DNS: gestion et best pratice
DNS: gestion et best pratice
Yop,
Vu que l'on en parle de temps en temps, un petit topic serait peut être sympa.
Si vous avez des reco, best practices etc pour la gestion d'un/de DNS !
Petit retour de Melle Z:
http://smpfr.mesdiscussions.net/forum2. ... w=0&nojs=0
Vu que l'on en parle de temps en temps, un petit topic serait peut être sympa.
Si vous avez des reco, best practices etc pour la gestion d'un/de DNS !
Petit retour de Melle Z:
http://smpfr.mesdiscussions.net/forum2. ... w=0&nojs=0
DNS: gestion et best pratice
[:uski]
DNS: gestion et best pratice
Je ne peux pas répondre aux sondages car par exemple unbound et nsd ne font pas du tout la même chose
DNS: gestion et best pratice
bas détail justement! ce thread est la pour ca
DNS: gestion et best pratice
faitbas détail justement! ce thread est la pour ca
DNS: gestion et best pratice
ha ouais j'avais pas vu
je link dans le premier post
je link dans le premier post
DNS: gestion et best pratice
ça doit être bind dans le syno
DNS: gestion et best pratice
Les vrais barbus avec des cojones ils utilisent djbdns. Parce que Dan J. Bernstein quoi.
Sinon plus sérieusement, il manque PowerDNS à la liste. Il a pas mal d'utilisateurs aussi.
Sinon plus sérieusement, il manque PowerDNS à la liste. Il a pas mal d'utilisateurs aussi.
DNS: gestion et best pratice
Connais pas du tout PowerDNS, je me suis intéressée à NSD car sous FreeBSD Bind s'est fait jeté du système de base pour être remplacé par NSD, du coup je me demandais ce que c'était.
DNS: gestion et best pratice
Cob: exact je l'ai oublié
-
- Messages : 9418
- Inscription : ven. 12 janv. 2018 17:44
DNS: gestion et best pratice
Une jolie solution -> EfficientIP, DNS Blast
L'appliance alterne entre Bind et Unbound/NSD, si l'un est sujet à une faille on bascule sur l'autre. Ils automatisent aussi le déploiement DNSSEC, etc
L'appliance alterne entre Bind et Unbound/NSD, si l'un est sujet à une faille on bascule sur l'autre. Ils automatisent aussi le déploiement DNSSEC, etc
DNS: gestion et best pratice
Pour la gestion du dnssec, je le fais à la main mais je me mettre à OpenDNSSEC
DNS: gestion et best pratice
Au bureau c'est windows normal j'ai un sbs2011.
A la maison je n'en avais pas et depuis un mois c'est dnsmasq.
A la maison je n'en avais pas et depuis un mois c'est dnsmasq.
DNS: gestion et best pratice
d'après la description de dnsmasq, il agit comme un serveur récursif et non autoritaire, avec la possibilité de déclarer des hosts dans le /etc/hosts, c'est sympa pour un petit lan !Au bureau c'est windows normal j'ai un sbs2011.
A la maison je n'en avais pas et depuis un mois c'est dnsmasq.
DNS: gestion et best pratice
je vais voir pour mettre un petit nsd dans un coin de mon infra histoire d'avoir un dns interne
Z: je le faisais super facilement aussi avec unbound
Z: je le faisais super facilement aussi avec unbound
DNS: gestion et best pratice
unbound permet aussi de déclarer des associations domaines / IP, j'avais pas voulu en parler dans l'autre sujet parce que c'était un peu hors sujet ^^je vais voir pour mettre un petit nsd dans un coin de mon infra histoire d'avoir un dns interne
Z: je le faisais super facilement aussi avec unbound
d'ailleurs au début j'avais rien compris, j'avais configuré unbound via un script qui lisait les fichiers de zone et mettait toutes les associations dans le fichier de conf !!!!!
DNS: gestion et best pratice
il fait aussi dhcp.
d'après la description de dnsmasq, il agit comme un serveur récursif et non autoritaire, avec la possibilité de déclarer des hosts dans le /etc/hosts, c'est sympa pour un petit lan !
DNS: gestion et best pratice
oui car les "box" des opérateurs ne permettent pas toujours de définir le serveur DNS à utiliser pour les machines clientes DHCP Donc si dnsmasq veut être utilisé par les machines facilement, autant y intégrer le serveur DHCP pour que ce soit plus ou moins "automatique".
il fait aussi dhcp.
DNS: gestion et best pratice
un petit graph qui vient d'une prez FRnOG:
DNS: gestion et best pratice
C'est joli les graphiques mais le bench il consiste en quoi ?
Par contre, bind il a quand même le pire score sur le graphique
Par contre, bind il a quand même le pire score sur le graphique