Re: Choix d'architecture

Stephane Bortzmeyer <[email protected]>
Newsgroups gmane.network.dns.french
Organization NIC France
Message-ID <[email protected]>
On Mon, Nov 22, 2010 at 06:34:43PM +0100,
 Thomas honoré <[email protected]> wrote 
 a message of 75 lines which said:

> Cependant, une applications cliente a besoin de récupérer des
> informations sur internet en utilisant le DNS.

OK, donc c'est uniquement la configuration  des serveurs récursifs
qu'il faut modifier. Il ne faut pas toucher à celle des serveurs
faisant autorité.

> (Exactement dans le même style que "dig TXT XXX.wp.dg.cx").

dg.cx ou service.com comme indiqué plus loin ?

> Mon challenge : Les clients qui interrogent NS1, NS2, NSX doivent
> pouvoir résoudre  les noms de *.service.com.

Où service.com est un domaine ordinaire présent quelque part dans
l'Internet, c'est cela ?

Avec Unbound, je ne crois pas qu'on puisse limiter les requêtes
externes à seulement service.com (bien qu'il n'y ait aucune raison
valable de mettre cette limite, l'argupent « c'est pour la sécurité »
me parait très douteux, à moins que les utilisateurs ne sachent
installer iodine ou dns2tcp).

Avec BIND, quelque chose comme (j'utilise le résolveur de Google DNS
mais vous pouvez parfaitement mettre celui de votre FAI) :

acl my-net {
              2001:db8::/32;
};

zone "service.com" IN {
        type forward;
        forwarders {
                8.8.8.8;
                8.8.4.4;
        };
        allow-query {my-net;}; 
};

zone "." IN {
        allow-query {};
};

devrait marcher (je n'ai pas testé).
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.