DNS Flashcards

1
Q

a quoi sert le fichier named.conf

A

inclus simplement les 3 fichiers autres named.conf

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

a quoi sert le fichier named.conf.options

A

défini les paramètres généraux du service

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

a quoi sert le fichier named.conf.local

A

défini les zones gérées par le serveur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

a quoi sert le fichier named.conf.default-zones

A

défini les zones telles que le cache racine, localhost, …

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

quels genre de fichier est préfixer par le lettre db. dans le serveur bind9

A

Les fichiers de zone qui contiennent les enregistrements DNS

p.ex. : db.xxx.ceff

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

comment s’appelle le service DNS utiliser par debian

A

Bind9

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

quelles sont les différente zone créer au bon fonctionement du DNS

A

Zone directe locale
Zone inverse IPv4
Zone inverse IPv6

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

comment faire la notation du nom de fichier pour la zone inverse ipv4

db.

A

le nom représente l’adresse du sous-réseau dans l’ordre inverse des bytes pour IPv4

50.20.172.in-addr.arpa (172.20.50.0/24)

Seule la partie réseau est utilisée pour le nom de zone

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

comment faire la notation du nom de fichier pour la zone inverse ipv6

A

le nom représente l’adresse du sous-réseau dans l’ordre inverse des digits (en notation complète) pour IPv6

0.0.5.0.b.2.7.b.0.7.4.0.1.0.0.2.ip6.arpa
(2001:0470:b72b:0500::/64)

Seule la partie réseau est utilisée pour le nom de zone

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

dans le fichier de zone direct a quoi correspond la colone NS

A

NS = Name Server, il faut y indique le type d’enregistrement (A, AAAA, CNAME)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

pourquoi faut-il mettre un point a chaque fin de chaque valeurs d’enregistrement de zone inverse PTR et SOA

A

mettre un point «.» à la fin des valeurs des enregistrements PTR et SOA pour indiquer qu’il s’agit de noms absolus

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

donnez dans l’ordre les nom des champs a entrer dans le fichier de zone direct

A

nom de l’enregistrement, IN, type d’enregistrement, adresse ip concerné

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

donnez dans l’ordre les nom des champs a entrer dans le fichier de zone inverse ipv4

db.52.20.172.in-addr.arpa

A

derniner octet de l’adresse, IN, type d’enregistrement(PTR), FQDN(debian-srv.miv.ceff.)

dernier octet = 172.20.52.10

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

donnez dans l’ordre les nom des champs a entrer dans le fichier de zone inverse ipv6

db.2.0.5.0.b.2.7.b.0.7.4.0.1.0.0.2

A

dernier chiffre de l’adresse (après les ::), IN, type d’enregistrement(PTR), FQDN(debian-srv.miv.ceff.)

adresse: 2001:470:b72b:502::10 = 0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0

chiffre a entrer dans les enregistrement (block de 16)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

a quoi correspond ns1 dans l’exemple donnée dans l’exercice

A

il sert a faciliter la lecture du fichier en nous évitans de devoir taper l’ip du server DNS qui gère la zone. cependant il faut indiquer dans les enregitrement que nsi correspont au server DNS sur la ligne @

IPv6: @ IN NS ns1.miv.ceff. IPv4: @ IN NS ns1

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

DNS récursif: dans quel fichier faut-il ajouter des instruction

A

/etc/bind/named.conf.options

acl “trusted” {
192.168.0.0/16;
10.153.154.0/24;
localhost;
localnets;
};

16
Q

qu’est-ce qu’un server DNS récursif

A

Le terme serveur récursif désigne la capacité d’un serveur DNS à chercher à obtenir les informations demandées
pour n’importe quel domaine en s’adressant aux serveurs DNS racines d’internet, puis récursivement aux autres
en descendant dans la hiérarchie jusqu’à trouver un serveur disposant des informations

17
Q

géneration d’une clé tsig-keygen

A

cd /etc/bind
tsig-keygen dhcp-ddns > dhcp-ddns.key
chmod 640 dhcp-ddns.key
cp dhcp-ddns.key /etc/dhcp/dhcp-ddns.key

18
Q

après avoir copié les fichiers de zone dans /var/lib/bind
que faut-il modifier dans le fichie named.conf.local

A

ajouter chemin d’acces au fichier + clé tsig-keygen (dans chaque zone)

zone “miv.ceff.” {
type master;
file “/var/lib/bind/db.miv.ceff”;
allow-update { key dhcp-ddns; };
};

19
Q

avec quelle commande peut-on tester le DNS de debian

A

avec “dig”
dig w10.miv.ceff @127.0.0.1
dig AAAA w10.miv.ceff @127.0.0.1
dig -x 2001:470:b72b:500::10a @127.0.0.1