Je m'occupe de la télémaintenance de la machine (linux redhat 7.3, qui
fait office de routeur firewall) d'un établissement scolaire connectée en
ADSL chez nerim, sur laquelle est installé un bind 9.2.1configuré pour
forwarder les requêtes DNS sur les serveurs du FAI (62.4.16.70 et
62.4.17.69). Les utilisateurs se plaignant d'une résolution de noms
relativement lente, j'ai tracé le trafic sur le port 53, et ce que je
constate me laisse perplexe ...
Voici ce que montre sur un « tcpdump -n port 53 » :
Quelques précisions :
- en remplaçant, dans le fichier de conf de bind, 62.4.16.70 par un autre
serveur DNS (195.221.97.3, par exemple), aucun problème, résolution
immédiate.
- sur une autre machine, également connectée chez nerim mais sur une autre
ligne ADSL, avec *rigouserement* la même configuration, la résolution est
immédiate sur 62.4.16.70 ...
La seule différence (mais là est peut-être le hic ?), est qu'il y a,
derrière la première machine, un serveur w2k visiblement mal configuré, et
qui forwarde assez régulièrement (entre 3 et 10 par minutes) des requêtes
DNS fantaisistes du style «A? SERVEURCD.collegeYG.local. ». Est-il
possible que le DNS nerim ait « blacklisté » l'établissement du fait de
ces requêtes àlc ?
Si vous avez des pistes, je suis preneur ! D'avance merci !
--
Olivier Le Cam
CRDP de l'académie de Versailles
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
olivier.lecam
En voulant refaire quelques essais ce soir à tête reposée, voilà que je constate que c'est retombé en marche, sans avoir rien fait entre temps ... du coup, je reste sur ma faim ! :(
-- Olivier Le Cam CRDP de l'académie de Versailles
En voulant refaire quelques essais ce soir à tête reposée, voilà que je
constate que c'est retombé en marche, sans avoir rien fait entre temps ...
du coup, je reste sur ma faim ! :(
--
Olivier Le Cam
CRDP de l'académie de Versailles
En voulant refaire quelques essais ce soir à tête reposée, voilà que je constate que c'est retombé en marche, sans avoir rien fait entre temps ... du coup, je reste sur ma faim ! :(
-- Olivier Le Cam CRDP de l'académie de Versailles