Déclarer la zone "local" en interne ?
Magali Bernard <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Bonjour, Lors de l'installation de notre AD, nous avons été très mal conseillés et le nom de domaine choisi pour cela est depuis de nombreuses années un sous-domaine de ".local". Nous n'avions pas encore vu pourquoi il ne fallait pas le faire: http://www.bortzmeyer.org/pourquoi-le-tld-local-n-est-pas-une-bonne-idee.html Difficile de revenir en arrière... Nous avons voulu faire de la validation DNSSEC et le premier problème rencontré concerne encore ce sous-domaine de .local: validating @0x23dbc70: sous-domaine.local SOA: got insecure response; parent indicates it should be secure error (no valid RRSIG) resolving 'machine.sous-domaine.local/DS/IN' ... Les serveurs de l'AD sont actuellement déclarés forwarders pour sous-domaine.local Nous nous posons la question de déclarer notre serveur DNS comme master de la zone "local", puis de déléguer sous-domaine.local aux serveurs de l'AD. Pensez-vous que ce soit une bonne idée, ou au contraire risquons-nous de multiplier les problèmes ? Merci d'avance pour vos réponses, -- Magali BERNARD DSI pôle Système, Réseau et Sécurité Université Jean Monnet Saint-Étienne