OVH Cloud OVH Cloud

Cache DNS

27 réponses
Avatar
Luxpopuli Open source
--0016364eea8afea98f049c11ede5
Content-Type: text/plain; charset=windows-1252
Content-Transfer-Encoding: quoted-printable

Bonjour,

J'ai modifi=E9 lundi 7-02-2001 les DNS chez le prestataire chez qui j'ai
achet=E9 un nom de domaine.

La diffusion a bien eu lieu et pourtant sur ma debian lorsque je ping mon
nom de domaine la r=E9ponse renvoie encore les anciens DNS.

Une recherche sur Internet m'a orient=E9 vers nscd. Mais en fait si j'ai bi=
en
compris, ce service sert =E0 cr=E9er un cache DNS sous debian qui n=92exist=
e pas
par d=E9faut.
Du coup je voudrais bien savoir pourquoi le ping renvoie encore et toujours
les anciens DNS et comment je fais pour rem=E9dier =E0 cela sans red=E9marr=
er mon
PC ?

Merci d'avance,

--0016364eea8afea98f049c11ede5
Content-Type: text/html; charset=windows-1252
Content-Transfer-Encoding: quoted-printable

Bonjour,<br><br>J&#39;ai modifi=E9 lundi 7-02-2001 les DNS chez le prestata=
ire chez qui j&#39;ai achet=E9 un nom de domaine.<br><br>La diffusion a bie=
n eu lieu et pourtant sur ma debian lorsque je ping mon nom de domaine la r=
=E9ponse renvoie encore les anciens DNS.<br>
<br>Une recherche sur Internet m&#39;a orient=E9 vers nscd. Mais en fait si=
j&#39;ai bien compris, ce service sert =E0 cr=E9er un cache DNS sous debia=
n qui n=92existe pas par d=E9faut.<br>Du coup je voudrais bien savoir pourq=
uoi le ping renvoie encore et toujours les anciens DNS et comment je fais p=
our rem=E9dier =E0 cela sans red=E9marrer mon PC ?<br>
<br>Merci d&#39;avance,<br><br><br>

--0016364eea8afea98f049c11ede5--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/AANLkTik=9GTyh6Y49-pOfHb4RrZ+G7UUppqrAGef5dyf@mail.gmail.com

7 réponses

1 2 3
Avatar
Jean-Yves F. Barbier
On Sun, 13 Feb 2011 00:35:03 +0100, Pascal Hambourg
wrote:

wai, j'sais pas pourquoi mais j'avais zappé tout ce chapitre.

Jean-Yves F. Barbier a écrit :
>
> Awai, 'ffectivement les root ne répondent rien; va falloir que je me
> repenche sur le fonctionnement de la récursivité dans les DNS :(

Les serveurs racines ne servent que la zone racine, qui ne contient que
les délégations de premier niveau. Pour tout le reste, il faut
interroger d'autres serveurs en suivant les délégations success ives. On
part de la racine, mais le serveur qui donne la réponse finale n'est pas
un serveur racine.





--
A joint is just tea for two.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Frédéric MASSOT
Le 12/02/2011 16:12, Jean-Yves F. Barbier a écrit :
On Sat, 12 Feb 2011 16:04:55 +0100, Frédéric MASSOT
wrote:

Le 12/02/2011 15:49, Jean-Yves F. Barbier a écrit :

domain defcon1
search defcon1
nameserver 127.0.0.1



Tu fais une résolution DNS sur ta machine, tu dois avoir un cache DNS
(comme bind) de configuré sur ta machine.

nameserver 192.168.1.50



Là tu dois avoir un cache DNS sur ton réseau local.



Non, ce sont 2 svrs DNS



Quand tu parles de serveurs DNS, tu parles de serveurs DNS de type
primaire/secondaire ou de cache ?

Bind, par exemple, peut être configuré des deux façons.

Les serveurs DNS configurés en primaire/secondaire ne répondent que pour
certaines zones (nom de domaine).

Les serveurs DNS configurés en cache effectues les requêtes récursives
pour les postes clients. C'est eux qui doivent être inscrit dans le
fichier "/etc/resolv.conf".

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
On Sun, 13 Feb 2011 18:21:12 +0100, Frédéric MASSOT
wrote:

...
Quand tu parles de serveurs DNS, tu parles de serveurs DNS de type
primaire/secondaire ou de cache ?

Bind, par exemple, peut être configuré des deux façons.

Les serveurs DNS configurés en primaire/secondaire ne répondent que pour
certaines zones (nom de domaine).

Les serveurs DNS configurés en cache effectues les requêtes r écursives
pour les postes clients. C'est eux qui doivent être inscrit dans le
fichier "/etc/resolv.conf".



Les 2.

--
Steele's Law:
There exist tasks which cannot be done by more than ten men
or fewer than one hundred.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Stephane Bortzmeyer
On Sat, Feb 12, 2011 at 02:25:15PM +0100,
Luxpopuli Open source wrote
a message of 179 lines which said:

# dig +trace luxpopuli.fr @212.27.40.240


...
Qu'est-ce que je dois en conclure ?



Que vous n'utilisez pas dig +trace correctement. Il part toujours des
serveurs de la racine et il ne faut donc pas lui indiquer l'adresse
d'un serveur.

% dig +trace luxpopuli.fr

; <<>> DiG 9.6-ESV-R3 <<>> +trace luxpopuli.fr
;; global options: +cmd
. 475249 IN NS i.root-servers.net.
. 475249 IN NS a.root-servers.net.
. 475249 IN NS h.root-servers.net.
. 475249 IN NS g.root-servers.net.
. 475249 IN NS f.root-servers.net.
. 475249 IN NS c.root-servers.net.
. 475249 IN NS b.root-servers.net.
. 475249 IN NS l.root-servers.net.
. 475249 IN NS e.root-servers.net.
. 475249 IN NS m.root-servers.net.
. 475249 IN NS j.root-servers.net.
. 475249 IN NS d.root-servers.net.
. 475249 IN NS k.root-servers.net.
;; Received 447 bytes from 127.0.0.1#53(127.0.0.1) in 0 ms

fr. 172800 IN NS g.ext.nic.fr.
fr. 172800 IN NS f.ext.nic.fr.
fr. 172800 IN NS e.ext.nic.fr.
fr. 172800 IN NS c.nic.fr.
fr. 172800 IN NS a.nic.fr.
fr. 172800 IN NS d.nic.fr.
fr. 172800 IN NS d.ext.nic.fr.
;; Received 469 bytes from 192.33.4.12#53(c.root-servers.net) in 46 ms

luxpopuli.fr. 172800 IN NS ns1.o2switch.net.
luxpopuli.fr. 172800 IN NS ns2.o2switch.net.
;; Received 89 bytes from 2001:500:2e::2#53(d.ext.nic.fr) in 41 ms

luxpopuli.fr. 14400 IN A 109.234.160.22
luxpopuli.fr. 86400 IN NS ns1.o2switch.net.
luxpopuli.fr. 86400 IN NS ns2.o2switch.net.
;; Received 137 bytes from 109.234.160.5#53(ns1.o2switch.net) in 36 ms

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Stephane Bortzmeyer
On Sat, Feb 12, 2011 at 01:55:58PM +0100,
Pascal Hambourg wrote
a message of 26 lines which said:

Peut-être que les adresses des serveurs DNS caches de Free sont des
adresses anycast correspondant à plusieurs serveurs physiques,



Hélas oui. Et configurés différemment, en prime. Il est donc très
difficile de déboguer les résolveurs de Free.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Stephane Bortzmeyer
On Sat, Feb 12, 2011 at 02:25:15PM +0100,
Luxpopuli Open source wrote
a message of 179 lines which said:

(parce que ping luxpopuli.fr renvoie toujours les DNS de
mavenhosting)



Cela m'étonnerait fort, vu que ping n'affiche pas les serveurs DNS
utilisés. Il faudrait le résultat exact (pas un mauvais résumé) du
ping.

Hypothèses possibles :

- cache du serveur récursif
- nscd
- /etc/hosts

Au moins trois choses à vérifier.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Pascal Hambourg
Stephane Bortzmeyer a écrit :
Luxpopuli Open source wrote

# dig +trace luxpopuli.fr @212.27.40.240


...
Qu'est-ce que je dois en conclure ?



Que vous n'utilisez pas dig +trace correctement. Il part toujours des
serveurs de la racine et il ne faut donc pas lui indiquer l'adresse
d'un serveur.



Sauf erreur de ma part, dig +trace doit quand même interroger un serveur
récursif pour connaître l'adresse des serveurs racine afin de commencer
la résolution récursive. Comme d'habitude l'adresse de ce serveur
récursif peut être indiquée soit dans la ligne de commande, ou à défaut
est prise dans /etc/resolv.conf. En tout cas chez moi ça marche comme ça.

De toute façon, le résultat de dig +trace rapporté par Luxpopuli est le
même dans les deux cas, et je ne comprends pas ce résultat. La seule
explication qui me vient est que les serveurs récursifs interrogés ne
renvoient pas la liste des serveurs racine.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2 3