Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

comment tester le dns installé ?

8 réponses
Avatar
Anne sophie Lantz
------=_Part_138041_17592225.1227536422111
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

bonjour,

je viens d'installer dns.
Je voudrais savoir quel test je dois faire pour voir si mon serveur dns est
bien configur=E9 ?
(je peux d=E9j=E0 ping en appelant par le nom)

Merci
Anne sophie

------=_Part_138041_17592225.1227536422111
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

bonjour, <br><br>je viens d&#39;installer dns. <br>Je voudrais savoir quel =
test je dois faire pour voir si mon serveur dns est bien configur=E9 ? <br>=
(je peux d=E9j=E0 ping en appelant par le nom) <br><br>Merci<br>Anne sophie=
<br>
<br><br>

------=_Part_138041_17592225.1227536422111--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

8 réponses

Avatar
François Cerbelle
Le Lun 24 novembre 2008 15:20, Anne sophie Lantz a écrit :
Je voudrais savoir quel test je dois faire pour voir si mon serveur dns
est bien configuré ?



Tu peux lui poser des questions avec la commande dig :
dig @serveurdns <question> <domaine>

la question peut etre :
NS pour obtenir les DNS officiel du domaine
AXFR pour un export complet de la zone
MX pour les serveurs de messagerie
SOA pour l'enregistrement de zone
A
PTR
AAAA
ANY
.
.
.

Il est possible que le transfert de zone (AXFR) ne fonctionne pas à cause
de droits d'acces définis dans ton fichier de configuration.


Fanfan
--
http://www.cerbelle.net - http://www.afdm-idf.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Anne sophie Lantz
------=_Part_138451_996115.1227537961763
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline


Le Lun 24 novembre 2008 15:20, Anne sophie Lantz a écrit :
> Je voudrais savoir quel test je dois faire pour voir si mon serveur dns
> est bien configuré ?

Tu peux lui poser des questions avec la commande dig :
dig @serveurdns <question> <domaine>




serv1:/etc# dig @serv1 NS aslantz.com

; <<>> DiG 9.5.0-P2 <<>> @serv1 NS aslantz.com
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 38991
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;aslantz.com. IN NS

;; Query time: 0 msec
;; SERVER: 192.168.10.1#53(192.168.10.1)
;; WHEN: Mon Nov 24 15:44:23 2008
;; MSG SIZE rcvd: 29





la question peut etre :
NS pour obtenir les DNS officiel du domaine
AXFR pour un export complet de la zone
MX pour les serveurs de messagerie
SOA pour l'enregistrement de zone
A
PTR
AAAA
ANY
.
.
.



------=_Part_138451_996115.1227537961763
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<div class="gmail_quote"><br><blockquote class="gmail_quote" style="b order-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; paddin g-left: 1ex;"><br>
Le Lun 24 novembre 2008 15:20, Anne sophie Lantz a écrit :<br>
<div class="Ih2E3d">&gt; Je voudrais savoir quel test je dois faire pour voir si mon serveur dns<br>
&gt; est bien configuré ?<br>
<br>
</div>Tu peux lui poser des questions avec la commande dig :<br>
dig @serveurdns &lt;question&gt; &lt;domaine&gt;</blockquote><div><br>serv1 :/etc# dig @serv1 NS <a href="http://aslantz.com">aslantz.com</a><br><br> ; &lt;&lt;&gt;&gt; DiG 9.5.0-P2 &lt;&lt;&gt;&gt; @serv1 NS <a href="http: //aslantz.com">aslantz.com</a><br>
; (1 server found)<br>;; global options:&nbsp; printcmd<br>;; Got answer:<b r>;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: SERVFAIL, id: 38991<br >;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0<br><b r>
;; QUESTION SECTION:<br>;<a href="http://aslantz.com">aslantz.com</a>.&nb sp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; IN&nbsp;&nbsp;&nbsp; NS<br><br>;; Query time: 0 msec<br>;; SERVER: <a href="http://192.168.10. 1#53(192.168.10.1)">192.168.10.1#53(192.168.10.1)</a><br>;; WHEN: Mon Nov 2 4 15:44:23 2008<br>
;; MSG SIZE&nbsp; rcvd: 29<br><br>&nbsp;</div><blockquote class="gmail_qu ote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0p t 0.8ex; padding-left: 1ex;"><br>
<br>
la question peut etre :<br>
NS pour obtenir les DNS officiel du domaine<br>
AXFR pour un export complet de la zone<br>
MX pour les serveurs de messagerie<br>
SOA pour l&#39;enregistrement de zone<br>
A<br>
PTR<br>
AAAA<br>
ANY<br>
.<br>
.<br>
.</blockquote></div><br>

------=_Part_138451_996115.1227537961763--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Anne sophie Lantz
------=_Part_138348_17520545.1227537527199
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline



> je viens d'installer dns.
> Je voudrais savoir quel test je dois faire pour voir si mon serveur dns
est
> bien configuré ?

dig @127.0.0.1 www.unsitedetonchoix.com



serv1:/etc# dig @127.0.0.1 serv1.aslantz.com
; <<>> DiG 9.5.0-P2 <<>> @127.0.0.1 serv1.aslantz.com
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 56755
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;serv1.aslantz.com. IN A

;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Nov 24 15:37:46 2008
;; MSG SIZE rcvd: 35


le premier appel devrait te dire que c'est le dns de ton fai qui a fait
la résolution, le second devrait être le tien (sur localhost dans mon
exemple)

> (je peux déjà ping en appelant par le nom)

Donc la résolution marche, ne reste qu'à savoir qui l'a faite.



si je ping pc2 depuis le serveur :
serv1:/etc# ping pc2
PING pc2.aslantz.com (192.168.10.3) 56(84) bytes of data.
64 bytes from pc2. (192.168.10.3): icmp_seq=1 ttld time=0.893 ms

si je fait :
serv1:/etc# nslookup
serv1.aslantz.com


Server: 81.253.149.1
Address: 81.253.149.1#53

** server can't find serv1.aslantz.com: NXDOMAIN

------=_Part_138348_17520545.1227537527199
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<div class="gmail_quote"><blockquote class="gmail_quote" style="borde r-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-le ft: 1ex;"><div class="Ih2E3d"><br>
&gt; je viens d&#39;installer dns.<br>
&gt; Je voudrais savoir quel test je dois faire pour voir si mon serveur dn s est<br>
&gt; bien configuré ?<br>
<br>
</div>dig @<a href="http://127.0.0.1" target="_blank">127.0.0.1</a> <a href="http://www.unsitedetonchoix.com" target="_blank">www.unsitedetonc hoix.com</a><br>
</blockquote><div>&nbsp;serv1:/etc# dig @<a href="http://127.0.0.1">127.0 .0.1</a> <a href="http://serv1.aslantz.com">serv1.aslantz.com</a><br>; &l t;&lt;&gt;&gt; DiG 9.5.0-P2 &lt;&lt;&gt;&gt; @<a href="http://127.0.0.1"> 127.0.0.1</a> <a href="http://serv1.aslantz.com">serv1.aslantz.com</a><br >
; (1 server found)<br>;; global options:&nbsp; printcmd<br>;; Got answer:<b r>;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: SERVFAIL, id: 56755<br >;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0<br><b r>
;; QUESTION SECTION:<br>;<a href="http://serv1.aslantz.com">serv1.aslantz .com</a>.&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp;IN&nbsp;&nbsp; &nbsp;A<br><b r>;; Query time: 0 msec<br>;; SERVER: <a href="http://127.0.0.1#53(127.0. 0.1)">127.0.0.1#53(127.0.0.1)</a><br>;; WHEN: Mon Nov 24 15:37:46 2008<br>
;; MSG SIZE&nbsp; rcvd: 35<br><br></div><blockquote class="gmail_quote" s tyle="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8e x; padding-left: 1ex;"><br>
le premier appel devrait te dire que c&#39;est le dns de ton fai qui a fait <br>
la résolution, le second devrait être le tien (sur localhost dans mon<b r>
exemple)<br>
<div class="Ih2E3d"><br>
&gt; (je peux déjà ping en appelant par le nom)<br>
<br>
</div>Donc la résolution marche, ne reste qu&#39;à savoir qui l&#39;a f aite.</blockquote><div>si je ping pc2 depuis le serveur : <br>serv1:/etc# p ing pc2<br>PING <a href="http://pc2.aslantz.com">pc2.aslantz.com</a> (<a href="http://192.168.10.3">192.168.10.3</a>) 56(84) bytes of data.<br>
64 bytes from pc2. (<a href="http://192.168.10.3">192.168.10.3</a>): icmp _seq=1 ttld time=0.893 ms<br>&nbsp;<br></div></div>si je fait : <br >serv1:/etc# nslookup<br>&gt; <a href="http://serv1.aslantz.com">serv1.as lantz.com</a><br>
Server:&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; <a href="http://81.253.149.1 ">81.253.149.1</a><br>Address:&nbsp;&nbsp;&nbsp; <a href="http://81.253.1 49.1#53">81.253.149.1#53</a><br><br>** server can&#39;t find <a href="htt p://serv1.aslantz.com">serv1.aslantz.com</a>: NXDOMAIN<br>
<br>

------=_Part_138348_17520545.1227537527199--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Cerbelle
Le Lun 24 novembre 2008 15:46, Anne sophie Lantz a écrit :
serv1:/etc# dig @serv1 NS aslantz.com



as tu des enregistrements de type NS dans ton fichier de zone ?

Fanfan
--
http://www.cerbelle.net - http://www.afdm-idf.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Mon, Nov 24, 2008 at 03:20:21PM +0100,
Anne sophie Lantz wrote
a message of 36 lines which said:

je viens d'installer dns. Je voudrais savoir quel test je dois
faire pour voir si mon serveur dns est bien configuré ?



Outre les réponses précédentes (utilisez dig), il faut surtout savoir
ce que le serveur est CENSÉ répondre. Je crois qu'il est censé faire
autorité pour lantz.com ? Si oui, "dig @x.y.z.t SOA lantz.com" doit
donc afficher le SOA (Start Of Authority) de la zone. "dig @x.y.z.t A
moi.lantz.com" doit renvoyer l'adresse IP de la machine moi.lantz.com,
etc.

Si le serveur fait autorité, la réponse de dig incluera le "flag" aa
(Authoritative Answer).

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Mon, Nov 24, 2008 at 03:38:47PM +0100,
Anne sophie Lantz wrote
a message of 116 lines which said:

;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 56755



Pas glop. SERVFAIL == Server Failure. Il y a donc un problème dans le
serveur. Le journal de BIND, au moment où le serveur est
chargé/rechargé dira exactement quoi. (Avec presque tous les démons
Unix, l'outil numéro Un de déboguage est le journal.)

si je fait :
serv1:/etc# nslookup



Mauvais outil de test, il vaut mieux utiliser dig.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Anne sophie Lantz
------=_Part_145809_26035143.1227560074441
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

je viens d'installer dns. Je voudrais savoir quel test je dois
> faire pour voir si mon serveur dns est bien configuré ?

Outre les réponses précédentes (utilisez dig), il faut surtout savo ir
ce que le serveur est CENSÉ répondre. Je crois qu'il est censé fair e
autorité pour lantz.com ? Si oui, "dig @x.y.z.t SOA lantz.com" doit
donc afficher le SOA (Start Of Authority) de la zone. "dig @x.y.z.t A
moi.lantz.com" doit renvoyer l'adresse IP de la machine moi.lantz.com,
etc.

Si le serveur fait autorité, la réponse de dig incluera le "flag" aa
(Authoritative Answer).




oui, donc, je peux tester par exemple :
dig @192.168.10.1 SOA aslantz.com
serv1:~# dig @192.168.10.1 SOA aslantz.com

; <<>> DiG 9.5.0-P2 <<>> @192.168.10.1 SOA aslantz.com
; (1 server found)
;; global options: printcmd
;; connection timed out; no servers could be reached
serv1:~# dig @192.168.10.1 A serv1.aslantz.com

; <<>> DiG 9.5.0-P2 <<>> @192.168.10.1 A serv1.aslantz.com
; (1 server found)
;; global options: printcmd
;; connection timed out; no servers could be reached

------=_Part_145809_26035143.1227560074441
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

<br><br><div class="gmail_quote"><blockquote class="gmail_quote" style ="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; p adding-left: 1ex;"><div class="Ih2E3d">&gt; je viens d&#39;installer dns. &nbsp;Je voudrais savoir quel test je dois<br>

&gt; faire pour voir si mon serveur dns est bien configuré ?<br>
<br>
</div>Outre les réponses précédentes (utilisez dig), il faut surtout savoir<br>
ce que le serveur est CENSÉ répondre. Je crois qu&#39;il est censé fa ire<br>
autorité pour <a href="http://lantz.com" target="_blank">lantz.com</a > ? Si oui, &quot;dig @x.y.z.t SOA <a href="http://lantz.com" target="_ blank">lantz.com</a>&quot; doit<br>
donc afficher le SOA (Start Of Authority) de la zone. &quot;dig @x.y.z.t A< br>
<a href="http://moi.lantz.com" target="_blank">moi.lantz.com</a>&quot; doit renvoyer l&#39;adresse IP de la machine <a href="http://moi.lantz.co m" target="_blank">moi.lantz.com</a>,<br>
etc.<br>
<br>
Si le serveur fait autorité, la réponse de dig incluera le &quot;flag&q uot; aa<br>
(Authoritative Answer).&nbsp;<br></blockquote><div><br>oui, donc, je peux t ester par exemple : <br>dig @<a href="http://192.168.10.1">192.168.10.1</ a> SOA <a href="http://aslantz.com">aslantz.com</a><br>serv1:~# dig @<a h ref="http://192.168.10.1">192.168.10.1</a> SOA <a href="http://aslantz. com">aslantz.com</a><br>
<br>; &lt;&lt;&gt;&gt; DiG 9.5.0-P2 &lt;&lt;&gt;&gt; @<a href="http://192 .168.10.1">192.168.10.1</a> SOA <a href="http://aslantz.com">aslantz.com< /a><br>; (1 server found)<br>;; global options:&nbsp; printcmd<br>;; connec tion timed out; no servers could be reached<br>
serv1:~# dig @<a href="http://192.168.10.1">192.168.10.1</a> A <a href= "http://serv1.aslantz.com">serv1.aslantz.com</a><br><br>; &lt;&lt;&gt;&gt; DiG 9.5.0-P2 &lt;&lt;&gt;&gt; @<a href="http://192.168.10.1">192.168.10.1 </a> A <a href="http://serv1.aslantz.com">serv1.aslantz.com</a><br>
; (1 server found)<br>;; global options:&nbsp; printcmd<br>;; connection ti med out; no servers could be reached<br><br><br>&nbsp;</div></div><br>

------=_Part_145809_26035143.1227560074441--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Mon, Nov 24, 2008 at 09:54:34PM +0100,
Anne sophie Lantz wrote
a message of 90 lines which said:

serv1:~# dig @192.168.10.1 SOA aslantz.com

; <<>> DiG 9.5.0-P2 <<>> @192.168.10.1 SOA aslantz.com
; (1 server found)
;; global options: printcmd
;; connection timed out; no servers could be reached



Serveur éteint ou bien n'écoutant pas sur l'adresse 192.168.10.1.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact