Déclarer la zone "local" en interne ?

Magali Bernard <[email protected]>
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
Bonjour,

Lors de l'installation de notre AD, nous avons été très mal conseillés 
et le nom de domaine choisi pour cela est depuis de nombreuses années un 
sous-domaine de ".local".
Nous n'avions pas encore vu pourquoi il ne fallait pas le faire:
http://www.bortzmeyer.org/pourquoi-le-tld-local-n-est-pas-une-bonne-idee.html
Difficile de revenir en arrière...

Nous avons voulu faire de la validation DNSSEC et le premier problème 
rencontré concerne encore ce sous-domaine de .local:
validating @0x23dbc70: sous-domaine.local SOA: got insecure response; 
parent indicates it should be secure
error (no valid RRSIG) resolving 'machine.sous-domaine.local/DS/IN'
...

Les serveurs de l'AD sont actuellement déclarés forwarders pour 
sous-domaine.local
Nous nous posons la question de déclarer notre serveur DNS comme master 
de la zone "local", puis de déléguer sous-domaine.local aux serveurs de 
l'AD.

Pensez-vous que ce soit une bonne idée, ou au contraire risquons-nous de 
multiplier les problèmes ?

Merci d'avance pour vos réponses,

-- 
Magali BERNARD
DSI pôle Système, Réseau et Sécurité
Université Jean Monnet Saint-Étienne
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.