Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | |
technique:adminsys:dns:reverse [2021/11/22 22:30] – ↷ Page déplacée de technique:internal_serv:dns:reverse à technique:adminsys:dns:reverse qduchemi | technique:adminsys:dns:reverse [2021/11/22 22:30] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. qduchemi |
---|
Dans certains cas, cela peut augmenter la sécurité. Par exemple, les serveurs mail vérifient souvent le reverse : s'ils ont reçus un email d'une IP qui prétend émettre de `mail.picasoft.net`, ils vont vérifier que le reverse de l'IP est bien `mail.picasoft.net` au niveau des serveurs DNS ayant autorité sur la zone. | Dans certains cas, cela peut augmenter la sécurité. Par exemple, les serveurs mail vérifient souvent le reverse : s'ils ont reçus un email d'une IP qui prétend émettre de `mail.picasoft.net`, ils vont vérifier que le reverse de l'IP est bien `mail.picasoft.net` au niveau des serveurs DNS ayant autorité sur la zone. |
| |
Dans le fichier `named.conf.local`, on peut ajouter autant de zone que d'IP dont on veut qu'elles aient un reverse (voir [[technique:internal_serv:dns:principal|l'ajout d'une zone]]). | Dans le fichier `named.conf.local`, on peut ajouter autant de zone que d'IP dont on veut qu'elles aient un reverse (voir [[technique:adminsys:dns:principal|l'ajout d'une zone]]). |
| |
## Zone pour IPv4 | ## Zone pour IPv4 |
<bootnote web>La réponse se trouve dans la [documentation de Tetaneutral](https://chiliproject.tetaneutral.net/projects/tetaneutral/wiki/Bind#D%C3%A9l%C3%A9gation-dun-reverse-classless-).</bootnote> | <bootnote web>La réponse se trouve dans la [documentation de Tetaneutral](https://chiliproject.tetaneutral.net/projects/tetaneutral/wiki/Bind#D%C3%A9l%C3%A9gation-dun-reverse-classless-).</bootnote> |
| |
<bootnote question>Mais qu'est-ce-que Tetaneutral vient faire là-dedans ? Pour les serveurs DNS, on configure pas dans le [[technique:internal_serv:dns:delegation|registar ?]]</bootnote> | <bootnote question>Mais qu'est-ce-que Tetaneutral vient faire là-dedans ? Pour les serveurs DNS, on configure pas dans le [[technique:adminsys:dns:delegation|registar ?]]</bootnote> |
| |
Le *registrar* nous fournit notre nom de domaine, c'est donc lui qui va pouvoir dire où aller chercher la correspondance avec les IP. | Le *registrar* nous fournit notre nom de domaine, c'est donc lui qui va pouvoir dire où aller chercher la correspondance avec les IP. |