[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
Le 07/09/2021 à 15:36, David Ponzone a écrit : > Je crois qu’il manque des éléments pour pouvoir répondre exhaustivement. > La zone privée doit pouvoir être interrogée par des gens à l’extérieur > (ça a peu de sens puisqu’ils ne pourront pas atteindre la cible) ? > -> solution simple en mettant u

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 03:40:24PM +0200, DUVERGIER Claude wrote a message of 108 lines which said: > > Parfait. Attention toutefois aux résolveurs qui, par défaut, ne > > renvoient pas les adresses privées (RFC 1918) pour éviter les > > attaques par changement. Si le journal de BIND contient

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
Le 07/09/2021 à 11:46, Stephane Bortzmeyer a écrit : > Je voudrais bien la réponse complète, notamment pour savoir quel > serveur il a interrogé. Voici la réponse (j'ai rajouté le "+nodnssec" pour éviter d'éventuel bruit) : ; <<>> DiG 9.16.1-Ubuntu <<>>

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet David Ponzone
Je crois qu’il manque des éléments pour pouvoir répondre exhaustivement. La zone privée doit pouvoir être interrogée par des gens à l’extérieur (ça a peu de sens puisqu’ils ne pourront pas atteindre la cible) ? -> solution simple en mettant une IP publique à ston DNS interne autoritaire sur inter

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 03:27:59PM +0200, DUVERGIER Claude wrote a message of 56 lines which said: > Ce que je souhaite à avoir c'est bien de laisser à OVH la gestion des > noms "publics" du domaine enregistré et connu (eg. www.ma_societe.com, > mail.ma_societe.com, etc.) et d'avoir, sur mes s

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet DUVERGIER Claude
Le 07/09/2021 à 11:53, Stephane Bortzmeyer a écrit : > On Mon, Sep 06, 2021 at 10:00:23PM +0200, > l...@jhadba.eu wrote > a message of 196 lines which said: > >> La solution est dans le message précédent. Aucun paramétrage >> nécessaire sur la zone OVH, > > Au contraire, c'était la bonne so

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 11:57:39AM +0200, David Ponzone wrote a message of 28 lines which said: > Yep, mais je crois que justement l’idée était d’utiliser l’infra DNS > publique pour opérer un service de résolution DNS sur une zone > privée. J'avais compris le contraire : avoir des noms privé

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Tue, Sep 07, 2021 at 11:28:29AM +0200, DUVERGIER Claude wrote a message of 219 lines which said: > Je doute qu'il n'y ait un moyen de dire « voici l'adresse du serveur > qui gère la zone "interne.ma_societe.com" mais n'essaie pas de le > contacter, retourne l'adresse au demandeur (et dit lu

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Mon, Sep 06, 2021 at 10:00:23PM +0200, l...@jhadba.eu wrote a message of 196 lines which said: > La solution est dans le message précédent. Aucun paramétrage > nécessaire sur la zone OVH, Au contraire, c'était la bonne solution. Après, je ne vois rien d'étonnant à ce que Google n'arrive pa

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Mon, Sep 06, 2021 at 07:19:34PM +0200, François Goudal via frnog wrote a message of 166 lines which said: > Si vos DNS bind9 sont déjà les serveurs DNS qui répondent aux > machines sur votre réseau local, alors vous n’avez strictement rien > a faire du côté OVH. Ce qui serait une mauvaise

[FRnOG] Re: [TECH] Sous-zone DNS dédiée réseau interne via zone DNS gérée par tiers (eg. OVH)

2021-09-07 Par sujet Stephane Bortzmeyer
On Mon, Sep 06, 2021 at 06:30:34PM +0200, DUVERGIER Claude wrote a message of 114 lines which said: > et `dig` me réponds "not found" / "no more" Je voudrais bien la réponse complète, notamment pour savoir quel serveur il a interrogé. > Ma première question est donc : ais-je bien choisit la