Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Stephane Bortzmeyer
On Fri, Sep 22, 2023 at 05:19:08PM +0200, Stephane Bortzmeyer wrote a message of 13 lines which said: > Oui. Cloudflare 1.1.1.1 ne fait pas autrement, il n'a pas de > privilège particulier, il parle aux serveurs faisant autorité, comme > le fait le résolveur public de FDN, ou comme le fait le

Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Stephane Bortzmeyer
On Fri, Sep 22, 2023 at 04:49:07PM +0200, Olivier wrote a message of 10 lines which said: > Quand on installe sur sa machine, un logiciel comme Unbound, celui-ci > sait-il directement interroger les serveurs DNS centraux qui gèrent > les .com, .fr et autres (ie sans passer par les serveurs

Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Stephane Bortzmeyer
On Fri, Sep 22, 2023 at 04:55:05PM +0200, Olivier wrote a message of 11 lines which said: > > Et pas besoin de passer par quad9 ou cloudflare bind peut forwarder en > > direct. > > > Je n'avais pas compris que c'était possible ! Tout le monde peut installer un vrai résolveur (qui parle

Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Olivier
Le ven. 22 sept. 2023 à 15:20, Michel Verdier a écrit : > > Et pas besoin de passer par quad9 ou cloudflare bind peut forwarder en > direct. > Je n'avais pas compris que c'était possible ! Merci à Michel et Stéphane pour leur réponse qui change pas mal de choses.

Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Olivier
Le ven. 22 sept. 2023 à 15:03, Stephane Bortzmeyer a écrit : > - pourquoi d'ailleurs utiliser un résolveur en aval, plutôt que de > parler directement aux serveurs faisant autorité ? Quand on installe sur sa machine, un logiciel comme Unbound, celui-ci sait-il directement interroger les serveurs

Re: [HS] Patche de binnaires ?

2023-09-22 Par sujet Stephane Bortzmeyer
On Tue, Sep 19, 2023 at 05:40:55AM -0700, ptilou wrote a message of 19 lines which said: > Je me demande si il existe des lectures pour savoir comment > manipuler des binaires et puis de les patchers ? emacs (son hexl-mode est très bien pour ça). Mais, comme l'a noté Basile, c'est très

Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Stephane Bortzmeyer
On Fri, Sep 22, 2023 at 11:01:52AM +0200, Olivier wrote a message of 48 lines which said: > - pour chaque VLAN, j'aimerai pouvoir désigner un fichier > /etc/hosts.vlanx dans lequel je liste quelques ressources locales > (imprimante, ...) pouvant être résolues. Hmmm, ça va sérieusement

Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Stephane Bortzmeyer
On Fri, Sep 22, 2023 at 02:02:36PM +0200, Michel Verdier wrote a message of 31 lines which said: > > 4. Conseillez-vous unbound ? Si non, quelle alternative ? > > bind9 est quand même LE serveur DNS. En 2023, c'est une affirmation très bizarre. Cela fait de nombreuses années qu'il existe de

Re: Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Michel Verdier
Le 22 septembre 2023 Olivier a écrit : > 3. Quand on sert des utilisateurs qui consomment du Netflix, TikTok ou > youtube, faut-il attendre des bénéfices avec du cache DNS (par rapport > à une configuration où les utilisateurs interrogent directement des > DNS publics) ? un cache accélère

Conseils sur la configuration DNS d'un serveur

2023-09-22 Par sujet Olivier
Bonjour, J'ai besoin d'implémenter un serveur (sous Bullseye pour l'instant) qui va faire office de cache DNS pour les machines de réseaux locaux (une centaine de machines réparties dans plusieurs VLAN). Une précision importante: je ne maîtrise pas ces machines réparties dans plusieurs VLAN: il