Beruflich Dokumente
Kultur Dokumente
Installation
Installer le paquet bind sur le serveur : #apt-getinstall bind9
OU
#service bind9 status
Simon Fesnien
Novembre 2013
2
Les fichiers de configurations du DNS se trouvent dans #etc/bind/
On peut ajouter des forwaders dans le fichier named.conf.options pour indiquer des adresses DNS
pour les requtes externes ou quand votre DNS ne saura pas rpondre (FAI par exemples).
Un forwarder est un serveur DNS qui sert de relais entre l'intranet de l'entreprise (son domaine
propre) et un serveur DNS extrieur l'entreprise. Typiquement, une socit ayant un rseau
dispose de son serveur DNS, et lorsque les utilisateurs veulent se connecter Internet, ce serveur est
forwarder des requtes de noms vers le(s) serveur(s) DNS de la socit lui fournissant l'accs
Internet:
Changer votre DNS dans etc/resolv.conf et etc/network/interfaces et mettre ladresse de votre
serveur.
Il faut maintenant crer les zones de notre domaine. Pour chaque domaine il faut crer deux zones :
la zone principale et la zone de recherche inverse.
Il faut diter le fichier named.conf.local (fichier o lon indique les zones).
#etc/bind# vim named.conf.local
# Ajouter les lignes suivantes pour la zone principale :
zone
type
file
pour
};
"labo.sio" {
master;
"/etc/bind/labo.sio.hosts";
la zone
Maintenant que les deux zones sont cres, il faut les configurer.
Simon Fesnien
Novembre 2013
Simon Fesnien
Novembre 2013
Simon Fesnien
Novembre 2013
5
:Le Point. Le nom de la zone est concatn la fin du nom et il faut imprativement ne pas lomettre.
Par exemple srvwebsim.labo.sio devra tre enregistr de la manire suivante : srvwebsim.labo.sio .
PTR : Pointer Record. Il fait correspondre une IP un nom dhte.
RR :Resource Record. Cest le nom dun enregistrement DNS cod sur 8 bits et qui peut tre un
enregistrement de type A, NS, CNAME, etc
MX :MaileXchanger Record. Cet enregistrement permet de dfinir vers quel serveur de la zone les
courriels destination du domaine doivent tre envoys.
Test de la configuration
Ils existent plusieurs outils pour tester le bon fonctionnement du DNS.
Named-checkconf : vrifier la syntaxe des fichiers des fichiers de configurations
Named-checkzone : tester une zone et vrifier la syntaxe
Nslookup : outil permettant dinterroger un serveur de noms afin dobtenir les
informations concernant un domaine ou un hte et permet ainsi de diagnostiquer les
ventuels problmes de configuration du DNS
Dig :mme commande que nslookup
named-checkconf :
Commande qui permet de vrifier si le fichier named.conf ne comporte aucune erreur.
Sil ny a pas de messages derreurs cela signifie quil ny a pas derreurs de syntaxe.
Simon Fesnien
Novembre 2013
6
named-checkzone :
Commande qui permet de vrifier quun fichier de zone ne comporte pas derreur.
nslookup :
(nom de domaine www.google.fr)
Le rsultat nous renvoie ladresse du serveur dns utilis ainsi que le port utilis (53) puis le nom du
domaine et son adresse IP associe.
(adresse IP du serveur dns redondant 172.20.0.17)
Le rsultat nous renvoie ladresse du serveur dns utilis ainsi que le port utilis (53).
On peut aussi utiliser la commande dig pour tester la rsolution dun nom en adresse IP et
dig x pour tester la rsolution dune adresse IP en nom.
Ex :
# dig nom_machine.nom_domaine
# dig x adresse_ip_machine
Simon Fesnien
Novembre 2013