIFY aux autres serveurs de la zone quand l&amp;#039;information qu&amp;#039;il contient a changé. &lt;br /&gt;
&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;allow-transfer&amp;#039;&amp;#039;&amp;#039; donne une liste des serveurs qui peuvent demander un transfert de zone (après avoir reçu un message NOTIFY par exemple!). Pour des raisons de sécurité, il est important de limiter cette liste. En effet, un transfert de zone donne des informations importantes (la correspondance ip/nom de machine!) sur le réseau. &lt;br /&gt;
&lt;br /&gt;
Le paramètre &amp;#039;&amp;#039;&amp;#039;file&amp;#039;&amp;#039;&amp;#039; donne l&amp;#039;adresse du fichier définissant la zone. Ce paramère tient compte de l&amp;#039;option &amp;#039;&amp;#039;&amp;#039;directory&amp;#039;&amp;#039;&amp;#039;. Ainsi, l&amp;#039;exemple précédent indique que le fichier &amp;lt;tt&amp;gt;/etc/bind/pri/exemple.com&amp;lt;/tt&amp;gt; contient les informations de la zone exemple.com. Le répertoire &amp;quot;pri&amp;quot; (primary zone) est en général créé sur le serveur primaire d&amp;#039;une zone. Le secondaire se voit octroyé le répertoire &amp;quot;sec&amp;quot; (secondary zone).&lt;br /&gt;
&lt;br /&gt;
===définitions des zones inverses===&lt;br /&gt;
&amp;lt;licode file=/etc/named.conf&amp;gt;&lt;br /&gt;
zone &amp;quot;100.168.192.in-addr.arpa&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  notify yes;&lt;br /&gt;
  allow-transfer {192.168.100.11;};&lt;br /&gt;
  file &amp;quot;pri/192.168.100&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les paramètre d&amp;#039;une zone inverse sont les même que ceux d&amp;#039;une zone. Seulement le nom de la zone commence par le début inversé de l&amp;#039;adresse ip , suivi du suffix &amp;quot;in-addr.arpa&amp;quot;. Une zone inverse &amp;quot;168.192.in-addr.arpa&amp;quot; aurait été envisageable. Cependant, elle n&amp;#039;est pas nécessaire dans la mesure où les parisiens n&amp;#039;ont pas besoin du dns inverse pour les serveurs de régions.&lt;br /&gt;
&lt;br /&gt;
===Le champ controls===&lt;br /&gt;
Il permet de définir les canaux de communication utilisés par les administrateurs avec la commande &amp;lt;tt&amp;gt;rndc&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&amp;lt;licode file=/etc/named.conf&amp;gt;&lt;br /&gt;
controls&lt;br /&gt;
{ &lt;br /&gt;
  inet 127.0.0.1 allow { localhost; } keys { &amp;quot;key&amp;quot;;};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;utilisation de la commande &amp;lt;tt&amp;gt;rndc&amp;lt;/tt&amp;gt; est limitée par les paramètres &amp;#039;&amp;#039;&amp;#039;allow&amp;#039;&amp;#039;&amp;#039; et &amp;#039;&amp;#039;&amp;#039;keys&amp;#039;&amp;#039;&amp;#039;. &lt;br /&gt;
Allow limite l&amp;#039;accès par adresse IP alors que keys limite l&amp;#039;accès par clé d&amp;#039;authentification. &lt;br /&gt;
&amp;quot;key&amp;quot; doit être le même paramètre que dans &amp;lt;tt&amp;gt;/etc/rndc.conf&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
En pratique, la commande rndc est utilisée quand on remet à jour les fichiers de zone du serveur (/etc/init.d/named reload).&lt;br /&gt;
&lt;br /&gt;
Pour créer une clé rndc dans &amp;lt;tt&amp;gt;/etc/rndc.key&amp;lt;/tt&amp;gt;, il suffit d&amp;#039;exécuter la commande &amp;lt;tt&amp;gt;rndc-confgen -a&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===Les paramètres TSIG (Transaction Signatures)===&lt;br /&gt;
Une clé TSIG fournit les moyens d&amp;#039;authentifier et de vérifier la validité des données échangées, en utilisant une clé secrète entre un client et un serveur ou entre deux serveurs.&lt;br /&gt;
&lt;br /&gt;
Le champ &amp;quot;key&amp;quot; comporte : &lt;br /&gt;
* l&amp;#039;algorithme de cryptage de la clé. Le seul utilisé pour l&amp;#039;instant est hmac-md5.&lt;br /&gt;
* la clé secrète utilisée pour les échanges cryptés TSIG&lt;br /&gt;
&lt;br /&gt;
La clé peut être utilisée dans un paramètre &amp;#039;&amp;#039;&amp;#039;server&amp;#039;&amp;#039;&amp;#039; pour assurer un cryptage des communications avec ce serveur. Ce niveau de sécurité n&amp;#039;est sans doute pas nécessaire dans un réseau local. Par contre, il peut être intéressant de le mettre en place pour les régions.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/named.conf&amp;gt;&lt;br /&gt;
key &amp;quot;key&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
        algorithm       hmac-md5;&lt;br /&gt;
        secret &amp;quot;c3Ryb25nIGVub3VnaCBmb3IgYSBtYW4gYnV0IG1hZGUgZm9yIGEgd29tYW4K&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La clé est secrète, par conséquent tous ceux qui la possèdent peuvent s&amp;#039;authentifier ou décrypter la communication. Il est donc primordial de la préserver en n&amp;#039;autorisant l&amp;#039;accès en lecture au fichiers &amp;lt;tt&amp;gt;/etc/rndc.conf&amp;lt;/tt&amp;gt; et &amp;lt;tt&amp;gt;/etc/named.conf&amp;lt;/tt&amp;gt; qu&amp;#039;aux l&amp;#039;utilisateurs utilisant rndc et named.&lt;br /&gt;
&lt;br /&gt;
==La configuration des fichiers de zone==&lt;br /&gt;
&lt;br /&gt;
Les fichiers de zones primaires ou secondaires sont quasi-identiques. Par convention, il sont placés dans des répertoires différents (pri pour les primaires, sec pour les secondaires). En pratique, les fichiers de zones secondaires sont automatiquement remplis par transfert de zone. On ne remplit donc que les premières lignes (TTL, SOA et NS) en prenant soin d&amp;#039;indiquer l&amp;#039;adresse ip du serveur primaire de la zone.&lt;br /&gt;
&lt;br /&gt;
Les commentaires sont introduits par un &amp;quot;;&amp;quot; et s&amp;#039;étendent jusqu&amp;#039;à la fin de la ligne.&lt;br /&gt;
&lt;br /&gt;
===Time To Live (TTL)===&lt;br /&gt;
&amp;lt;licode file=/var/bind/named/pri/exemple.com.zone&amp;gt;&lt;br /&gt;
$TTL 3h&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Chaque fichier de zone commence par une directive &amp;#039;&amp;#039;&amp;#039;$TTL&amp;#039;&amp;#039;&amp;#039; qui indique la durée de vie (time to live) des informations de cette zone lorsqu&amp;#039;elles seront dans le cache d&amp;#039;un autre serveur DNS. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=note&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; Lorsqu&amp;#039;un changement de paramétrage de DNS est prévu, il est intéressant de diminuer ce paramètre (par exemple à 1h) suffisament de temps avant le changement. Ainsi, ce changement se diffusera plus rapidement auprès des différents serveurs DNS.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le reste  du fichier de zone contient des définitions de Ressource Records (RR). Un RR est une ligne d&amp;#039;information DNS. Les plus utilisés (SOA, NS, MX, A et CNAME) sont décrits dans les paragraphes qui suivent.&lt;br /&gt;
&lt;br /&gt;
===Start Of Authority (SOA)===&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/exemple.com.zone&amp;gt;&lt;br /&gt;
@       IN      SOA     ns.exemple.com. hostmaster.exemple.com. (&lt;br /&gt;
                                2006042501&lt;br /&gt;
                                8H&lt;br /&gt;
                                2H&lt;br /&gt;
                                1W&lt;br /&gt;
                                1D)&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le premier RR du fichier de zone est le SOA. La ligne indique:&lt;br /&gt;
* le nom de la zone ou @ pour utiliser le nom indiqué dans named.conf&lt;br /&gt;
* la classe INternet (il existe d&amp;#039;autres classes qui ne sont pas utilisées en pratique).&lt;br /&gt;
* le type du RR (SOA)&lt;br /&gt;
* le nom du serveur maître de la zone (ns.exemple.com)&lt;br /&gt;
* l&amp;#039;adresse électronique du responsable de la zone. (La RFC 2142 demande que cette adresse soit &amp;quot;hostmaster&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
Il est important de noter les points (.) terminaux qui indiquent la racine du DNS.&lt;br /&gt;
&lt;br /&gt;
Suivent 5 paramètres:&lt;br /&gt;
* le numéro de série qui doit être IMPERATIVEMENT augmenté à chaque changement de zone. Sinon les transferts de zone vers les secondaires n&amp;#039;auront pas lieu. Par convention (et parce que ça tient dans un entier de 32 bits) , on utilise un format AAAAMMJJNN où AAAAMMJJ correspond à la date et NN au numéro de modification. &lt;br /&gt;
* la durée de rafraîchissement qui était utilisée par les secondaires pour savoir à quel intervalle ils devaient interroger le primaire pour savoir si une zone avait été modifiée. Maintenant, le primaire avertit (notify) immédiatement les secondaires de toute modification et ce paramètre n&amp;#039;est plus utilisé.&lt;br /&gt;
* la durée de nouvelle tentative qui indique aux secondaires le temps d&amp;#039;attente avant de redemander un transfert de zone qui a échoué.&lt;br /&gt;
* la durée d&amp;#039;expiration qui indiquent aux secondaires le temps au bout duquel il doivent effacer leurs données après une période de transferts de zone infructueux.&lt;br /&gt;
* le TTL négatif qui indique aux caches combien de temps ils doivent conserver les réponses négatives.&lt;br /&gt;
&lt;br /&gt;
===Les serveurs de noms d&amp;#039;une zone (NS)===&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/exemple.com.zone&amp;gt;&lt;br /&gt;
@       NS      ns.exemple.com.&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Les RR NS indiquent les serveurs de noms de la zone. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=note&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remarques :&amp;#039;&amp;#039;&amp;#039; Il aurait été syntaxiquement correct de remplacer les @ par du vide. En effet, la valeur de la première colonne est alors la même que celle de la première colonne de la ligne précédente.&lt;br /&gt;
La classe (IN) n&amp;#039;est pas mentionnée car elle est par défaut celle de la ligne (RR) précédente.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les serveurs de messagerie (MX)===&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/exemple.com.zone&amp;gt;&lt;br /&gt;
exemple.com. MX         10 mail.exemple.com.&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;RR MX&amp;#039;&amp;#039;&amp;#039; (Mail eXchanger) indique quel est le serveur de messagerie associé à une zone. Le nom de la machine est précédé d&amp;#039;un entier. Quand la zone dispose de plusieurs serveurs de messagerie, cet entier indique la priorité relative du serveur correspondant au RR. Plus l&amp;#039;entier (ou poids) est petit, plus le serveur est prioritaire. Ainsi, si le serveur de poids le plus faible ne répond pas, le courier sera envoyé au deuxième, puis au troisième et ainsi de suite. &lt;br /&gt;
Il est possible de mettre le même poids à plusieurs serveurs pour faire de la répartition de charge.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=note&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; Le nom de machine du serveur de messagerie doit être associé à un RR A. Un RR CNAME n&amp;#039;est pas suffisant et invaliderait la ligne MX.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les (A)===&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/exemple.com.zone&amp;gt;&lt;br /&gt;
localhost       A       127.0.0.1&lt;br /&gt;
&lt;br /&gt;
dns             A       192.168.100.10&lt;br /&gt;
dns2            A       192.168.100.11&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;RR A&amp;#039;&amp;#039;&amp;#039; est le RR de base. C&amp;#039;est lui qui associe un nom de machine à une adresse IP. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=note&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; Dans l&amp;#039;exemple, l&amp;#039;absence de point après les noms de machine indiquent que leur FQDN (Fully Qualified Domain Name) est nom.domaine_de_la zone. En l&amp;#039;occurence, le FQDN de dns2 est dns2.exemple.com. On pourrait ainsi rajouter le site www.exemple.net dans le fichier de zone. En pratique cela fonctionne, seulement la réponse des serveurs exemple.net ne fait pas autorité pour cette zone.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/exemple.com.zone&amp;gt;&lt;br /&gt;
www.exemple.net.  A  69.xxx.xxx.xxx &lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Les noms canoniques (CNAME)===&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/exemple.com.zone&amp;gt;&lt;br /&gt;
www             CNAME     dns&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;RR CNAME&amp;#039;&amp;#039;&amp;#039; permet d&amp;#039;associer plusieurs noms de machine à une même adresse IP. Quand on lui demandera l&amp;#039;adresse IP de www.exemple.com., le serveur DNS lui renverra celle de dns.exemple.com.&lt;br /&gt;
&lt;br /&gt;
==La configuration des fichiers de zone &amp;quot;inverse&amp;quot;==&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/192.168.100.zone&amp;gt;&lt;br /&gt;
@       IN      SOA     ns.exemple.com. hostmaster.exemple.com. (&lt;br /&gt;
                        2002041514&lt;br /&gt;
                        8H&lt;br /&gt;
                        2H&lt;br /&gt;
                        1W&lt;br /&gt;
                        1D )&lt;br /&gt;
&lt;br /&gt;
@               NS      ns.exemple.com.&lt;br /&gt;
&lt;br /&gt;
10              PTR     dns1.exemple.com.&lt;br /&gt;
11              PTR     dns2.exemple.com.&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
Les zones inverses dépendent du domaine in-addr.arpa. Comme la hiérarchie des domaines se lit de droite à gauche, les adresses IP sont écrites à l&amp;#039;envers du sens habituel.  Pour le reste, le fichier de zone est très semblable à un fichier de zone directe, sauf qu&amp;#039;on utilise des RR de type PTR. En première colonne, on écrit que le dernier octet de l&amp;#039;adresse IP ( la suite étant complétée par 100.168.192.in-addr.arpa en l&amp;#039;absence du point final).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=note&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; si la zone inverse avait été 168.192.in-addr.arpa (possibilité mentionnée en 2.1.3), les RR PTR auraient eu la forme suivante:&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/192.168.zone&amp;gt;&lt;br /&gt;
100.10              PTR     dns.exemple.com.&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=La configuration des serveurs NT=&lt;br /&gt;
==Configuration d&amp;#039;un serveur DNS (NT4)==&lt;br /&gt;
Pour installer un serveur DNS, il faut:&lt;br /&gt;
* ajouter et exécuter le composant &amp;quot;Service DNS&amp;quot;&lt;br /&gt;
* créer et paramétrer les zones &lt;br /&gt;
&lt;br /&gt;
Lors du paramétrage des zones, on indique:&lt;br /&gt;
* le serveur maître (ou primaire) : dns1.exemple.com (192.168.100.10)&lt;br /&gt;
* le redirecteur : ip_du_dns_FAI&lt;br /&gt;
* les zones secondaires &lt;br /&gt;
&lt;br /&gt;
Les zones secondaires définies sont :&lt;br /&gt;
* exemple.com&lt;br /&gt;
* 100.168.192.In-addr.arpa (à Lyon et Toulouse); intégration WINS&lt;br /&gt;
* 101.168.192.In-addr.arpa (à Lyon); intégration WINS-R&lt;br /&gt;
* 102.168.192.In-addr.arpa (à Toulouse); intégration WINS-R&lt;br /&gt;
&lt;br /&gt;
==Configuration d&amp;#039;un serveur WINS==&lt;br /&gt;
Pour installer un serveur WINS, il faut:&lt;br /&gt;
* ajouter et exécuter le composant &amp;quot;Service de nom Internet Windows&amp;quot;&lt;br /&gt;
* paramétrer la duplication entre les serveurs&lt;br /&gt;
&lt;br /&gt;
Il existe deux modes de réplication:&lt;br /&gt;
* la réplication tirée (pull) ne demande que les changements pour la base de référence ou primaire.&lt;br /&gt;
* la réplication poussée (push) transmet l&amp;#039;intégralité de la base, ce qui sollicite plus la bande passante. &lt;br /&gt;
&lt;br /&gt;
Exemple de paramétrage:&lt;br /&gt;
FIXME : Explication schéma 0,5,15,20...&lt;br /&gt;
* Intervalle de réplication tirée: 30mn&lt;br /&gt;
* Seuil de réplication poussée: 5000 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=note&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; Il peut être utile de faire un &amp;quot;push&amp;quot;, soit pour initialiser une base, soit parce que le nombre de changements est trop élevé. Il ne faut donc pas désactiver le &amp;quot;push&amp;quot; mais placer son seuil à une valeur importante. Dès cet instant, les &amp;quot;pull&amp;quot; seront quasiment les uniques modes d&amp;#039;échange réalisés. &lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Configuration des clients=&lt;br /&gt;
La configuration des clients est très simple. Il suffit d&amp;#039;indiquer deux adresses de serveur DNS. Pour les stations NT, on rajoute aussi les adresses des serveurs WINS.&lt;br /&gt;
&lt;br /&gt;
Pour Paris, les DNS à donner sont, sans aucun ordre, 192.168.100.10 et 192.168.100.11.&lt;br /&gt;
&lt;br /&gt;
Pour Lyon, il faut donner en premier 192.168.101.11 et un des DNS de Paris en second.&lt;br /&gt;
&lt;br /&gt;
Pour Toulouse, il faut donner en premier 192.168.102.20 et un des DNS de Paris en second.&lt;br /&gt;
&lt;br /&gt;
==Les clients Linux==&lt;br /&gt;
Le fichier à configurer est &amp;lt;tt&amp;gt;/etc/resolv.conf&amp;lt;/tt&amp;gt; qui contient trois lignes:&lt;br /&gt;
&amp;lt;licode file=/etc/resolv.conf&amp;gt;&lt;br /&gt;
search exemple.com&lt;br /&gt;
nameserver 192.168.100.10&lt;br /&gt;
nameserver 192.168.100.11&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;search&amp;#039;&amp;#039;&amp;#039; précise le nom de domaine par défaut à accoler au nom de machine.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;option &amp;#039;&amp;#039;&amp;#039;nameserver&amp;#039;&amp;#039;&amp;#039; définit les deux serveurs DNS utilisés.&lt;br /&gt;
&lt;br /&gt;
===Les clients NT===&lt;br /&gt;
La configuration du client NT se fait à partir de la configuration IP:&lt;br /&gt;
&lt;br /&gt;
Pour configuer le DNS:&lt;br /&gt;
 FIXME -&amp;gt; -&amp;gt; -&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Pour configurer le WINS:&lt;br /&gt;
 FIXME -&amp;gt; -&amp;gt; -&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote class=note&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; les paramètres DNS et WINS se trouvent dans la base de registre. Voici son contenu pour une machine à Toulouse:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\&lt;br /&gt;
Clé: Parameters&lt;br /&gt;
Valeur: NameServer&lt;br /&gt;
Type: REG_SZ&lt;br /&gt;
Données: &amp;quot;192.168.102.20 192.168.100.10&amp;quot; &lt;br /&gt;
&lt;br /&gt;
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Adapters\&lt;br /&gt;
Clé: &amp;lt;nom du pilote de carte réseau&amp;gt;&lt;br /&gt;
Valeur: NameServer&lt;br /&gt;
Type: REG_SZ&lt;br /&gt;
Données: &amp;quot;192.168.102.20&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Les opérations de maintenance=&lt;br /&gt;
==Vérification du fonctionnement du DNS==&lt;br /&gt;
&lt;br /&gt;
Avant de vérifier le fonctionnement du DNS, il faut se rappeler que le DNS sert juste à faire la transposition adress IP / nom de machine. Le DNS ne peut être  mis en cause que si cette transposition n&amp;#039;est pas faite.&lt;br /&gt;
&lt;br /&gt;
===A partir du serveur DNS Linux===&lt;br /&gt;
&lt;br /&gt;
* vérifier que le service named tourne (ps aux|grep named)&lt;br /&gt;
* vérifier que le port udp 53 est ouvert (netstat -una)&lt;br /&gt;
&lt;br /&gt;
Si le serveur ne tourne pas, il faut le relancer:&lt;br /&gt;
&lt;br /&gt;
 #/etc/init.d/named start&lt;br /&gt;
&lt;br /&gt;
En cas de problèmes vérifier les logs :&lt;br /&gt;
&lt;br /&gt;
 #grep named /var/log/messages&lt;br /&gt;
&lt;br /&gt;
===Utiliser l&amp;#039;outil rndc (remote name domain control)===&lt;br /&gt;
http://www.isc.org/sw/bind/arm93/Bv9ARM.ch03.html#rndc&lt;br /&gt;
&lt;br /&gt;
* dumpdb [-all|-cache|-zone] [view ...]&lt;br /&gt;
:Dump the server&amp;#039;s caches (default) and / or zones to the dump file for the specified views. If no view is specified all views are dumped.&lt;br /&gt;
&lt;br /&gt;
* status&lt;br /&gt;
:Display status of the server. Note the number of zones includes the internal bind/CH zone and the default ./IN hint zone if there is not a explicit root zone configured.&lt;br /&gt;
&lt;br /&gt;
===A partir d&amp;#039;un client Linux===&lt;br /&gt;
La commande &amp;#039;&amp;#039;&amp;#039;host&amp;#039;&amp;#039;&amp;#039; permet d&amp;#039;interroger un serveur DNS distant.&lt;br /&gt;
&lt;br /&gt;
Pour vérifier le DNS interne:&lt;br /&gt;
 #host nom_interne ip_du_serveur_dns&lt;br /&gt;
Exemple: &lt;br /&gt;
 #host www 192.168.100.10&lt;br /&gt;
 #host www.exemple.com 192.168.100.11&lt;br /&gt;
&lt;br /&gt;
Pour vérifier le DNS externe:&lt;br /&gt;
 #host nom_externe ip_du_serveur_dns&lt;br /&gt;
Exemple:&lt;br /&gt;
 #host www.yahoo.com 192.168.100.10&lt;br /&gt;
&lt;br /&gt;
La page de man (man host) donne plus de précision sur les fonctionnalités de la commande host.&lt;br /&gt;
&lt;br /&gt;
===A partir d&amp;#039;un client Windows===&lt;br /&gt;
Sous Windows, on utilise &amp;#039;&amp;#039;&amp;#039;nslookup&amp;#039;&amp;#039;&amp;#039; en ligne de commande&lt;br /&gt;
 #nslookup nom_machine ip_du_serveur_dns&lt;br /&gt;
&lt;br /&gt;
===Changer les données d&amp;#039;une zone===&lt;br /&gt;
En pratique, le seul serveur primaire est dns (192.168.100.10). Il est serveur primaire pour 4 zones:&lt;br /&gt;
* la zone exemple.com &lt;br /&gt;
* la zone inverse 100.168.192&lt;br /&gt;
* la zone inverse 101.168.192&lt;br /&gt;
* la zone inverse 102.168.192&lt;br /&gt;
&lt;br /&gt;
La procédure à suivre pour bind est la suivante:&lt;br /&gt;
* se connecter à dns&lt;br /&gt;
* prendre l&amp;#039;identité root&lt;br /&gt;
* ajouter ou retirer l&amp;#039;adresse voulue dans /etc/bind/pri/nom_zone&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NE PAS OUBLIER d&amp;#039;AUGMENTER&amp;#039;&amp;#039;&amp;#039; le numéro de série (ex date du changement)&lt;br /&gt;
* reloader le serveur &amp;lt;tt&amp;gt;/etc/init.d/named reload&amp;lt;/tt&amp;gt;&lt;br /&gt;
* vérifier que les changements ont été pris en compte (sur un secondaire au moins!)&lt;br /&gt;
* se déconnecter&lt;br /&gt;
&lt;br /&gt;
==Lire les listes de sécurité==&lt;br /&gt;
Il faut reconnaître que BIND a un passé chargé en failles de vulnérabilité. (cf http://www.isc.org/products/BIND/bind-security.html). Il est donc impératif de s&amp;#039;abonner à une liste de sécurité comme bugtraq chez http://www.securityfocus.com. Il faut en outre la consulter régulièrement!&lt;br /&gt;
&lt;br /&gt;
=Annexes=&lt;br /&gt;
==Fichiers de configuration de dns==&lt;br /&gt;
===named.conf===&lt;br /&gt;
&amp;lt;licode file=/etc/bind/named.conf &amp;gt;&lt;br /&gt;
/* Fichier de conf du DNS primaire de l&amp;#039;intranet*/&lt;br /&gt;
/* Le DNS pour sortir est 212.27.39.135 */&lt;br /&gt;
/* Les DNS secondaire sont 192.168.100.11 192.168.101.11 (Lyon) 192.168.102.20 (Toulouse)*/&lt;br /&gt;
&lt;br /&gt;
options &lt;br /&gt;
{&lt;br /&gt;
  version &amp;quot;&amp;quot;;&lt;br /&gt;
  directory &amp;quot;/var/bind&amp;quot;;&lt;br /&gt;
  forward only;&lt;br /&gt;
  forwarders{212.27.39.135;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;exemple.com&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  notify yes;&lt;br /&gt;
  allow-transfer {192.168.100.11; 192.168.101.11; 192.168.102.20; localhost;};&lt;br /&gt;
  file &amp;quot;pri/exemple.com&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;100.168.192.in-addr.arpa&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  notify yes;&lt;br /&gt;
  allow-transfer {192.168.100.11; 192.168.101.11; 192.168.102.20; localhost;};&lt;br /&gt;
  file &amp;quot;pri/192.168.100&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;100.168.192.in-addr.arpa&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  notify yes;&lt;br /&gt;
  allow-transfer {192.168.100.11; 192.168.101.11; localhost;};&lt;br /&gt;
  file &amp;quot;pri/192.168.101&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;102.168.192.in-addr.arpa&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  notify yes;&lt;br /&gt;
  allow-transfer {192.168.100.11; 192.168.102.20; localhost;};&lt;br /&gt;
  file &amp;quot;pri/192.168.102&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;pri/127.0.0&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
key &amp;quot;key&amp;quot; &lt;br /&gt;
{&lt;br /&gt;
        algorithm       hmac-md5;&lt;br /&gt;
        secret &amp;quot;xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
controls &lt;br /&gt;
{&lt;br /&gt;
  inet 127.0.0.1 allow { localhost; } keys { &amp;quot;key&amp;quot;;};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===/var/bind/pri/exemple.com===&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/exemple.com&amp;gt;&lt;br /&gt;
$TTL 3h&lt;br /&gt;
;@ correspond à la zone décrite par le fichier&lt;br /&gt;
@       IN      SOA     ns.exemple.com. hostmaster.exemple.com. (&lt;br /&gt;
                                2006050211&lt;br /&gt;
                                8H&lt;br /&gt;
                                2H&lt;br /&gt;
                                1W&lt;br /&gt;
                                1D)&lt;br /&gt;
&lt;br /&gt;
@       IN      NS      ns.exemple.com.&lt;br /&gt;
@       IN      NS      dns2.exemple.com.&lt;br /&gt;
@       IN      NS      dns-lyon.exemple.com.&lt;br /&gt;
@       IN      NS      dns-tlse.exemple.com.&lt;br /&gt;
&lt;br /&gt;
;Serveurs Linux&lt;br /&gt;
dns             A       192.168.100.10&lt;br /&gt;
dns2            A       192.168.100.11&lt;br /&gt;
&lt;br /&gt;
;;CNAME - Noms canoniques ou lien&lt;br /&gt;
&lt;br /&gt;
;linuxweb&lt;br /&gt;
www             CNAME   dns&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===/var/bind/pri/192.168.100===&lt;br /&gt;
&amp;lt;licode file=/var/bind/pri/192.168.100&amp;gt;&lt;br /&gt;
$TTL 3h&lt;br /&gt;
@               SOA     ns.exemple.com. hostmaster.exemple.com. (&lt;br /&gt;
                        2006050211&lt;br /&gt;
                        8H      ;refresh&lt;br /&gt;
                        2H      ;retry&lt;br /&gt;
                        1W      ;expire&lt;br /&gt;
                        1D )    ;default_ttl&lt;br /&gt;
&lt;br /&gt;
@               NS      ns.exemple.com.&lt;br /&gt;
@               NS      dns2.exemple.com.&lt;br /&gt;
@               NS      dns-lyon.exemple.com.&lt;br /&gt;
@               NS      dns-tlse.exemple.com.&lt;br /&gt;
&lt;br /&gt;
1               PTR     gw.exemple.com.&lt;br /&gt;
&lt;br /&gt;
10              PTR     dns.exemple.com.&lt;br /&gt;
11              PTR     dns2.exemple.com.&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Fichiers de configuration de dns2==&lt;br /&gt;
===/etc/bind/named.conf===&lt;br /&gt;
&amp;lt;licode file=/etc/bind/named.conf&amp;gt;&lt;br /&gt;
/* Fichier de configuration du DNS secondaire*/&lt;br /&gt;
/* Le DNS du FAI 212.27.39.135 */&lt;br /&gt;
/* Le DNS primaire est  192.168.100.10*/&lt;br /&gt;
&lt;br /&gt;
options &lt;br /&gt;
{&lt;br /&gt;
  version &amp;quot;&amp;quot;;&lt;br /&gt;
  directory &amp;quot;/var/bind&amp;quot;;&lt;br /&gt;
  forward only;&lt;br /&gt;
  forwarders {212.27.39.135;};&lt;br /&gt;
  allow-transfer {none;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;exemple.com&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type slave;&lt;br /&gt;
  file &amp;quot;sec/exemple.com&amp;quot;;&lt;br /&gt;
  masters {192.168.100.10; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;100.168.192.in-addr.arpa&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type slave;&lt;br /&gt;
  file &amp;quot;sec/192.168.100&amp;quot;;&lt;br /&gt;
  masters {192.168.100.10; };&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;0.0.127.in-addr.arpa&amp;quot;&lt;br /&gt;
{&lt;br /&gt;
  type master;&lt;br /&gt;
  file &amp;quot;pri/127.0.0&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
key &amp;quot;key&amp;quot;&lt;br /&gt;
{ &lt;br /&gt;
        algorithm       hmac-md5;&lt;br /&gt;
        secret &amp;quot;xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
controls &lt;br /&gt;
{&lt;br /&gt;
  inet 127.0.0.1 allow { localhost; } keys { &amp;quot;key&amp;quot;;};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===/var/bind/sec/exemple.com===&lt;br /&gt;
&amp;lt;licode file= /var/bind/sec/exemple.com&amp;gt;&lt;br /&gt;
$TTL 3h&lt;br /&gt;
exemple.com         IN SOA  ns.exemple.com. hostmaster.exemple.com. (&lt;br /&gt;
                                2006050211 ; serial&lt;br /&gt;
                                28800      ; refresh (8 hours)&lt;br /&gt;
                                7200       ; retry (2 hours)&lt;br /&gt;
                                604800     ; expire (1 week)&lt;br /&gt;
                                86400      ; minimum (1 day)&lt;br /&gt;
                                )&lt;br /&gt;
                        NS      dns-lyon.exemple.com.&lt;br /&gt;
                        NS      dns-tlse.exemple.com.&lt;br /&gt;
                        NS      dns2.exemple.com.&lt;br /&gt;
                        NS      ns.exemple.com.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===/var/bind/sec/192.168.100===&lt;br /&gt;
&amp;lt;licode file=/var/bind/sec/192.168.100&amp;gt;&lt;br /&gt;
$ORIGIN .&lt;br /&gt;
$TTL 3h&lt;br /&gt;
100.168.192.in-addr.arpa IN SOA ns.exemple.com. hostmaster.exemple.com. (&lt;br /&gt;
                                2006050211 ; serial&lt;br /&gt;
                                28800      ; refresh (8 hours)&lt;br /&gt;
                                7200       ; retry (2 hours)&lt;br /&gt;
                                604800     ; expire (1 week)&lt;br /&gt;
                                86400      ; minimum (1 day)&lt;br /&gt;
                                )&lt;br /&gt;
                        NS      dns-lyon.exemple.com.&lt;br /&gt;
                        NS      dns-tlse.exemple.com.&lt;br /&gt;
                        NS      dns2.exemple.com.&lt;br /&gt;
                        NS      ns.exemple.com.&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Tester son serveur DNS==&lt;br /&gt;
http://www.DNSreport.com&lt;br /&gt;
&lt;br /&gt;
http://www.dnsdoctor.org/&lt;br /&gt;
&lt;br /&gt;
=Ressources=&lt;br /&gt;
DNS HOWTO&lt;br /&gt;
&lt;br /&gt;
BIND White Paper - Nominum, Inc&lt;br /&gt;
&lt;br /&gt;
BIND 9 Administrator Reference Manual&lt;br /&gt;
&lt;br /&gt;
Frequently Asked Questions about BIND (nominum.com)&lt;br /&gt;
&lt;br /&gt;
Administration de Réseaux - ENSTA&lt;br /&gt;
&lt;br /&gt;
{{Copy|2006|Christophe de Livois|FDL}}&lt;/div&gt;</summary>
		<author><name>Christophe</name></author>
	</entry>
</feed>