Re: DNS et machines virtuelles

Stephane Bortzmeyer <[email protected]>
Newsgroups gmane.network.dns.french
Organization NIC France
Message-ID <[email protected]>
On Thu, Sep 23, 2010 at 08:00:46PM +0200,
 Vincent Etévenaux <[email protected]> wrote 
 a message of 57 lines which said:

> plusieurs VM qui tournent sous Débian

Notez que le fait qu'il s'agisse de machines virtuelles ou physiques
ne change rien. Le DNS n'est qu'une table qui associe des valeurs à
des noms de domaine. Il ne connait rien du monde sous-jacent.

> La question se pose aussi pour les résolutions inverses : peut-on
> avoir plusieurs champs PTR pour une @IP ?

Oui. Il peut être prudent de se limiter à un total de moins de 1500
octets (512 si on est très prudent) en raison de réseaux mal
configurés avec les pieds, qui bloquent les réponses trop grosses
<http://www.bortzmeyer.org/dns-size.html>.

> Au cours de lectures informatiques, j'ai souvenir d'avoir vu que
> pour qu'un serveur mail "soit bien accepté", il faut que la double
> résolution DNS fonctionne (mail.dom1.fr -> IP2 -> mail.dom1.fr).

Il existe en effet un grand nombre de règles débiles et non standards
mises en oeuvre par des rebouteux qui croient limiter le spam
ainsi. Donc, oui, un certain nombre de serveurs de messagerie imposent
ce genre de choses.

> Or je ne peux mettre qu'un seul reverse DNS par IP.

Faux. Les mises en oeuvre correctes du test ci-dessus travaillent en
ensembliste : IP-client-SMTP -> {PTR1, PTR2, PTR3, ...} -> 
{IP1-PTR1, IP2-PTR1, IP3-PTR1, IP1-PTR2, ...} et testent que 
l'adresse mise en entrée se retrouve dans le dernier ensemble.

> Tous les exemples que j'ai trouvé expliquent pour un réseau. Puis-je
> faire de même pour chaque IP (donc un fichier
> "/etc/bind/db.IP.Fail.Over.Inversée" par IP) ?

Pas évident. Peut-être <http://www.bortzmeyer.org/2317.html>.
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.