{"id":89,"date":"2015-02-11T08:02:13","date_gmt":"2015-02-11T08:02:13","guid":{"rendered":"http:\/\/general.sio57.info\/wp\/?p=89"},"modified":"2025-09-15T15:56:43","modified_gmt":"2025-09-15T15:56:43","slug":"89","status":"publish","type":"post","link":"https:\/\/general.sio57.info\/wp\/?p=89","title":{"rendered":"Domaines"},"content":{"rendered":"<p>Un nom de domaine est un nom de marque, d&rsquo;entreprise, de famille, reli\u00e9 \u00e0 un num\u00e9ro internet , l&rsquo;adresse IP, par le biais d&rsquo;un annuaire international appel\u00e9 DNS. Il permet d&rsquo;acc\u00e9der \u00e0 un site, \u00e0 un adresse mail en tapant simplement le nom sans avoir \u00e0 connaitre le num\u00e9ro qui sera compos\u00e9. Imaginez un syst\u00e8me t\u00e9l\u00e9phonique ou vous n&rsquo;auriez qu&rsquo;\u00e0 connaitre le nom de votre interlocuteur et ne pas avoir \u00e0 composer son num\u00e9ro de t\u00e9l\u00e9phone, ou vous n&rsquo;auriez aucune recherche \u00e0 faire si le num\u00e9ro \u00e0 changer ! DNS c&rsquo;est ce syst\u00e8me pour les adresses des machines sur Internet !<\/p>\n<!--TOC-->\n<p><!--more--><\/p>\n<p>Les domaines sont aussi utilis\u00e9s pour g\u00e9rer un ensemble de ressources d&rsquo;un r\u00e9seau, d&rsquo;abord par le syst\u00e8me DNS qui recense toutes les adresses IP d&rsquo;un r\u00e9seau mais aussi aujourd&rsquo;hui par le biais de l&rsquo;Active Directory qui permet de g\u00e9rer toutes les ressources d&rsquo;un r\u00e9seau : utilisateurs, ordinateurs, imprimantes, partage de fichiers.<\/p>\n<p>Les personnes physiques \u00e9taient et sont encore pour une partie rattach\u00e9es \u00e0 leur FAI : mon-nom@mon-fournisseur.fr. Le @ veut dire chez, dans le domaine, par exemple free.fr. Aujourd&rsquo;hui nous sommes une majorit\u00e9 \u00e0 appartenir au domaine du g\u00e9ant mondial \u00a0@gmail.com.\u00a0Les noms de domaines sont la repr\u00e9sentation des personnes morales et physiques sur Internet car nous sommes joignables par le courrier \u00e9lectronique ou les sites web gr\u00e2ce au lien entre le fichier de zone du domaine et les liens hi\u00e9rarchique entre les domaines.<\/p>\n<p>On peut m&rsquo;\u00e9crire car dans un fichier de zone (ex : free.fr) un enregistrement (MX) contient l&rsquo;adresse IP du serveur de free qui g\u00e8re mon courrier. Et l&rsquo;on trouvera le domaine free. fr car on peut demander tout en haut de la hi\u00e9rarchie DNS (la racine) qui interrogera FR qui lui m\u00eame interrogera Free.<\/p>\n<p>Il faut faire le lien entre les fichiers des zones qui contiennent toutes les informations sur les adresses IP et nom des h\u00f4tes d&rsquo;une organisation et le syst\u00e8me g\u00e9n\u00e9ral d&rsquo;interrogation DNS .<\/p>\n<p>on voit souvent \u00e9crit que DNS existe car les utilisateurs pr\u00e9f\u00e8rent un nom convivial qu&rsquo;une adresse IP mais la raison principale est surtout qu&rsquo;une adresse IP peut changer.<\/p>\n<h1>Noms de domaine<\/h1>\n<p>Pour \u00eatre r\u00e9f\u00e9ren\u00e7able sur Internet il faut acheter un nom de domaine, les prix sont variables en fonction du fournisseur de nom, OVH, Gandhi ou l&rsquo;Afnic.\u00a0L&rsquo;Afnic est l&rsquo;organisme charg\u00e9e des noms de domaine en .fr (ainsi que ceux des Dom Tom).<\/p>\n<p>Tous les noms de domaine ne sont pas autoris\u00e9s, ainsi vous ne pouvez avoir un nom de domaine en chambreagaz, ni celui d&rsquo;une commune. Il existe une liste exhaustive des noms interdits :<a href=\"http:\/\/www.afnic.fr\/fr\/ressources\/documents-de-reference\/chartes\/termes-soumis-a-examen-prealable\/\">http:\/\/www.afnic.fr\/fr\/ressources\/documents-de-reference\/chartes\/termes-soumis-a-examen-prealable\/<\/a>.<\/p>\n<p>Cependant pour une gestion interne des ressources d&rsquo;un r\u00e9seau, comme par exemple pour l&rsquo;installation d&rsquo;un Active Directory, il est possible d&rsquo;utiliser des noms de domaine \u00ab\u00a0bidons\u00a0\u00bb ou en .local. A l&rsquo;installation le DNS se plaindra simplement de ne pouvoir joindre son \u00ab\u00a0parent\u00a0\u00bb.<\/p>\n<h2>Achats de noms de domaine<\/h2>\n<p>C&rsquo;est un organisme am\u00e9ricain, l&rsquo;ICANN, qui g\u00e8re les noms de domaine de premier niveau (TLD) comme .com, .net, .fr&#8230;<br \/>\nIl d\u00e9l\u00e8gue la gestion technique de ces TLD \u00e0 diff\u00e9rents op\u00e9rateurs appel\u00e9s <strong>registry<\/strong> : c&rsquo;est l&rsquo;AFNIC qui g\u00e8re les domaines .fr et .re par exemple.<br \/>\nEnfin chaque registry d\u00e9l\u00e8gue \u00e0 plusieurs <strong>registrar<\/strong> la vente des noms de domaine. Ceux-ci sont tr\u00e8s nombreux. En France, citons <a href=\"http:\/\/www.gandi.fr\/\">Gandi<\/a>, <a href=\"http:\/\/www.ovh.com\/\">OVH<\/a>, <a href=\"http:\/\/www.1and1.fr\/\">1&amp;1<\/a>, <a href=\"http:\/\/www.nerim.fr\/\">Nerim<\/a>&#8230;<\/p>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/acaht-nom-dom.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-396 aligncenter\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/acaht-nom-dom-300x207.jpg\" alt=\"acaht nom dom\" width=\"351\" height=\"242\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/acaht-nom-dom-300x207.jpg 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/acaht-nom-dom.jpg 620w\" sizes=\"auto, (max-width: 351px) 100vw, 351px\" \/><\/a><\/p>\n<h2>Nombre en domaine en 2024<\/h2>\n<p><strong>En juin 2024, le\u00a0<a href=\"https:\/\/dnib.com\/articles\/latest-report\">\u00ab Domain Name Brief Industry \u00bb de Verisign<\/a>\u00a0d\u00e9nombre 362,5 millions de noms de domaine enregistr\u00e9s.<\/strong><\/p>\n<p><a href=\"https:\/\/solidnames.fr\/quel-est-le-nombre-de-noms-de-domaine-dans-le-monde-en-2024\/\">https:\/\/solidnames.fr\/quel-est-le-nombre-de-noms-de-domaine-dans-le-monde-en-2024\/<\/a><\/p>\n<h1><\/h1>\n<h1><\/h1>\n<h1>\u00a0Hi\u00e9rarchie des zones<\/h1>\n<p>Google.com est sans doute le plus connu des domaines (ou le plus utilis\u00e9), stitou.net le moins, ils ont en commun ce &lsquo;point&rsquo; et ces extensions com, fr, gov, edu, it,. La est toute la dimension des domaines.<\/p>\n<p>De la racine -root- part toute l&rsquo;arborescence du syst\u00e8me.<\/p>\n<p>Ensuite viennent les extensions. DNS ayant \u00e9t\u00e9 cr\u00e9e aux Etats-Unis, les .gov et.mil sont plus sp\u00e9cifiquement am\u00e9ricains. Le .com pour commercial regroupe enormement de soci\u00e9t\u00e9s. (J&rsquo;aimerai voir le fichier de d\u00e9l\u00e9gation de zone de com !), ensuite chaque pays a son extension .fr, lu, be sous lequel il organise sa sous hi\u00e9rarchie : impots.gouv.fr par exemple.<\/p>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-zones.png\"><img loading=\"lazy\" decoding=\"async\" class=\" size-medium wp-image-378 aligncenter\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-zones-300x173.png\" alt=\"dns zones\" width=\"300\" height=\"173\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-zones-300x173.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-zones.png 689w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Il faut bien faire la diff\u00e9rence entre les domaines et les zones.<\/p>\n<p>Les domaines sont les noms de famille, alors que les zones sont les familles et les fichiers de zone les livrets de famille.<\/p>\n<p><a href=\"http:\/\/www.diablotin.com\/librairie\/networking\/dnsbind\/ch02_03.htm\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-376\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/domaine-et-zone-300x168.gif\" alt=\"domaine et zone\" width=\"461\" height=\"258\" \/><\/a><\/p>\n<h1><\/h1>\n<h1><\/h1>\n<h1><\/h1>\n<h1>Fonctionnement du\u00a0DNS<\/h1>\n<p>Un serveur DNS assure la r\u00e9solution de noms. En d\u2019autres termes, il permet aux utilisateurs d\u2019ordinateurs clients d\u2019adopter des noms \u00e0 la place des adresses\u00a0IP num\u00e9riques pour identifier les h\u00f4tes distants. Un ordinateur client envoie le nom d\u2019un h\u00f4te distant \u00e0 un serveur DNS, lequel r\u00e9pond avec l\u2019adresse IP correspondante. L\u2019ordinateur client peut alors envoyer des messages directement \u00e0 l\u2019adresse\u00a0IP de l\u2019h\u00f4te distant. Si le serveur DNS ne dispose pas d\u2019une entr\u00e9e dans sa base de donn\u00e9es pour l\u2019h\u00f4te distant, il peut r\u00e9pondre au client avec l\u2019adresse d\u2019un serveur DNS qui a plus de chances de poss\u00e9der des informations sur cet h\u00f4te distant, ou il peut interroger l\u2019autre serveur DNS. Ce processus peut intervenir de mani\u00e8re r\u00e9cursive jusqu\u2019\u00e0 ce que l\u2019ordinateur client re\u00e7oive l\u2019adresse IP, ou jusqu\u2019\u00e0 ce qu\u2019il soit \u00e9tabli que le nom interrog\u00e9 n\u2019appartient pas \u00e0 un h\u00f4te dans l\u2019espace de noms DNS sp\u00e9cifique.<\/p>\n<h2>\u00a0Requ\u00eates et modes<\/h2>\n<p>Le DNS fonctionne suivant le mod\u00e8le client\/serveur : le\u00a0\u00a0client lance des requ\u00eates DNS \u00e0 travers une application sp\u00e9cialis\u00e9e appel\u00e9e <strong>resolver\u00a0<\/strong>. Ces requ\u00eates sont g\u00e9n\u00e9ralement adress\u00e9es \u00e0 un serveur de noms par d\u00e9faut (par exemple le serveur de noms d&rsquo;entreprise) ; sous Unix\u00a0, ce serveur est sp\u00e9cifi\u00e9 dans le fichier<strong> \/etc\/resolv.conf<\/strong>.<\/p>\n<p>Il existe 2 modes d&rsquo;interrogation, dans le mode r\u00e9cursif, le serveur prend tout le processus de r\u00e9solution \u00e0 sa charge pour apporter une r\u00e9ponse d\u00e9finitive. Dans le mode it\u00e9ratif, le serveur ne fait qu&rsquo;orienter le client vers d&rsquo;autres serveurs adapt\u00e9s.<\/p>\n<h2><a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/DNS-iteratif.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-380\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/DNS-recursif-300x253.png\" alt=\"DNS-recursif\" width=\"300\" height=\"253\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/DNS-recursif-300x253.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/DNS-recursif.png 882w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-379\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/DNS-iteratif-300x254.png\" alt=\"DNS-iteratif\" width=\"300\" height=\"254\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/DNS-iteratif-300x254.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/DNS-iteratif.png 880w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/h2>\n<h1><\/h1>\n<h2 id=\"analyse_d_un_fqdn\" class=\"sectionedit4\">Analyse d&rsquo;un FQDN<\/h2>\n<div class=\"level2\">\n<p>Prenons un exemple un peu compliqu\u00e9, comme <code>www.education.gouv.fr<\/code> ; en toute rigueur, il serait plus correct d&rsquo;\u00e9crire <code>www.education.gouv.fr.<\/code> (avec un point final, subtile diff\u00e9rence).<\/p>\n<p><a class=\"media\" title=\"dns:fqdn.png\" href=\"http:\/\/irp.nain-t.net\/lib\/exe\/detail.php\/dns:fqdn.png?id=160dns%3A10_notions_de_base\"><img decoding=\"async\" class=\"mediaright\" title=\"FQDN\" src=\"http:\/\/irp.nain-t.net\/lib\/exe\/fetch.php\/dns:fqdn.png?w=300&amp;tok=26c6cb\" alt=\"FQDN\" width=\"300\" \/><\/a><\/p>\n<ul>\n<li class=\"level1\">\n<div class=\"li\">la partie la plus \u00e0 gauche repr\u00e9sente toujours un h\u00f4te ;<\/div>\n<\/li>\n<li class=\"level1\">\n<div class=\"li\">la partie la plus \u00e0 droite repr\u00e9sente toujours un domaine g\u00e9n\u00e9rique (TLD) ;<\/div>\n<\/li>\n<li class=\"level1\">\n<div class=\"li\">entre les deux, les \u00e9ventuels sous-domaines et le domaine d\u00e9pos\u00e9 de l&rsquo;entit\u00e9 concern\u00e9e.<\/div>\n<\/li>\n<\/ul>\n<p>Ainsi, un serveur (un h\u00f4te), ici <code>www<\/code> appartiendrait \u00e0 un sous-domaine (<code>education<\/code>) du domaine <code>gouv<\/code>, lui-m\u00eame \u00e9tant un \u00e9l\u00e9ment du domaine g\u00e9n\u00e9rique <code>fr<\/code> (la r\u00e9alit\u00e9 n&rsquo;est h\u00e9las pas si simple, comme l&rsquo;avenir va le montrer). Notons qu&rsquo;il serait plus judicieux de parler d&rsquo;un n\u0153ud ; en effet, un h\u00f4te peut disposer de plusieurs interfaces r\u00e9seau et donc disposer de plusieurs adresses IP.<\/p>\n<p>Nous avons donc une structure arborescente dont l&rsquo;origine est le fameux point final, que l&rsquo;on omet g\u00e9n\u00e9ralement, mais qui existe bel et bien et qui repr\u00e9sente la racine de l&rsquo;arbre. Nous pouvons d&rsquo;ailleurs utiliser la commande<code>host<\/code> comme ceci :<\/p>\n<pre class=\"code\">$ host www.education.gouv.fr.\nwww.education.gouv.fr is an alias for front.webedu.men.aw.atosorigin.com.\nfront.webedu.men.aw.atosorigin.com has address 160.92.130.142<\/pre>\n<\/div>\n<h2>Les fichiers de zone<\/h2>\n<p>DNS \u00e9tant un protocole que l&rsquo;on soit sous Windows ou Linux les informations sont les m\u00eames; seule la pr\u00e9sentation change : en fen\u00eatre pour Windows bien sur \ud83d\ude09<\/p>\n<p>Le fichier de zone<\/p>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/fichiers-zone.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-384 alignleft\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/fichiers-zone-300x155.jpg\" alt=\"fichiers zone\" width=\"595\" height=\"308\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/fichiers-zone-300x155.jpg 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/fichiers-zone-1024x528.jpg 1024w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/fichiers-zone.jpg 1053w\" sizes=\"auto, (max-width: 595px) 100vw, 595px\" \/><\/a><\/p>\n<p>Les enregistrements des \u00a0h\u00f4tes\u00a0sous Linux ou chez Microsoft<\/p>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/?attachment_id=748\" rel=\"attachment wp-att-748\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-748\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-fichier-300x138.png\" alt=\"dns fichier\" width=\"504\" height=\"232\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-fichier-300x138.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-fichier-768x354.png 768w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-fichier.png 947w\" sizes=\"auto, (max-width: 504px) 100vw, 504px\" \/><\/a><\/p>\n<div class=\"level3\">\n<p>Tout se trouve (sur Debian) dans le r\u00e9pertoire <code>\/etc\/bind<\/code>.<\/p>\n<p class=\"code\">Nous n&rsquo;en avons pas parl\u00e9 jusqu&rsquo;ici, mais il faut tout de m\u00eame en dire quelques mots, de la r\u00e9solution inverse, celle qui consiste \u00e0 retrouver un nom d&rsquo;h\u00f4te \u00e0 partir de son adresse IP. Ce service est peu utilis\u00e9 par le particulier (entendez par l\u00e0 l&rsquo;internaute en g\u00e9n\u00e9ral). Il l&rsquo;est cependant parfois par des services sur l&rsquo;internet, comme par exemple SMTP, pour tenter de lutter contre le spam. Pour cette raison, nous n&rsquo;en dirons pas plus sur la question.<\/p>\n<p><code>Named.conf<\/code>\u00a0est de toute \u00e9vidence, constitue le fichier de configuration principal :<\/p>\n<pre class=\"code\"><\/pre>\n<p>Ce fichier fait lui-m\u00eame appel \u00e0 deux autres fichiers de configuration,<code>named.conf.options<\/code> et <code>named.conf.local<\/code>. Nous aurons \u00e0 modifier au moins l&rsquo;un d&rsquo;entre eux. En revanche, <code>named.conf<\/code> ne devrait (sur Debian) jamais \u00eatre modifi\u00e9, sauf par les mises \u00e0 jour futures de la distribution.<\/p>\n<p>A part ceci, nous observons des d\u00e9clarations de zones, presques toutes destin\u00e9es \u00e0 la r\u00e9solution inverse, \u00e0 l&rsquo;exception de celle qui sont surlign\u00e9es en vert.<\/p>\n<\/div>\n<h4 id=\"la_zone_localhost\" class=\"sectionedit5\">La zone \u00ab\u00a0localhost\u00a0\u00bb<\/h4>\n<p>Elle permet de r\u00e9soudre <code>localhost<\/code><\/p>\n<div class=\"level4\">\n<p>Le fichier <code>db.local<\/code> a une structure que nous aurons besoin de d\u00e9tailler plus tard. Nous y apprenons que<code>localhost<\/code> dispose des adresses 127.0.0.1 en IPv4 et ::1 en IPv6, ce que nous savions probablement d\u00e9j\u00e0.<\/p>\n<\/div>\n<h4 id=\"la_zone\" class=\"sectionedit6\">La zone \u00ab\u00a0.\u00a0\u00bb<\/h4>\n<div class=\"level4\">\n<p>Il contient en effet toutes les informations sur les <code>root-servers<\/code>, sans quoi, notre bind n&rsquo;aurait rien pu faire.<\/p>\n<p>Le contenu de ce fichier \u00e9volue peu dans le temps et les mises \u00e0 jour de la distribution suffisent normalement \u00e0 le maintenir dans un \u00e9tat satisfaisant. Notez que certains des root-servers disposent d&rsquo;une adresse IPv6.<\/p>\n<\/div>\n<h2>Les types d&rsquo;enregistrements:<\/h2>\n<p>SOA : pour Start Of Autority<\/p>\n<p>Le serveur qui a le fichier qui fait autorit\u00e9 sur la zone.<\/p>\n<p>NS : les Serveurs de nom. Le 1er est aussi le SOA, les autres NS sont des serveurs secondaires.<\/p>\n<p>A (ou AAAA en IP V6) : les h\u00f4tes !<\/p>\n<p>MX : adresse du serveur SMTP. Le lien entre le serveur de messagerie qui comprend les utilisateurs et le domaine permettant d&rsquo;\u00e9crire stitou@free.fr par exemple.<\/p>\n<p>CNAME : alias d&rsquo;un nom de serveur Web<\/p>\n<ul>\n<li>L\u2019alias est le nom que vous voulez voir saisir dans le navigateur<\/li>\n<li>L\u2019h\u00f4te de destination est la machine sur laquelle est install\u00e9 le site web<\/li>\n<\/ul>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/?attachment_id=746\" rel=\"attachment wp-att-746\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-746\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/cname-dns-300x161.png\" alt=\"cname dns\" width=\"300\" height=\"161\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/cname-dns-300x161.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/cname-dns.png 686w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<h2>Les Glue records<\/h2>\n<p>Lorsqu&rsquo;il y a un sous-domaine, ou domaine-enfant, ou domaine d\u00e9l\u00e9gu\u00e9; il faut pouvoir contacter les serveurs qui g\u00e8rent ces zones.<\/p>\n<h1>\u00a0Comment faire<\/h1>\n<p>Un <a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2015\/02\/dns-simple.rtf\">dns simple<\/a>\u00a0(idem que sur 2003\/2008\/2012) avec les 3 enregistrements d base SOA, NS et A, ainsi que la zone invers\u00e9e.<\/p>\n<p>Sous Windows TP avec des primaires et des secondaires\u00a0<a href=\"http:\/\/general.sio57.info\/wp\/?attachment_id=749\" rel=\"attachment wp-att-749\">DNS<\/a><\/p>\n<p>pour son site web :\u00a0<a href=\"http:\/\/openclassrooms.com\/courses\/gerer-son-nom-de-domaine\">openclassroom <\/a>l&rsquo;explique tr\u00e8s bien<\/p>\n<p>Sous Linux TP<\/p>\n<h1 id=\"analyse_d_un_fqdn\" class=\"sectionedit4\">\u00a0Un peu d&rsquo;histoire<\/h1>\n<p>Jusqu&rsquo;en 1984, sur la suite des protocoles\u00a0<a href=\"http:\/\/www.frameip.com\/tcpip\/\">TcpIp<\/a>, la transcription de noms d&rsquo;h\u00f4tes en adresses Internet s&rsquo;appuyait sur une table de correspondance maintenue par le Network Information Center (NIC), et ce dans un fichier .txt, lequel \u00e9tait transmis par Ftp \u00e0 tous les h\u00f4tes. Il n&rsquo;\u00e9tait \u00e0 l&rsquo;\u00e9poque pas compliqu\u00e9 de stocker les adresses puisque le nombre de machines \u00e9tait tr\u00e8s r\u00e9duit. Avec la croissance exponentielle d&rsquo;Internet il a fallu trouver une autre solution,<\/p>\n<p>La mise \u00e0 jour des fichiers : En effet il fallait retransmettre le fichier de mise \u00e0 jour \u00e0 tous les h\u00f4tes, ce qui encombrait fortement la bande passante du NIC.<\/p>\n<p>L&rsquo;autonomie des organismes : Avec l&rsquo;\u00e9volution de l&rsquo;Internet, les architectures ont \u00e9t\u00e9 transform\u00e9es, ainsi des organismes locaux ont eu la possibilit\u00e9 de cr\u00e9er leur propres noms et adresses, et ils \u00e9taient alors oblig\u00e9s d&rsquo;attendre que le NIC prenne en compte leurs nouvelles adresses avant que les sites ne puissent \u00eatre visibles par tous sur Internet. Le souhait \u00e9tait alors que chacun puisse g\u00e9rer ses adresses avec une certaine autonomie.<\/p>\n<p>En 1983-1984, Paul Mockapetris et John Postel proposent et d\u00e9veloppent une solution qui utilise des structures de base de donn\u00e9es distribu\u00e9e : les Domain Name System, Rfcs 882 et 883 devenue obsol\u00e8te par la\u00a0<a href=\"http:\/\/www.frameip.com\/rfc\/rfc1034.php\">Rfc 1034<\/a>. Et cr\u00e9\u00e9e alors\u00a0un espace de noms hi\u00e9rarchis\u00e9, dont le principe hi\u00e9rarchique s&rsquo;appuie sur la structure des organismes eux-m\u00eames, et o\u00f9 les noms utilisent le caract\u00e8re \u00ab\u00a0.\u00a0\u00bb pour marquer la fronti\u00e8re entre deux niveaux hi\u00e9rarchiques.<\/p>\n<p>Source :<a href=\"http:\/\/www.frameip.com\/dns\/\">http:\/\/www.frameip.com\/dns\/<\/a><\/p>\n<h1>\u00a0S\u00e9curit\u00e9<\/h1>\n<p>Le syst\u00e8me DNS \u00e9tant la pierre angulaire d&rsquo;Internet<\/p>\n<p>Probl\u00e8me de la centralisation : affaire wikileaks,<\/p>\n<p>Attaque des serveurs : interdiction des serveurs r\u00e9cursifs ouverts<\/p>\n<p>Site du Certa (celui de s\u00e9curit\u00e9 pas celui de cours)<\/p>\n<p>La <a title=\"DNS par St\u00e9phane Bortzmeyer\" href=\"http:\/\/general.sio57.info\/wp\/?p=92\">vid\u00e9o de St\u00e9phane Bortzmeyer<\/a>, grand sp\u00e9cialiste du syst\u00e8me DNS<\/p>\n<p>A lire aussi les<a href=\"\u00a0http:\/\/www.xmco.fr\/article-fast-flux.html\u00a0\"> fast-flux<\/a><\/p>\n<p>Un site bien fait \u00e0 consulter \u00a0:<a href=\"http:\/\/irp.nain-t.net\/doku.php\/160dns:start\">http:\/\/irp.nain-t.net\/doku.php\/160dns:start<\/a>\u00a0(attention on ne met pas serveur r\u00e9cursif en ligne)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nom de domaine est un nom de marque, d&rsquo;entreprise, de famille, reli\u00e9 \u00e0 un num\u00e9ro internet , l&rsquo;adresse IP, par le biais d&rsquo;un annuaire international appel\u00e9 DNS. Il permet d&rsquo;acc\u00e9der \u00e0 un site, \u00e0 un adresse mail en tapant simplement le nom sans avoir \u00e0 connaitre le num\u00e9ro qui sera compos\u00e9. Imaginez un syst\u00e8me [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[59,27,40,3,39],"tags":[20,62,178,117],"class_list":["post-89","post","type-post","status-publish","format-standard","hentry","category-7-application","category-sisr1","category-sisr4","category-systemes","category-windows","tag-dns","tag-domaine","tag-domaines","tag-zone"],"_links":{"self":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts\/89","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=89"}],"version-history":[{"count":46,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts\/89\/revisions"}],"predecessor-version":[{"id":1529,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts\/89\/revisions\/1529"}],"wp:attachment":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=89"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=89"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=89"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}