Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

DNS avec bind9 : une question de nom

6 réponses
Avatar
franck
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Bonsoir,

J ai mis en place un serveur un DNS avec l'aide du package bind9, et
j'aurais aime avoir votre avis sur la coherence de mon raisonnement.

Je pars pour creer un domain nomme toystory.lan (y a que du Debian :p!)
Je ne pense pas faire d'erreur on ne mettant pas d'extension .com, .net,
ou .org et ainsi risquer de tomber sur un domain prive.

Ensuite, j'ajoute la ligne suivante a mon fichier de configuration
/etc/named.conf.local :

include "/etc/bind/zones.toystory.lan"

et je cree ce dit fichier. Je le considere comme etant le fichier de
zones vu que j'y defnis :

zone "toystory.lan" {
type master;
file "/etc/bind/db.toystory.lan";
}

zone "0.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.toystory.lan.inv";
}

Les fichiers db.toystory.lan et db.toystory.lan.inv, je les considere
respectivement comme les fichiers de donnees pour la resolution de noms
et la resolution inverse de noms.

Est-ce que les termes que j'emploie sont correctes (fichier de zone,
fichier de donnee, emploi d'un domain en .lan) ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFpADGxJBTTnXAif4RAqr7AJ9PzQIEjvtXrMFfLX0OPOYOjp3N8QCfW+41
/pWZAIegHBtix8X5mQgVhl4=
=Wg2B
-----END PGP SIGNATURE-----
Send instant messages to your online friends http://uk.messenger.yahoo.com


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

6 réponses

Avatar
Pascal Hambourg
Salut,

franck a écrit :

Je pars pour creer un domain nomme toystory.lan (y a que du Debian :p!)
Je ne pense pas faire d'erreur on ne mettant pas d'extension .com, .net,
ou .org et ainsi risquer de tomber sur un domain prive.

Ensuite, j'ajoute la ligne suivante a mon fichier de configuration
/etc/named.conf.local :

include "/etc/bind/zones.toystory.lan"

et je cree ce dit fichier. Je le considere comme etant le fichier de
zones vu que j'y defnis :

zone "toystory.lan" {
type master;
file "/etc/bind/db.toystory.lan";
}

zone "0.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.toystory.lan.inv";
}

Les fichiers db.toystory.lan et db.toystory.lan.inv, je les considere
respectivement comme les fichiers de donnees pour la resolution de noms
et la resolution inverse de noms.

Est-ce que les termes que j'emploie sont correctes (fichier de zone,
fichier de donnee, emploi d'un domain en .lan) ?



Non. Le fichier de zone est ce que tu appelles "fichier de données", qui
est mentionné dans l'option 'file' des définitions de zones. Ce que tu
appelles "fichier de zones" n'a pas de nom dédié, c'est juste une
inclusion du fichier de configuration de Bind. Son contenu pourrait
aussi bien figurer directement dans le fichier de configuration.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
franck
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Pascal Hambourg wrote:
Salut,

franck a écrit :

Je pars pour creer un domain nomme toystory.lan (y a que du Debian :p!)
Je ne pense pas faire d'erreur on ne mettant pas d'extension .com, .net,
ou .org et ainsi risquer de tomber sur un domain prive.

Ensuite, j'ajoute la ligne suivante a mon fichier de configuration
/etc/named.conf.local :

include "/etc/bind/zones.toystory.lan"

et je cree ce dit fichier. Je le considere comme etant le fichier de
zones vu que j'y defnis :

zone "toystory.lan" {
type master;
file "/etc/bind/db.toystory.lan";
}

zone "0.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.toystory.lan.inv";
}

Les fichiers db.toystory.lan et db.toystory.lan.inv, je les considere
respectivement comme les fichiers de donnees pour la resolution de noms
et la resolution inverse de noms.

Est-ce que les termes que j'emploie sont correctes (fichier de zone,
fichier de donnee, emploi d'un domain en .lan) ?



Non. Le fichier de zone est ce que tu appelles "fichier de données", qui
est mentionné dans l'option 'file' des définitions de zones. Ce que tu
appelles "fichier de zones" n'a pas de nom dédié, c'est juste une
inclusion du fichier de configuration de Bind. Son contenu pourrait
aussi bien figurer directement dans le fichier de configuration.





Merci pour la clarification.

Desole pour le doublon (Pascal Hambourg). J ai pas encore les yeux bien
ouverts.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFpJbCxJBTTnXAif4RAqhbAJ98vMPXiUyVtX/sEZecJGR70b1jEACggeEF
x/9s8sn0uXXIaDDCNY6Q9Ao =mnzI
-----END PGP SIGNATURE-----
Send instant messages to your online friends http://uk.messenger.yahoo.com


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Tue, Jan 09, 2007 at 09:53:26PM +0100,
franck wrote
a message of 62 lines which said:

Je pars pour creer un domain nomme toystory.lan



Mauvaise idée. D'une manière générale, les noms/adresses "locaux" sont
dangereux car en cas de fusion / réorganisation / rachat, c'est la
galère.

Il est préférable de prendre un vrai nom, cela n'est pas si cher. Même
si on n'est pas connecté.

[Autrement, je suis d'accord avec Pascal.]


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Gilles Mocellin
--nextPart2052143.ysKqXGDmE1
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le jeudi 11 janvier 2007 21:34, Stephane Bortzmeyer a écrit :
On Tue, Jan 09, 2007 at 09:53:26PM +0100,
franck wrote

a message of 62 lines which said:
> Je pars pour creer un domain nomme toystory.lan

Mauvaise idée. D'une manière générale, les noms/adresses "locaux" sont
dangereux car en cas de fusion / réorganisation / rachat, c'est la
galère.

Il est préférable de prendre un vrai nom, cela n'est pas si cher. M ême
si on n'est pas connecté.


[...]

Moi, je suis plutôt pour des domaines internes bien séparés (en .loca l, ça
aide même la découverte de services et Windows).
Car si on a réellement des machines sur Internet (relais de messagerie,
serveurs web, DNS...), il faut jongler avec plusieurs DNS ou vues, faire
attention à ne pas créer de doublons...

--nextPart2052143.ysKqXGDmE1
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQBFprE/DltnDmLJYdARAqWAAJ4u1Pv/Hqcy8+LTaqWqu1TGHWqgEgCfWoN+
Z+BdCgUlVrJwM3DseZpE85Y =uKmu
-----END PGP SIGNATURE-----

--nextPart2052143.ysKqXGDmE1--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Thu, Jan 11, 2007 at 10:50:55PM +0100,
Gilles Mocellin wrote
a message of 52 lines which said:

Car si on a réellement des machines sur Internet (relais de
messagerie, serveurs web, DNS...), il faut jongler avec plusieurs
DNS ou vues,



Pourquoi ne pas mettre les machines internes dans un sous-domaine,
genre, si on a example.com, utiliser local.example.com ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Gilles Mocellin
--nextPart1729173.zdlulKNUiM
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le jeudi 11 janvier 2007 22:54, Stephane Bortzmeyer a écrit :
On Thu, Jan 11, 2007 at 10:50:55PM +0100,
Gilles Mocellin wrote

a message of 52 lines which said:
> Car si on a réellement des machines sur Internet (relais de
> messagerie, serveurs web, DNS...), il faut jongler avec plusieurs
> DNS ou vues,

Pourquoi ne pas mettre les machines internes dans un sous-domaine,
genre, si on a example.com, utiliser local.example.com ?



Ça m'embêterais de devoir permettre à mes DNS internes d'interroger l e DNS
externe, en DMZ, gérant le domaine example.com, pour avoir les NS du sous
domaine par exemple.

Il y a aussi les boites qui change de nom, comme ça vient de nous arriver ...
Avec des noms sans rapport pour nos domaines internes, pas de soucis :-)

Enfin, comme on est en pleine refonte, il n'est pas exclu que l'on fasse co mme
tu dis.

--nextPart1729173.zdlulKNUiM
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQBFprgxDltnDmLJYdARAs+pAJ95HyERNc/PTmmWzbIA9yzWwxyMNQCgsquY
qaHusSNSyHVHP+olknI38sI =GeB2
-----END PGP SIGNATURE-----

--nextPart1729173.zdlulKNUiM--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact