Re: DNS masking : serveur de MAJ en fonction de la localisation

Stephane Bortzmeyer <[email protected]> Fri, 9 Feb 2018 10:59:10 +0100
Newsgroups gmane.network.dns.french
Organization NIC France
Message-ID <[email protected]>
On Fri, Feb 09, 2018 at 10:41:10AM +0100,
 Rafael Diaz Maurin <[email protected]> wrote 
 a message of 118 lines which said:

> Il envisage un système de "DNS masking" (que je ne connais pas),

Je ne connaissais pas non plus ce terme. En cherchant avec
CanardCanardVa, il semble que ça désigne tout à fait autre chose : un
concept purement marketing, sans valeur technique
<https://en.wikipedia.org/wiki/Domain_masking>

> redirigerait le client vers l'un ou l'autre des services selon la
> localisation du client. Cela m'évoque plutôt 2 services DNS (DNS interne +
> DNS externe) qui donneraient des réponses différentes (DNS menteur ??).

« DNS menteur » s'utilise pour des résolveurs. Par définition, un
serveur faisant autorité ne ment pas, puisque c'est lui qui décide de
quelle est la vérité.

Ici, cela ressemble plutôt à des réponses à la tête du client, comme
le permettent les vues (pour BIND) ou les (j'ai oublié comment ça
s'appelle] de PowerDNS. Mais le plus simple est sans doute en effet
d'avoir deux jeux de serveurs faisant autorité, certains tournés vers
l'extérieur et d'autres vers l'intérieur.