Page 1 sur 2
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 13:21
par gizmo78
Yop,
Vu que l'on en parle de temps en temps, un petit topic serait peut être sympa.
Si vous avez des reco, best practices etc pour la gestion d'un/de DNS !
Petit retour de Melle Z:
http://smpfr.mesdiscussions.net/forum2. ... w=0&nojs=0
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 13:23
par kalistyan
[:uski]
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 13:51
par Zedoune
Je ne peux pas répondre aux sondages car par exemple unbound et nsd ne font pas du tout la même chose

DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 14:08
par gizmo78
bas détail justement! ce thread est la pour ca

DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 14:28
par Zedoune
bas détail justement! ce thread est la pour ca

fait

DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 14:29
par gizmo78
où?

DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 14:30
par Zedoune
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 14:32
par gizmo78
ha ouais j'avais pas vu
je link dans le premier post

DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 14:41
par Zedoune
ça doit être bind dans le syno
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 14:51
par dsebire
oui, c'est du bind
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 15:52
par c0bw3b
Les vrais barbus avec des cojones ils utilisent
djbdns. Parce que Dan J. Bernstein quoi.
Sinon plus sérieusement, il manque
PowerDNS à la liste. Il a pas mal d'utilisateurs aussi.
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 15:56
par Zedoune
Connais pas du tout PowerDNS, je me suis intéressée à NSD car sous FreeBSD Bind s'est fait jeté du système de base pour être remplacé par NSD, du coup je me demandais ce que c'était.
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 16:15
par gizmo78
Cob: exact je l'ai oublié

DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 16:23
par Zedoune
DNS: gestion et best pratice
Publié : jeu. 26 mars 2015 21:48
par micha30000
Une jolie solution -> EfficientIP, DNS Blast
L'appliance alterne entre Bind et Unbound/NSD, si l'un est sujet à une faille on bascule sur l'autre. Ils automatisent aussi le déploiement DNSSEC, etc
DNS: gestion et best pratice
Publié : ven. 27 mars 2015 09:34
par gizmo78
Pour la gestion du dnssec, je le fais à la main mais je me mettre à OpenDNSSEC
DNS: gestion et best pratice
Publié : mer. 1 avr. 2015 13:45
par caplam
Au bureau c'est windows normal j'ai un sbs2011.
A la maison je n'en avais pas et depuis un mois c'est dnsmasq.
DNS: gestion et best pratice
Publié : mer. 1 avr. 2015 13:48
par Zedoune
Au bureau c'est windows normal j'ai un sbs2011.
A la maison je n'en avais pas et depuis un mois c'est dnsmasq.
d'après la description de dnsmasq, il agit comme un serveur récursif et non autoritaire, avec la possibilité de déclarer des hosts dans le /etc/hosts, c'est sympa pour un petit lan !

DNS: gestion et best pratice
Publié : mer. 1 avr. 2015 13:48
par gizmo78
je vais voir pour mettre un petit nsd dans un coin de mon infra histoire d'avoir un dns interne
Z: je le faisais super facilement aussi avec unbound
DNS: gestion et best pratice
Publié : mer. 1 avr. 2015 13:50
par Zedoune
je vais voir pour mettre un petit nsd dans un coin de mon infra histoire d'avoir un dns interne
Z: je le faisais super facilement aussi avec unbound
unbound permet aussi de déclarer des associations domaines / IP, j'avais pas voulu en parler dans l'autre sujet parce que c'était un peu hors sujet ^^
d'ailleurs au début j'avais rien compris, j'avais configuré unbound via un script qui lisait les fichiers de zone et mettait toutes les associations dans le fichier de conf !!!!!

DNS: gestion et best pratice
Publié : jeu. 2 avr. 2015 14:45
par caplam
d'après la description de dnsmasq, il agit comme un serveur récursif et non autoritaire, avec la possibilité de déclarer des hosts dans le /etc/hosts, c'est sympa pour un petit lan !

il fait aussi dhcp.
DNS: gestion et best pratice
Publié : jeu. 2 avr. 2015 14:49
par Zedoune
il fait aussi dhcp.
oui car les "box" des opérateurs ne permettent pas toujours de définir le serveur DNS à utiliser pour les machines clientes DHCP

Donc si dnsmasq veut être utilisé par les machines facilement, autant y intégrer le serveur DHCP pour que ce soit plus ou moins "automatique".
DNS: gestion et best pratice
Publié : mer. 22 avr. 2015 09:40
par gizmo78
un petit graph qui vient d'une prez FRnOG:

DNS: gestion et best pratice
Publié : mer. 22 avr. 2015 09:43
par Zedoune
C'est joli les graphiques mais le bench il consiste en quoi ?
Par contre, bind il a quand même le pire score sur le graphique

DNS: gestion et best pratice
Publié : mer. 22 avr. 2015 09:47
par dsebire
zont pas mis de serveurs DNS Windows