OVH Cloud OVH Cloud

Petite interrogation...

23 réponses
Avatar
Samovar Kolkhoze
Techniquement, est il possible de cr=E9er un r=E9seau qui soit similaire
=E0 Internet, mais qui ne soit pas Internet ?

Y a t il des chercheurs, des groupes de r=E9flexion qui s'int=E9ressent
=E0 la question ?

A vous ! :)

S=2EK.

3 réponses

1 2 3
Avatar
Patrick Mevzek
Pour résumer, un arret des serveurs racines sur le territoire étatsunien ne
sera pas pa génant dans le sens ou il existe des serveurs racine redondant
dans d'autres pays, donc il n ya pas lieu de s'inquiéter.


Quelque soit le serveur racine qui est arrêté (et cela arrive
ponctuellement régulièrement) le système continue de fonctionner car il
y en a plusieurs, ils sont identiques (au niveau contenu) et le système
DNS est capable de changer de serveur si l'un ne répond pas.
Ce n'est pas spécifique à la racine, c'est pareil à tous les niveaux
(tant qu'on prend soin d'avoir plusieurs serveurs allumés et correctement
configurés, bien sûr).

Une question que je me pose a ce sujet, imaginons que .biz soit sur un
serveur roots alternatif, comment ce passe la résolution si "en général" on
passe par les serveurs root officiels, j'imagine qu'ils n'ont pas dans leur
base ce .biz puisqu'il est enregistrer sur un serveur alternatif.


Exact.

est ce que les fai ou autres serveurs alter. entre en dur l'ip du serveur
alternatif pour résoudre ce nom ? car si c'est ca, ca devient vite
ingérable.


Pour utiliser ces serveurs alternatifs il n'y a pas 35 possibilités:
- soit vous faites une modification dans votre système d'exploitation qui
va directement demander à ces serveurs plutôt que de demander à ceux de
votre fournisseur d'accès : la majorité sont inclusifs c'est à dire
qu'ils incluent les données officielles, et en ajoute.
En faisant ainsi vous n'avez que des TLDs en plus, mais pour les TLDs qui
existent aux deux endroits (.BIZ à une époque), c'est la version
alternative qui l'emporte
- soit vous installez un plugin dans votre navigateur (c'était le
business plan de NEW.NET comme société), qui fait que votre navigateur
quand vous lui demandez toto.zorglub qui n'existe pas dans la
constellation officielle, mais peut-être ailleurs, va en fait demander
toto.zorglub.new.net (notez la subtile modification) sans vous le montrer.
Et hop vous avez tout d'un coup plein de nouveaux noms que vous pouvez
acheter
- soit votre fournisseur d'accès configure ses serveurs pour taper dans
les constellations alternatives avant/à la place de taper dans les
serveurs officiels.


La première solution est irréaliste (on ne va pas demander à chacun de
trifouiller son OS), la deuxième casse gueule (ca ne marche que pour le
web, tout le monde n'utilise pas le même navigateur et il n'y a pas
de plugin pour tout le monde), la troisième irréalisable (réussir à
convraince tous les FAI...)

D'autant que des serveurs alternatifs il y en a plusieurs, en concurrence
entre eux, évidemment.
Tout ceci explique donc que cela ne s'est jamais réellement imposé à
grande échelle.

Et on serait tenté de dire: tant mieux.

--
Patrick Mevzek . . . . . . Dot and Co (Paris, France)
<http://www.dotandco.net/> <http://www.dotandco.com/>
Dépêches sur le nommage <news://news.dotandco.net/dotandco.info.news>

Avatar
West
Merci de vos réponses instructives Mr Mevzek :-)

PS: Finalement "petite interrogation"... "grand débat" ;-)
Avatar
Pascal

Donc TOUTES les requetes de resolution de noms finissent par passer vers
un serveur racines, si c'est ca, le traffic vers ces serveurs doit etre
monstrueux !!! meme s'il est vrai qu'il ne s'agit que de requetes dns de
quelques octets


Non, pas toutes, et heureusement. Car la fonction cache des serveurs DNS
récursifs des FAI que vous ou moi interrogeons entre en jeu. Ces
serveurs caches conservent temporairement les réponses des requêtes
précédentes pour minimiser leur trafic et leur temps de réponse. Ainsi
un DNS cache ne va pas interroger un DNS racine à chaque fois qu'il doit
résoudre un nom de domaine s'il a déjà en cache les coordonnées des DNS
autorités pour le TLD de ce nom de domaine (voire d'un domaine
intermédiaire).

Exemple :

requête 1 : adresse IP de www.wanadoo.fr
requête à un serveur racine qui renvoie la liste des DNS de fr
requête à un DNS de fr qui renvoie la liste des DNS de wanadoo.fr
requête à un DNS de wanadoo.fr qui renvoie l'adresse de www.wanadoo.fr

requête 2 : adresse IP de www.free.fr
le serveur a déjà en cache la liste des DNS de fr
requête à un DNS de fr qui renvoie la liste des DNS de free.fr
requête à un DNS de free.fr qui renvoie l'adresse de www.free.fr

requête 3 : adresse IP de support.free.fr
le serveur a déjà en cache la liste des DNS de free.fr
requête à un DNS de free.fr qui renvoie l'adresse de support.free.fr

Seule la première requête portant sur un nom de domaine en .fr a
nécessité d'interroger un serveur racine. Et de la même façon, seule la
première requête portant sur un nom de domaine en free.fr a nécessité
d'interroger un serveur autorité pour la zone fr.

1 2 3