Les services de nom Flashcards
Les services de noms
Comme pour les numéros de téléphone, il existe des annuaires pour les adresses IP:
- le fichier “hosts” situé localement sur l’hôte
- le système hiérarchique de noms DNS
- WINS uniquement dans le monde Windows
- NIS et NIS+ (ou yellow pages) sous UNIX
La résolution de nom
Pour ne pas avoir à connaître les adresses IP des hôtes, TCP/IP offre plusieurs systèmes de résolution de noms:
- le fichier “hosts” situé localement sur l’hôte
- le système hiérarchique de noms DNS
- WINS uniquement dans le monde Windows
- NIS et NIS+ (ou yellow pages) sous UNIX
Le fichier «hosts»
Le fichier «hosts» est un annuaire local des adresses IP
Windows:
- C:\WINDOWS\system32\drivers\etc\hosts
Linux:
- /etc/hosts
DNS - Domain Name System
- Le DNS est l’annuaire d’Internet
- Les noms sont organisés hiérarchiquement
- Il permet de retrouver une adresse IP à partir d’un nom tel que www.ceff.ch
- Inversement, il permet également de retrouver un nom à partir d’une adresse
Type de serveur DNS courants
Serveur primaire (Primary, Master)
- Gère une ou plusieurs zones
Serveur secondaire (Secondary, Slave)
- Sert de «backup» au serveur primaire pour une ou plusieurs zones. Mis à jour par leur serveur primaire (lecture seule)
- Serveur de cache (Caching, Hint)
- Met en cache les informations DNS pour accélérer le temps de réponse
Relais DNS (Relay, Forwarder)
- Transmet les requêtes DNS vers les servers de zones et retourne les réponses
Principaux logiciels DNS
BIND (Berkeley Internet Name Domain)
- C’est le logiciel DNS de référence
- Il est disponible pour toutes les plateformes
- Il est Open Source
Windows Server DNS
- Active Directory s’appuie sur le DNS non seulement pour la résolution de nom, mais aussi pour la localisation des contrôleurs de domaine
- Il est fait partie intégrante des serveurs de la famille Windows
Commandes utiles Windows
ping : permet de ping une ip ou un dns
nslookup :
- nslookup est un outil en ligne de commande simple mais très pratique qui est principalement utilisé pour trouver l’adresse IP d’un hôte spécifique ou le nom de domaine d’une adresse IP spécifique (recherche DNS inverse).
- « Réponse ne faisant pas autorité » indique que la réponse ne vient pas d’un server maître
La mention “Réponse ne faisant pas autorité” lors de l’exécution de la commande nslookup signifie que l’information retournée ne provient pas directement d’un serveur DNS faisant autorité pour le domaine en question.
Principaux enregistrements DNS
SOA : Entête de zone (Start Of Authority)
A : Adresse IPv4 d’un hôte
AAAA : Adresse IPv6 d’un hôte
CNAME : Alias ou synonyme d’un nom d’hôte
PTR : Nom d’un hôte (résolution inverse)
NS : Serveur de nom (délégation)
MX : Serveur de messagerie
SRV : Descripteur de service
Définition du service WINS
- WINS (Windows Internet Name Service) est un service de noms de Windows : il effectue une résolution dynamique des noms NetBIOS associés à leur adresse IP
- Depuis Windows 2000, Microsoft conseille à ses clients d’utiliser le DNS avec la mise à jours dynamique au lieu de WINS (Active Directory repose sur le DNS)
Le fichier LMHOST
Au même titre que le fichier «hosts» du service DNS, WINS permet hôte d’avoir leur «base de donnés» locale sous forme d’un fichier texte:
- %SystemRoot%\System32\Drivers\etc\lmhosts