Récemment dans la catégorie «L'homme qui avait vu un manchot»

Signer une zone DNS sous Bind9

Internet est un réseau mondial de machine informatique, j'aime rappeler des évidences.

Comme dans tout réseau, pour pouvoir circuler (ici l'information),  nous avons besoin d'organisation. C'est pour permettre cette circulation qu'existent des mécanismes, comme  Internet Protocol et les mécanismes de routage.

Malheureusement autant il est possible, d'accéder à l'information voulu  avec la version 4 d'internet Protocol, en utilisant une adresse comme 127.0.0.1, autant avec la version 6 d'Internet Protocol , utiliser (au mieux)  fc00::ec03:b3ff:fead:9c42 revient à s'adonner à un doux masochisme.
Se pose aussi le problème de connaître l'adresse voulu qui peut changer au fils du temps. Aux temps héroïques, un fichier contenant toutes les adresses était maintenu et distribué périodiquement. 
Mais la croissance d'Internet nécessita l'invention d'un service de nom de domaine.

Ce service permet de faire la traduction d'un nom (de domaine) vers une adresse. Son principe de base est une recherche récursive, nous allons demander à un service qui nous a été fournis lorsque nous nous sommes connecté au réseau de nous donner l'adresse du nom de domaine voulu.
Ce service fera de même en demandant aux services DNS qu'il lui a été fournis à sa connexion au réseau.
De proche en proche nous allons pouvoir avoir l'adresse  voulue.
Ce système fonctionne très bien quand toute le monde est de bonne volonté. Mais quand s'en mêle votre dictature favorite, ce service ne permet de s'assurer qu'une Eve ne s'est pas immiscé dans la conversation entre Alice et Bob.
C'est pour cela qu'il a été conçu Domain Name System Security Extensions et que nous allons voir comme signer une zone DNS sous Bind9.

Gandi propose un hébergement de serveurs sur infrastructure cloud.

Il est proposé plusieurs mode de gestions et plusieurs systèmes d'opérations.

Fin 2009 j'avais commandé un serveur que j'avais pris sous Debian Lenny en mode expert, or le 5 février 2011 Debian Squeeze fut publié.

Il fallait donc faire une mise à jour avant la fin du monde en 2012, et nous allons voir comment faire cela en suivant le guide de mise à niveau depuis Debian 5.0 (Lenny)

À propos de ce blog

Creative Commons License
Ce journal a une licence Creative Commons.
Powered by Movable Type 5.13-en

À propos de cette archive

Cette page est une archive des notes récentes de la catégorie L'homme qui avait vu un manchot.

Gaïa est la catégorie précédente.

Muse est la catégorie suivante.

Lire les notes récentes dans la page de garde ou rechercher toute les notes dans les archives.