Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| unbound [Le 12/05/2015, 00:43] – [Configuration en serveur cache] gr1ff1n | unbound [Le 20/03/2018, 18:15] (Version actuelle) – Retrait backlink page :utilisateurs 62.23.163.65 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag> | ||
| + | |||
| + | ====== Unbound ====== | ||
| + | |||
| + | Le service [[: | ||
| + | |||
| + | Un serveur qui héberge le service DNS est appelé " | ||
| + | Ubuntu propose de base **[[apt> | ||
| + | Unbound se veut plus simple a configurer que bind9 pour un LAN de petite taille. | ||
| + | |||
| + | Ce guide est destiné aux personnes désireuses d' | ||
| + | |||
| + | ===== Pré-requis ===== | ||
| + | |||
| + | * Disposer des [[: | ||
| + | * Disposer d'un réseau local. | ||
| + | * Connaître les bases de TCP/IP. | ||
| + | * Éventuellement disposer d'une connexion à Internet configurée et activée, pour faire les tests. | ||
| + | |||
| + | |||
| + | ===== Installation ===== | ||
| + | Unbound est disponible dans le [[: | ||
| + | |||
| + | Pour installer le serveur Unbound , il suffit d' | ||
| + | |||
| + | ===== Configuration en serveur cache - Caching DNS ===== | ||
| + | |||
| + | Dans cette configuration, | ||
| + | Cette méthode permet de faire moins de requêtes DNS, et surtout gagner en temps de latence DNS. | ||
| + | |||
| + | Pour la configuration, | ||
| + | |||
| + | Exemple de configuration basique : | ||
| + | |||
| + | |||
| + | server: | ||
| + | | ||
| + | | ||
| + | | ||
| + | # Par défaut tout est refusé ! à part localhost. | ||
| + | # Possible choix : deny (drop message), refuse (polite error reply), allow (recursive ok), allow_snoop (recursive and nonrecursive ok) | ||
| + | | ||
| + | #Ajouter la zone qui transfère les requêtes DNS non effectuées par votre serveur vers le domaine racine (.) | ||
| + | forward-zone: | ||
| + | name: " | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | |||
| + | |||
| + | === Enregistrer votre fichier et redémarrer Unbound : === | ||
| + | sudo service unbound restart | ||
| + | | ||
| + | === Enregistrer votre fichier et redémarrer Unbound : (Avec Systemd) === | ||
| + | sudo systemctl restart unbound.service | ||
| + | | ||
| + | === Pour vérifier que la mise en cache fonctionne correctement, | ||
| + | drill maplestage.com @192.168.0.1 | ||
| + | |||
| + | {{:: | ||
| + | |||
| + | Relancer la commande | ||
| + | |||
| + | {{:: | ||
| + | |||
| + | 8-)La mise en cache fonctionne bien et nous pouvons observer le temps gagné !!! | ||
| + | |||
| + | === Pour contrôler les erreurs éventuelles du fichier conf : === | ||
| + | unbound-checkconf / | ||
| + | | ||
| + | ---- | ||
| + | |||
| + | ==== Options du serveur ==== | ||
| + | |||
| + | === Activer IPv4 et Support des Protocols : === | ||
| + | do-ip4: yes | ||
| + | do-ip6 no # | ||
| + | do-udp: yes | ||
| + | do-tcp: yes | ||
| + | |||
| + | === Activer les logs : === | ||
| + | logfile: / | ||
| + | |||
| + | === Cacher l' | ||
| + | hide-identity: | ||
| + | hide-version: | ||
| + | |||
| + | === Paramètre limitant l' | ||
| + | harden-glue: | ||
| + | |||
| + | === Résout gOogLe.cOm et google.com de la même manière === | ||
| + | use-caps-for-id: | ||
| + | | ||
| + | === localhost peut être interrogé ! Seulement no pour test et debuging / Par défaut yes === | ||
| + | do-not-query-localhost: | ||
| + | | ||
| + | === Exemple du fichier unbound.conf === | ||
| + | server: | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | forward-zone: | ||
| + | name: " | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | |||
| + | |||
| + | |||
| + | ==== Gestion et Dépannage de Unbound ==== | ||
| + | |||
| + | ===== Configuration DNS faisant autorité sur notre réseau local ===== | ||
| + | |||
| + | |||
| + | ===== Désinstallation ===== | ||
| + | Pour supprimer cette application, | ||
| + | Ne pas oublier de repositionner les DNS de son choix dans / | ||
| + | |||
| + | ===== Voir aussi ===== | ||
| + | |||
| + | * **(en)** [[http:// | ||
| + | * **(en)** [[http:// | ||
| + | * **(fr)** [[http:// | ||
| + | * **(fr)** [[wpfr> | ||
| + | * **(fr)**[[https:// | ||
| + | |||
| + | ---- | ||
| + | |||
| + | < | ||
