1 votes

Autorité du serveur DNS

J'ai lu ceci artículo et je suis un peu confus. Ils disent :

il est possible qu'un serveur DNS qui n'est PAS un serveur faisant autorité pour un domaine de donner une "réponse faisant autorité" à une requête DNS pour un domaine qu'il ne dessert pas

Comment savoir si le serveur fait effectivement autorité ou non ? Ai-je raison de dire que nous pouvons comparer l'IP du serveur avec l'enregistrement SOA renvoyé et que si l'IP figure dans la liste des serveurs NS pour le domaine en question, le serveur fait effectivement autorité ?

3voto

snowdude Points 2790

il est possible pour un serveur DNS qui n'est PAS un serveur faisant autorité pour un domaine de donner une "réponse faisant autorité" à une requête DNS pour un domaine qu'il ne dessert pas.

Les opérateurs d'un serveur DNS peuvent en effet le configurer pour qu'il donne la réponse qu'ils souhaitent.

Comment pouvons-nous savoir si le serveur fait effectivement autorité ou non ?

DNSsec est un ensemble d'extensions du DNS qui permet aux clients du DNS (résolveurs) d'authentifier l'origine des données du DNS ...

Alternativement, vous pouvez suivre le chemin de la délégation DNS et exécuter un recherche de trace pour vérifier et voir quels serveurs de noms sont effectivement censés faire autorité.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X