Re: Choix d'architecture
Stephane Bortzmeyer <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Organization | NIC France |
| Message-ID | <[email protected]> |
On Mon, Nov 22, 2010 at 06:34:43PM +0100, Thomas honoré <[email protected]> wrote a message of 75 lines which said: > Cependant, une applications cliente a besoin de récupérer des > informations sur internet en utilisant le DNS. OK, donc c'est uniquement la configuration des serveurs récursifs qu'il faut modifier. Il ne faut pas toucher à celle des serveurs faisant autorité. > (Exactement dans le même style que "dig TXT XXX.wp.dg.cx"). dg.cx ou service.com comme indiqué plus loin ? > Mon challenge : Les clients qui interrogent NS1, NS2, NSX doivent > pouvoir résoudre les noms de *.service.com. Où service.com est un domaine ordinaire présent quelque part dans l'Internet, c'est cela ? Avec Unbound, je ne crois pas qu'on puisse limiter les requêtes externes à seulement service.com (bien qu'il n'y ait aucune raison valable de mettre cette limite, l'argupent « c'est pour la sécurité » me parait très douteux, à moins que les utilisateurs ne sachent installer iodine ou dns2tcp). Avec BIND, quelque chose comme (j'utilise le résolveur de Google DNS mais vous pouvez parfaitement mettre celui de votre FAI) : acl my-net { 2001:db8::/32; }; zone "service.com" IN { type forward; forwarders { 8.8.8.8; 8.8.4.4; }; allow-query {my-net;}; }; zone "." IN { allow-query {}; }; devrait marcher (je n'ai pas testé).