{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/05/10/configurer-un-serveur-dns-avec-bind-sur-centos-7-microlinux-blog-2-0-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2020/05/10/configurer-un-serveur-dns-avec-bind-sur-centos-7-microlinux-blog-2-0-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/05/10/configurer-un-serveur-dns-avec-bind-sur-centos-7-microlinux-blog-2-0-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Configurer un serveur DNS avec BIND sur CentOS 7 &#8211; Microlinux Blog 2.0\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-05-10T09:03:31+00:00","modified_at":"2020-05-10T09:03:31+00:00","word_count":1852,"reading_time_seconds":556,"summary":"Cet article décrit la configuration d&#39;un serveur DNS avec BIND sur un serveur dédié exécutant CentOS 7. Le système de noms de domaine ou DNS (Système de noms de domaines) vous permet de faire correspondre les adresses IP aux noms de domaine. Le DNS évite ainsi d&#39;avoir à mémoriser les adresses IP. Conditions préalables Dans [&hellip;]","summary_points":["Cet article décrit la configuration d&#39;un serveur DNS avec BIND sur un serveur dédié exécutant CentOS 7.","Le système de noms de domaine ou DNS (Système de noms de domaines) vous permet de faire correspondre les adresses IP aux noms de domaine.","Le DNS évite ainsi d&#39;avoir à mémoriser les adresses IP.","Conditions préalables\nDans le pare-feu, ouvrez le port 53 dans TCP et UDP pour les requêtes DNS."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"b7fa8b4652373b729bff767b5417d22c","plain_text":"Cet article décrit la configuration d&#39;un serveur DNS avec BIND sur un serveur dédié exécutant CentOS 7. Le système de noms de domaine ou DNS (Système de noms de domaines) vous permet de faire correspondre les adresses IP aux noms de domaine. Le DNS évite ainsi d&#39;avoir à mémoriser les adresses IP.\nConditions préalables\nDans le pare-feu, ouvrez le port 53 dans TCP et UDP pour les requêtes DNS.\n$ sudo firewall-cmd --permanent --add-service = dns\r\n$ sudo firewall-cmd --reload\r\n$ sudo firewall-cmd --list-all\r\npublic (actif)\r\ncible: par défaut\r\nicmp-block-inversion: non\r\ninterfaces: eth0\r\nsources:\r\nprestations de service: DNS ssh\r\nports:\r\nprotocoles:\r\nmascarade: non\r\nports de transfert:\r\nports source:\r\nblocs icmp:\r\nrègles riches: \r\n\nInstallation\nOutre le serveur lier à proprement parler, nous installerons le package bind-utils, qui fournit une collection d&#39;outils tels que creuser, hôte et nslookup.\n$ sudo yum install bind bind-utils\r\n\nServeur de cache DNS\nLa configuration par défaut fournie par Red Hat est déjà assez sophistiquée. Nous allons l&#39;enregistrer pour continuer sur quelque chose de plus simple.\n$ cd / etc\r\n$ sudo mv named.conf named.conf.orig\r\n\nÉditer /etc/named.conf comme ça.\n// /etc/named.conf\r\n\r\noptions \r\nrépertoire &quot;/ var / named&quot;;\r\n;\r\n\r\n&quot;.&quot; DANS \r\ntype d&#39;indice;\r\nfichier &quot;named.ca&quot;;\r\n;\r\n\r\ninclure &quot;/etc/named.rfc1912.zones&quot;;\r\n\nDéfinissez les autorisations pour ce fichier.\n$ racine chown sudo: nommé /etc/named.conf\r\n$ sudo chmod 0640 /etc/named.conf\r\n\nActivez et démarrez BIND.\n$ sudo systemctl enable nommé --now\r\n\nVérifiez si le service fonctionne correctement.\n$ état systemctl nommé\r\n● named.service - Berkeley Internet Name Domain (DNS)\r\nChargé: chargé (/usr/lib/systemd/system/named.service; activé; préréglage fournisseur: désactivé)\r\nActif: actif (en cours d&#39;exécution) depuis le mercredi 2020-03-11 09:47:39 CET; Il y a 31 ans\r\n\nExécuter creuser sur un domaine externe en vérifiant l&#39;heure de la demande.\n$ dig centos.org @localhost\r\n...\r\n;; SECTION RÉPONSE:\r\ncentos.org. 60 DANS UN 85.12.30.226\r\n;; SECTION DE L&#39;AUTORITÉ:\r\ncentos.org. 14400 EN NS ns4.centos.org.\r\ncentos.org. 14400 EN NS ns1.centos.org.\r\ncentos.org. 14400 EN NS ns3.centos.org.\r\n;; SECTION SUPPLÉMENTAIRE:\r\nns4.centos.org. 86400 DANS UN 62.141.54.220\r\nns3.centos.org. 86400 DANS UN 88.208.217.170\r\nns1.centos.org. 86400 DANS UN 199.187.126.93\r\n;; Temps de requête: 141 msec\r\n;; SERVEUR: 127.0.0.1 # 53 (127.0.0.1)\r\n;; QUAND: Wed Mar 11 11:13:02 CEST 2017\r\n;; MSG SIZE rcvd: 157\r\n\nLe temps de réponse devrait être beaucoup plus court après une deuxième invocation de creuser.\n$ dig centos.org @localhost\r\n...\r\n;; Temps de requête: 1 msec\r\n\nConfigurer la journalisation\nDans notre configuration actuelle, les journaux inondent / var / log / messages. Pour éviter cela, nous allons configurer une journalisation spécifique à BIND en ajoutant la position correspondante à /etc/named.conf.\noptions \r\nrépertoire &quot;/ var / named&quot;;\r\n;\r\n\r\njournalisation \r\nchannel single_log \r\nfichier &quot;/var/log/named/named.log&quot; versions 3 taille 2m;\r\ninformations sur la gravité;\r\ntemps d&#39;impression oui;\r\ngravité d&#39;impression oui;\r\ncatégorie d&#39;impression oui;\r\n;\r\ncatégorie par défaut \r\nsingle_log;\r\n;\r\n;\r\n\nBIND ne peut pas créer ce fichier à la volée. Nous allons donc le faire à sa place, en attribuant les bonnes autorisations.\n$ sudo mkdir / var / log / named\r\n$ sudo touch /var/log/named/named.log\r\n$ sudo chown -R named: named / var / log / named /\r\n$ sudo chmod 0770 / var / log / named\r\n\nSi vous utilisez SELinux en mode amélioré, vous devez renommer le répertoire / var / log / named et son contenu.\n$ sudo restorecon -R -v / var / log / named\r\n\nRechargez la configuration de BIND.\n$ sudo systemctl reload nommé\r\n\nDésactiver IPv6\nSi vous n&#39;utilisez pas IPv6, vous pouvez désactiver le protocole en modifiant / etc / sysconfig / named.\nOPTIONS = &quot;- 4&quot;\r\n\nVous devrez également ajouter une option à /etc/named.conf.\noptions \r\nrépertoire &quot;/ var / named&quot;;\r\nfiltre-aaaa-sur-v4 oui;\r\n;\r\n\nRedémarrez BIND pour prendre en compte les modifications.\n$ sudo systemctl restart named\r\n\nUtilisation du DNS de base en ligne\nOnline propose deux serveurs DNS de base que nous utiliserons de préférence.\noptions \r\nrépertoire &quot;/ var / named&quot;;\r\nfiltre-aaaa-sur-v4 oui;\r\ntransitaires \r\n62.210.16.6;\r\n62.210.16.7;\r\n;\r\n;\r\n\nDe là, nous pouvons utiliser notre propre serveur de cache DNS par défaut.\n# /etc/resolv.conf\r\nserveur de noms 127.0.0.1\r\n\nRechargez la configuration de BIND.\n$ sudo systemctl reload nommé\r\n\nServeur maître principal\nNous allons maintenant configurer BIND comme serveur maître principal pour le domaine slackbox.fr. Le nom de domaine sera réservé au bureau d&#39;enregistrement (greffier) BookMyName.com.\nPour ajouter une zone DNS à BIND afin de la transformer en serveur maître principal, vous devez d&#39;abord indiquer l&#39;emplacement du fichier de zone à /etc/named.conf. Pour plus de lisibilité, nous allons créer un fichier /etc/named.conf.local.\n// /etc/named.conf.local \r\n\r\nEspace &quot;slackbox.fr&quot; \r\ntype de maître;\r\nfichier &quot;zone.slackbox.fr&quot;;\r\n;\r\n\nLe fichier named.conf.local aura les mêmes autorisations que named.conf.\n$ racine chown sudo: nommé /etc/named.conf.local\r\n$ sudo chmod 0640 /etc/named.conf.local\r\n\nÉditer /etc/named.conf y compris ce fichier.\n&quot;.&quot; DANS \r\ntype d&#39;indice;\r\nfichier &quot;named.ca&quot;;\r\n;\r\n\r\ninclure &quot;/etc/named.rfc1912.zones&quot;;\r\ninclure &quot;/etc/named.conf.local&quot;;\r\n\nLe fichier /var/named/zone.slackbox.fr devrait être modifié comme ceci.\n; /var/named/zone.slackbox.fr\r\nTTL 86400 $\r\n$ ORIGINE slackbox.fr.\r\n@ IN SOA ns.slackbox.fr. hostmaster.slackbox.fr. ((\r\n2020031101; sn\r\n10800; rafraîchissement (3 heures)\r\n600; réessayer (10 minutes)\r\n1814400; expiration (3 semaines)\r\n10800); minimum (3 heures)\r\nEN NS ns.slackbox.fr.\r\nEN NS nssec.online.net.\r\nDANS MX 10 mail.slackbox.fr.\r\nslackbox.fr. A 163.172.220.174\r\nns DANS A 163.172.220.174\r\nmail IN A 163.172.220.174\r\nwww CNAME slackbox.fr.\r\n\nDéfinissez des autorisations appropriées.\n$ racine chown sudo: nommé /var/named/zone.slackbox.fr\r\n$ sudo chmod 0640 /var/named/zone.slackbox.fr\r\n\nQuelques remarques sur la syntaxe et les options utilisées.\n\nLa directive $ TTL ((Temps de vivre) définit la durée en secondes pendant laquelle un enregistrement peut être mis en cache par un autre serveur de noms.\nLa directive $ ORIGINE définit le nom de domaine ajouté automatiquement à tous les noms de domaine incomplets (c&#39;est-à-dire &quot;non qualifiés&quot;) définis dans un enregistrement DNS. Le nom de domaine est toujours un nom de domaine complet (Nom de domaine complet) et se termine par un délai en conséquence.\nL&#39;enregistrement SOA ((Début de l&#39;autorité) définit les principales caractéristiques de la zone ou du domaine avec un certain nombre de paramètres.\nLe symbole @ remplace la valeur de $ ORIGINE, spécifiquement pour slackbox.fr.\nDANS définit la classe l&#39;Internet. D&#39;autres valeurs existent, mais elles sont rarement utilisées.\nL&#39;enregistrement NS définit le serveur de noms principal pour la zone.\nhostmaster.slackbox.fr définit l&#39;adresse e-mail de l&#39;administrateur de zone. L&#39;adresse hostmaster est recommandé, mais toute adresse e-mail valide peut être définie ici. Depuis le symbole @ a une signification particulière dans le contexte, nous utilisons des points comme séparateurs, ce qui explique la syntaxe bizarre. L&#39;adresse e-mail définie ici est donc hostmaster@slackbox.fr.\n2020031101 définit le numéro de série associé à la zone. Par convention, nous utilisons le format YYYYMMDDSS. Le numéro de série doit être mis à jour chaque fois que le domaine est modifié.\nLa valeur rafraîchir contrôle la mise à jour des informations du serveur de noms d&#39;esclaves de la zone. Les valeurs typiques sont comprises entre 3 heures (10800) et 24 heures (86400).\nLa valeur réessayez définit le temps d&#39;attente avant une deuxième tentative lorsque le serveur de noms esclave ne peut pas contacter le serveur maître pour actualiser les informations. Les valeurs typiques sont comprises entre 10 minutes (600) et 60 minutes (3600).\nLa valeur expiration définit la période après laquelle les enregistrements de zone ne sont plus considérés comme faisant autorité. Nous choisirons une valeur assez élevée, située entre une semaine (604800) à trois semaines (1814400).\nLa valeur le minimum définit la période de temps pendant laquelle les réponses négatives (NXDOMAIN) peut être conservé en cache par le serveur de noms esclave. Cette valeur sera comprise entre 0 et 3 heures (10800).\nL&#39;enregistrement NS ((Enregistrement des ressources NS) définit le ou les serveurs de noms pour le domaine ou la zone.\nL&#39;enregistrement À ((Un enregistrement de ressource) définit l&#39;adresse IPv4 d&#39;un hôte dans le domaine ou la zone.\n\nVérifiez la bonne définition de la zone.\n$ sudo named-checkzone slackbox.fr /var/named/zone.slackbox.fr\r\nslackbox.fr/IN zone: série chargée 2020031101\r\nD&#39;accord\r\n\nChaque fois que vous modifiez le fichier de zone, vous devez incrémenter le numéro de série. N&#39;oubliez pas de recharger la configuration BIND après chaque modification.\n$ sudo systemctl reload nommé\r\n\nDans l&#39;interface de gestion de BookMyName.com (entrée de menu Gérer), vous devez indiquer que nous gérons nous-mêmes notre propre DNS. Pour ce faire, cliquez sur le nom de domaine dans la liste des noms de domaine, puis sur Éditer dans l&#39;entrée de menu Votre DNS. Notez que sur la deuxième ligne, l&#39;adresse IP correspondant à nssec.online.net est facultatif.\n\nDNS secondaire\nLa présence d&#39;un serveur DNS secondaire est nécessaire pour les noms de domaine dans .Fr. Pas besoin de louer un deuxième serveur, Online fournit gratuitement un DNS secondaire.\nDans la console en ligne, affichez les données du serveur. Dans le menu de gauche, cliquez sur DNS secondaire et définir une nouvelle entrée.\n\nÉditer /etc/named.conf.local et autoriser le transfert de la zone vers le DNS secondaire d&#39;Online.\n// /etc/named.conf.local \r\n...\r\nEspace &quot;slackbox.fr&quot; \r\ntype de maître;\r\n  allow-transfer 62.210.16.8; ; \r\n  fichier &quot;zone.slackbox.fr&quot;;\r\n;\r\n\nDNS inversé\nIl ne reste plus qu&#39;à configurer la recherche DNS inversée (DNS inversé). Pour une configuration correcte du serveur, son adresse IP doit pointer vers le résultat de la commande nom d&#39;hôte --fqdn. Dans ce cas, nous devons pointer 163,172,220,174 vers sd-100246.dedibox.fr. Encore une fois, accédez à la console en ligne &gt; Liste de vos serveurs &gt; Serveur &gt; Réseau &gt; Modifier les revers et indiquez le nom d&#39;hôte souhaité. Pour prendre en compte les modifications, vous devrez attendre un peu.\n\nQuelques chèques\nVoici une série de commandes pour tester la configuration correcte d&#39;un domaine. Ces vérifications seront effectuées sur le serveur ainsi que sur une machine externe.\n1. Configuration DNS\n$ hôte slackbox.fr\r\nslackbox.fr a l&#39;adresse 163.172.220.174\r\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.\r\n\n2. Configuration du DNS inversé\n$ hôte 163.172.220.174\r\n174.220.172.163.in-addr.arpa pointeur de nom de domaine\r\nsd-100246.dedibox.fr.\r\n\n3. Nom d&#39;hôte du serveur de messagerie\n$ hôte -t ​​mx slackbox.fr\r\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.\r\n\n4. Adresse IP du serveur de messagerie.\n$ héberger mail.slackbox.fr\r\nmail.slackbox.fr a l&#39;adresse 163.172.220.174\r\n\r\n\n\nLa rédaction de cette documentation nécessite du temps et des quantités importantes de café expresso. Vous aimez ce blog? Offrez à l&#39;éditeur un café en cliquant sur la tasse.\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Cet article décrit la configuration d&#39;un serveur DNS avec BIND sur un serveur dédié exécutant CentOS 7. Le système de noms de domaine ou DNS (Système de noms de domaines) vous permet de faire correspondre les adresses IP aux noms de domaine. Le DNS évite ainsi d&#39;avoir à mémoriser les adresses IP.\nConditions préalables\nDans le pare-feu, ouvrez le port 53 dans TCP et UDP pour les requêtes DNS.\n$ sudo firewall-cmd --permanent --add-service = dns\n$ sudo firewall-cmd --reload\n$ sudo firewall-cmd --list-all\npublic (actif)\ncible: par défaut\nicmp-block-inversion: non\ninterfaces: eth0\nsources:\nprestations de service: DNS ssh\nports:\nprotocoles:\nmascarade: non\nports de transfert:\nports source:\nblocs icmp:\nrègles riches:","Installation\nOutre le serveur lier à proprement parler, nous installerons le package bind-utils, qui fournit une collection d&#39;outils tels que creuser, hôte et nslookup.\n$ sudo yum install bind bind-utils","Serveur de cache DNS\nLa configuration par défaut fournie par Red Hat est déjà assez sophistiquée. Nous allons l&#39;enregistrer pour continuer sur quelque chose de plus simple.\n$ cd / etc\n$ sudo mv named.conf named.conf.orig","Éditer /etc/named.conf comme ça.\n// /etc/named.conf","options \nrépertoire &quot;/ var / named&quot;;\n;","&quot;.&quot; DANS \ntype d&#39;indice;\nfichier &quot;named.ca&quot;;\n;","inclure &quot;/etc/named.rfc1912.zones&quot;;","Définissez les autorisations pour ce fichier.\n$ racine chown sudo: nommé /etc/named.conf\n$ sudo chmod 0640 /etc/named.conf","Activez et démarrez BIND.\n$ sudo systemctl enable nommé --now","Vérifiez si le service fonctionne correctement.\n$ état systemctl nommé\n● named.service - Berkeley Internet Name Domain (DNS)\nChargé: chargé (/usr/lib/systemd/system/named.service; activé; préréglage fournisseur: désactivé)\nActif: actif (en cours d&#39;exécution) depuis le mercredi 2020-03-11 09:47:39 CET; Il y a 31 ans","Exécuter creuser sur un domaine externe en vérifiant l&#39;heure de la demande.\n$ dig centos.org @localhost\n...\n;; SECTION RÉPONSE:\ncentos.org. 60 DANS UN 85.12.30.226\n;; SECTION DE L&#39;AUTORITÉ:\ncentos.org. 14400 EN NS ns4.centos.org.\ncentos.org. 14400 EN NS ns1.centos.org.\ncentos.org. 14400 EN NS ns3.centos.org.\n;; SECTION SUPPLÉMENTAIRE:\nns4.centos.org. 86400 DANS UN 62.141.54.220\nns3.centos.org. 86400 DANS UN 88.208.217.170\nns1.centos.org. 86400 DANS UN 199.187.126.93\n;; Temps de requête: 141 msec\n;; SERVEUR: 127.0.0.1 # 53 (127.0.0.1)\n;; QUAND: Wed Mar 11 11:13:02 CEST 2017\n;; MSG SIZE rcvd: 157","Le temps de réponse devrait être beaucoup plus court après une deuxième invocation de creuser.\n$ dig centos.org @localhost\n...\n;; Temps de requête: 1 msec","Configurer la journalisation\nDans notre configuration actuelle, les journaux inondent / var / log / messages. Pour éviter cela, nous allons configurer une journalisation spécifique à BIND en ajoutant la position correspondante à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\n;","journalisation \nchannel single_log \nfichier &quot;/var/log/named/named.log&quot; versions 3 taille 2m;\ninformations sur la gravité;\ntemps d&#39;impression oui;\ngravité d&#39;impression oui;\ncatégorie d&#39;impression oui;\n;\ncatégorie par défaut \nsingle_log;\n;\n;","BIND ne peut pas créer ce fichier à la volée. Nous allons donc le faire à sa place, en attribuant les bonnes autorisations.\n$ sudo mkdir / var / log / named\n$ sudo touch /var/log/named/named.log\n$ sudo chown -R named: named / var / log / named /\n$ sudo chmod 0770 / var / log / named","Si vous utilisez SELinux en mode amélioré, vous devez renommer le répertoire / var / log / named et son contenu.\n$ sudo restorecon -R -v / var / log / named","Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé","Désactiver IPv6\nSi vous n&#39;utilisez pas IPv6, vous pouvez désactiver le protocole en modifiant / etc / sysconfig / named.\nOPTIONS = &quot;- 4&quot;","Vous devrez également ajouter une option à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\n;","Redémarrez BIND pour prendre en compte les modifications.\n$ sudo systemctl restart named","Utilisation du DNS de base en ligne\nOnline propose deux serveurs DNS de base que nous utiliserons de préférence.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\ntransitaires \n62.210.16.6;\n62.210.16.7;\n;\n;","De là, nous pouvons utiliser notre propre serveur de cache DNS par défaut.\n# /etc/resolv.conf\nserveur de noms 127.0.0.1","Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé","Serveur maître principal\nNous allons maintenant configurer BIND comme serveur maître principal pour le domaine slackbox.fr. Le nom de domaine sera réservé au bureau d&#39;enregistrement (greffier) BookMyName.com.\nPour ajouter une zone DNS à BIND afin de la transformer en serveur maître principal, vous devez d&#39;abord indiquer l&#39;emplacement du fichier de zone à /etc/named.conf. Pour plus de lisibilité, nous allons créer un fichier /etc/named.conf.local.\n// /etc/named.conf.local","Espace &quot;slackbox.fr&quot; \ntype de maître;\nfichier &quot;zone.slackbox.fr&quot;;\n;","Le fichier named.conf.local aura les mêmes autorisations que named.conf.\n$ racine chown sudo: nommé /etc/named.conf.local\n$ sudo chmod 0640 /etc/named.conf.local","Éditer /etc/named.conf y compris ce fichier.\n&quot;.&quot; DANS \ntype d&#39;indice;\nfichier &quot;named.ca&quot;;\n;","inclure &quot;/etc/named.rfc1912.zones&quot;;\ninclure &quot;/etc/named.conf.local&quot;;","Le fichier /var/named/zone.slackbox.fr devrait être modifié comme ceci.\n; /var/named/zone.slackbox.fr\nTTL 86400 $\n$ ORIGINE slackbox.fr.\n@ IN SOA ns.slackbox.fr. hostmaster.slackbox.fr. ((\n2020031101; sn\n10800; rafraîchissement (3 heures)\n600; réessayer (10 minutes)\n1814400; expiration (3 semaines)\n10800); minimum (3 heures)\nEN NS ns.slackbox.fr.\nEN NS nssec.online.net.\nDANS MX 10 mail.slackbox.fr.\nslackbox.fr. A 163.172.220.174\nns DANS A 163.172.220.174\nmail IN A 163.172.220.174\nwww CNAME slackbox.fr.","Définissez des autorisations appropriées.\n$ racine chown sudo: nommé /var/named/zone.slackbox.fr\n$ sudo chmod 0640 /var/named/zone.slackbox.fr","Quelques remarques sur la syntaxe et les options utilisées.","La directive $ TTL ((Temps de vivre) définit la durée en secondes pendant laquelle un enregistrement peut être mis en cache par un autre serveur de noms.\nLa directive $ ORIGINE définit le nom de domaine ajouté automatiquement à tous les noms de domaine incomplets (c&#39;est-à-dire &quot;non qualifiés&quot;) définis dans un enregistrement DNS. Le nom de domaine est toujours un nom de domaine complet (Nom de domaine complet) et se termine par un délai en conséquence.\nL&#39;enregistrement SOA ((Début de l&#39;autorité) définit les principales caractéristiques de la zone ou du domaine avec un certain nombre de paramètres.\nLe symbole @ remplace la valeur de $ ORIGINE, spécifiquement pour slackbox.fr.\nDANS définit la classe l&#39;Internet. D&#39;autres valeurs existent, mais elles sont rarement utilisées.\nL&#39;enregistrement NS définit le serveur de noms principal pour la zone.\nhostmaster.slackbox.fr définit l&#39;adresse e-mail de l&#39;administrateur de zone. L&#39;adresse hostmaster est recommandé, mais toute adresse e-mail valide peut être définie ici. Depuis le symbole @ a une signification particulière dans le contexte, nous utilisons des points comme séparateurs, ce qui explique la syntaxe bizarre. L&#39;adresse e-mail définie ici est donc hostmaster@slackbox.fr.\n2020031101 définit le numéro de série associé à la zone. Par convention, nous utilisons le format YYYYMMDDSS. Le numéro de série doit être mis à jour chaque fois que le domaine est modifié.\nLa valeur rafraîchir contrôle la mise à jour des informations du serveur de noms d&#39;esclaves de la zone. Les valeurs typiques sont comprises entre 3 heures (10800) et 24 heures (86400).\nLa valeur réessayez définit le temps d&#39;attente avant une deuxième tentative lorsque le serveur de noms esclave ne peut pas contacter le serveur maître pour actualiser les informations. Les valeurs typiques sont comprises entre 10 minutes (600) et 60 minutes (3600).\nLa valeur expiration définit la période après laquelle les enregistrements de zone ne sont plus considérés comme faisant autorité. Nous choisirons une valeur assez élevée, située entre une semaine (604800) à trois semaines (1814400).\nLa valeur le minimum définit la période de temps pendant laquelle les réponses négatives (NXDOMAIN) peut être conservé en cache par le serveur de noms esclave. Cette valeur sera comprise entre 0 et 3 heures (10800).\nL&#39;enregistrement NS ((Enregistrement des ressources NS) définit le ou les serveurs de noms pour le domaine ou la zone.\nL&#39;enregistrement À ((Un enregistrement de ressource) définit l&#39;adresse IPv4 d&#39;un hôte dans le domaine ou la zone.","Vérifiez la bonne définition de la zone.\n$ sudo named-checkzone slackbox.fr /var/named/zone.slackbox.fr\nslackbox.fr/IN zone: série chargée 2020031101\nD&#39;accord","Chaque fois que vous modifiez le fichier de zone, vous devez incrémenter le numéro de série. N&#39;oubliez pas de recharger la configuration BIND après chaque modification.\n$ sudo systemctl reload nommé","Dans l&#39;interface de gestion de BookMyName.com (entrée de menu Gérer), vous devez indiquer que nous gérons nous-mêmes notre propre DNS. Pour ce faire, cliquez sur le nom de domaine dans la liste des noms de domaine, puis sur Éditer dans l&#39;entrée de menu Votre DNS. Notez que sur la deuxième ligne, l&#39;adresse IP correspondant à nssec.online.net est facultatif.","DNS secondaire\nLa présence d&#39;un serveur DNS secondaire est nécessaire pour les noms de domaine dans .Fr. Pas besoin de louer un deuxième serveur, Online fournit gratuitement un DNS secondaire.\nDans la console en ligne, affichez les données du serveur. Dans le menu de gauche, cliquez sur DNS secondaire et définir une nouvelle entrée.","Éditer /etc/named.conf.local et autoriser le transfert de la zone vers le DNS secondaire d&#39;Online.\n// /etc/named.conf.local \n...\nEspace &quot;slackbox.fr&quot; \ntype de maître;\n  allow-transfer 62.210.16.8; ; \n  fichier &quot;zone.slackbox.fr&quot;;\n;","DNS inversé\nIl ne reste plus qu&#39;à configurer la recherche DNS inversée (DNS inversé). Pour une configuration correcte du serveur, son adresse IP doit pointer vers le résultat de la commande nom d&#39;hôte --fqdn. Dans ce cas, nous devons pointer 163,172,220,174 vers sd-100246.dedibox.fr. Encore une fois, accédez à la console en ligne &gt; Liste de vos serveurs &gt; Serveur &gt; Réseau &gt; Modifier les revers et indiquez le nom d&#39;hôte souhaité. Pour prendre en compte les modifications, vous devrez attendre un peu.","Quelques chèques\nVoici une série de commandes pour tester la configuration correcte d&#39;un domaine. Ces vérifications seront effectuées sur le serveur ainsi que sur une machine externe.\n1. Configuration DNS\n$ hôte slackbox.fr\nslackbox.fr a l&#39;adresse 163.172.220.174\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.","2. Configuration du DNS inversé\n$ hôte 163.172.220.174\n174.220.172.163.in-addr.arpa pointeur de nom de domaine\nsd-100246.dedibox.fr.","3. Nom d&#39;hôte du serveur de messagerie\n$ hôte -t ​​mx slackbox.fr\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.","4. Adresse IP du serveur de messagerie.\n$ héberger mail.slackbox.fr\nmail.slackbox.fr a l&#39;adresse 163.172.220.174","La rédaction de cette documentation nécessite du temps et des quantités importantes de café expresso. Vous aimez ce blog? Offrez à l&#39;éditeur un café en cliquant sur la tasse.","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Cet article décrit la configuration d&#39;un serveur DNS avec BIND sur un serveur dédié exécutant CentOS 7. Le système de noms de domaine ou DNS (Système de noms de domaines) vous permet de faire correspondre les adresses IP aux noms de domaine. Le DNS évite ainsi d&#39;avoir à mémoriser les adresses IP.\nConditions préalables\nDans le pare-feu, ouvrez le port 53 dans TCP et UDP pour les requêtes DNS.\n$ sudo firewall-cmd --permanent --add-service = dns\n$ sudo firewall-cmd --reload\n$ sudo firewall-cmd --list-all\npublic (actif)\ncible: par défaut\nicmp-block-inversion: non\ninterfaces: eth0\nsources:\nprestations de service: DNS ssh\nports:\nprotocoles:\nmascarade: non\nports de transfert:\nports source:\nblocs icmp:\nrègles riches:","html":"<p>Cet article décrit la configuration d&#039;un serveur DNS avec BIND sur un serveur dédié exécutant CentOS 7. Le système de noms de domaine ou DNS (Système de noms de domaines) vous permet de faire correspondre les adresses IP aux noms de domaine. Le DNS évite ainsi d&#039;avoir à mémoriser les adresses IP.\nConditions préalables\nDans le pare-feu, ouvrez le port 53 dans TCP et UDP pour les requêtes DNS.\n$ sudo firewall-cmd --permanent --add-service = dns\n$ sudo firewall-cmd --reload\n$ sudo firewall-cmd --list-all\npublic (actif)\ncible: par défaut\nicmp-block-inversion: non\ninterfaces: eth0\nsources:\nprestations de service: DNS ssh\nports:\nprotocoles:\nmascarade: non\nports de transfert:\nports source:\nblocs icmp:\nrègles riches:</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Installation\nOutre le serveur lier à proprement parler, nous installerons le package bind-utils, qui fournit une collection d&#39;outils tels que creuser, hôte et nslookup.\n$ sudo yum install bind bind-utils","html":"<p>Installation\nOutre le serveur lier à proprement parler, nous installerons le package bind-utils, qui fournit une collection d&#039;outils tels que creuser, hôte et nslookup.\n$ sudo yum install bind bind-utils</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Serveur de cache DNS\nLa configuration par défaut fournie par Red Hat est déjà assez sophistiquée. Nous allons l&#39;enregistrer pour continuer sur quelque chose de plus simple.\n$ cd / etc\n$ sudo mv named.conf named.conf.orig","html":"<p>Serveur de cache DNS\nLa configuration par défaut fournie par Red Hat est déjà assez sophistiquée. Nous allons l&#039;enregistrer pour continuer sur quelque chose de plus simple.\n$ cd / etc\n$ sudo mv named.conf named.conf.orig</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Éditer /etc/named.conf comme ça.\n// /etc/named.conf","html":"<p>Éditer /etc/named.conf comme ça.\n// /etc/named.conf</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"options \nrépertoire &quot;/ var / named&quot;;\n;","html":"<p>options \nrépertoire &quot;/ var / named&quot;;\n;</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"&quot;.&quot; DANS \ntype d&#39;indice;\nfichier &quot;named.ca&quot;;\n;","html":"<p>&quot;.&quot; DANS \ntype d&#039;indice;\nfichier &quot;named.ca&quot;;\n;</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"inclure &quot;/etc/named.rfc1912.zones&quot;;","html":"<p>inclure &quot;/etc/named.rfc1912.zones&quot;;</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Définissez les autorisations pour ce fichier.\n$ racine chown sudo: nommé /etc/named.conf\n$ sudo chmod 0640 /etc/named.conf","html":"<p>Définissez les autorisations pour ce fichier.\n$ racine chown sudo: nommé /etc/named.conf\n$ sudo chmod 0640 /etc/named.conf</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Activez et démarrez BIND.\n$ sudo systemctl enable nommé --now","html":"<p>Activez et démarrez BIND.\n$ sudo systemctl enable nommé --now</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Vérifiez si le service fonctionne correctement.\n$ état systemctl nommé\n● named.service - Berkeley Internet Name Domain (DNS)\nChargé: chargé (/usr/lib/systemd/system/named.service; activé; préréglage fournisseur: désactivé)\nActif: actif (en cours d&#39;exécution) depuis le mercredi 2020-03-11 09:47:39 CET; Il y a 31 ans","html":"<p>Vérifiez si le service fonctionne correctement.\n$ état systemctl nommé\n● named.service - Berkeley Internet Name Domain (DNS)\nChargé: chargé (/usr/lib/systemd/system/named.service; activé; préréglage fournisseur: désactivé)\nActif: actif (en cours d&#039;exécution) depuis le mercredi 2020-03-11 09:47:39 CET; Il y a 31 ans</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"Exécuter creuser sur un domaine externe en vérifiant l&#39;heure de la demande.\n$ dig centos.org @localhost\n...\n;; SECTION RÉPONSE:\ncentos.org. 60 DANS UN 85.12.30.226\n;; SECTION DE L&#39;AUTORITÉ:\ncentos.org. 14400 EN NS ns4.centos.org.\ncentos.org. 14400 EN NS ns1.centos.org.\ncentos.org. 14400 EN NS ns3.centos.org.\n;; SECTION SUPPLÉMENTAIRE:\nns4.centos.org. 86400 DANS UN 62.141.54.220\nns3.centos.org. 86400 DANS UN 88.208.217.170\nns1.centos.org. 86400 DANS UN 199.187.126.93\n;; Temps de requête: 141 msec\n;; SERVEUR: 127.0.0.1 # 53 (127.0.0.1)\n;; QUAND: Wed Mar 11 11:13:02 CEST 2017\n;; MSG SIZE rcvd: 157","html":"<p>Exécuter creuser sur un domaine externe en vérifiant l&#039;heure de la demande.\n$ dig centos.org @localhost\n...\n;; SECTION RÉPONSE:\ncentos.org. 60 DANS UN 85.12.30.226\n;; SECTION DE L&#039;AUTORITÉ:\ncentos.org. 14400 EN NS ns4.centos.org.\ncentos.org. 14400 EN NS ns1.centos.org.\ncentos.org. 14400 EN NS ns3.centos.org.\n;; SECTION SUPPLÉMENTAIRE:\nns4.centos.org. 86400 DANS UN 62.141.54.220\nns3.centos.org. 86400 DANS UN 88.208.217.170\nns1.centos.org. 86400 DANS UN 199.187.126.93\n;; Temps de requête: 141 msec\n;; SERVEUR: 127.0.0.1 # 53 (127.0.0.1)\n;; QUAND: Wed Mar 11 11:13:02 CEST 2017\n;; MSG SIZE rcvd: 157</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"Le temps de réponse devrait être beaucoup plus court après une deuxième invocation de creuser.\n$ dig centos.org @localhost\n...\n;; Temps de requête: 1 msec","html":"<p>Le temps de réponse devrait être beaucoup plus court après une deuxième invocation de creuser.\n$ dig centos.org @localhost\n...\n;; Temps de requête: 1 msec</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Configurer la journalisation\nDans notre configuration actuelle, les journaux inondent / var / log / messages. Pour éviter cela, nous allons configurer une journalisation spécifique à BIND en ajoutant la position correspondante à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\n;","html":"<p>Configurer la journalisation\nDans notre configuration actuelle, les journaux inondent / var / log / messages. Pour éviter cela, nous allons configurer une journalisation spécifique à BIND en ajoutant la position correspondante à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\n;</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"journalisation \nchannel single_log \nfichier &quot;/var/log/named/named.log&quot; versions 3 taille 2m;\ninformations sur la gravité;\ntemps d&#39;impression oui;\ngravité d&#39;impression oui;\ncatégorie d&#39;impression oui;\n;\ncatégorie par défaut \nsingle_log;\n;\n;","html":"<p>journalisation \nchannel single_log \nfichier &quot;/var/log/named/named.log&quot; versions 3 taille 2m;\ninformations sur la gravité;\ntemps d&#039;impression oui;\ngravité d&#039;impression oui;\ncatégorie d&#039;impression oui;\n;\ncatégorie par défaut \nsingle_log;\n;\n;</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"BIND ne peut pas créer ce fichier à la volée. Nous allons donc le faire à sa place, en attribuant les bonnes autorisations.\n$ sudo mkdir / var / log / named\n$ sudo touch /var/log/named/named.log\n$ sudo chown -R named: named / var / log / named /\n$ sudo chmod 0770 / var / log / named","html":"<p>BIND ne peut pas créer ce fichier à la volée. Nous allons donc le faire à sa place, en attribuant les bonnes autorisations.\n$ sudo mkdir / var / log / named\n$ sudo touch /var/log/named/named.log\n$ sudo chown -R named: named / var / log / named /\n$ sudo chmod 0770 / var / log / named</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"Si vous utilisez SELinux en mode amélioré, vous devez renommer le répertoire / var / log / named et son contenu.\n$ sudo restorecon -R -v / var / log / named","html":"<p>Si vous utilisez SELinux en mode amélioré, vous devez renommer le répertoire / var / log / named et son contenu.\n$ sudo restorecon -R -v / var / log / named</p>"},{"id":"text-17","type":"text","heading":"","plain_text":"Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé","html":"<p>Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé</p>"},{"id":"text-18","type":"text","heading":"","plain_text":"Désactiver IPv6\nSi vous n&#39;utilisez pas IPv6, vous pouvez désactiver le protocole en modifiant / etc / sysconfig / named.\nOPTIONS = &quot;- 4&quot;","html":"<p>Désactiver IPv6\nSi vous n&#039;utilisez pas IPv6, vous pouvez désactiver le protocole en modifiant / etc / sysconfig / named.\nOPTIONS = &quot;- 4&quot;</p>"},{"id":"text-19","type":"text","heading":"","plain_text":"Vous devrez également ajouter une option à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\n;","html":"<p>Vous devrez également ajouter une option à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\n;</p>"},{"id":"text-20","type":"text","heading":"","plain_text":"Redémarrez BIND pour prendre en compte les modifications.\n$ sudo systemctl restart named","html":"<p>Redémarrez BIND pour prendre en compte les modifications.\n$ sudo systemctl restart named</p>"},{"id":"text-21","type":"text","heading":"","plain_text":"Utilisation du DNS de base en ligne\nOnline propose deux serveurs DNS de base que nous utiliserons de préférence.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\ntransitaires \n62.210.16.6;\n62.210.16.7;\n;\n;","html":"<p>Utilisation du DNS de base en ligne\nOnline propose deux serveurs DNS de base que nous utiliserons de préférence.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\ntransitaires \n62.210.16.6;\n62.210.16.7;\n;\n;</p>"},{"id":"text-22","type":"text","heading":"","plain_text":"De là, nous pouvons utiliser notre propre serveur de cache DNS par défaut.\n# /etc/resolv.conf\nserveur de noms 127.0.0.1","html":"<p>De là, nous pouvons utiliser notre propre serveur de cache DNS par défaut.\n# /etc/resolv.conf\nserveur de noms 127.0.0.1</p>"},{"id":"text-23","type":"text","heading":"","plain_text":"Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé","html":"<p>Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé</p>"},{"id":"text-24","type":"text","heading":"","plain_text":"Serveur maître principal\nNous allons maintenant configurer BIND comme serveur maître principal pour le domaine slackbox.fr. Le nom de domaine sera réservé au bureau d&#39;enregistrement (greffier) BookMyName.com.\nPour ajouter une zone DNS à BIND afin de la transformer en serveur maître principal, vous devez d&#39;abord indiquer l&#39;emplacement du fichier de zone à /etc/named.conf. Pour plus de lisibilité, nous allons créer un fichier /etc/named.conf.local.\n// /etc/named.conf.local","html":"<p>Serveur maître principal\nNous allons maintenant configurer BIND comme serveur maître principal pour le domaine slackbox.fr. Le nom de domaine sera réservé au bureau d&#039;enregistrement (greffier) BookMyName.com.\nPour ajouter une zone DNS à BIND afin de la transformer en serveur maître principal, vous devez d&#039;abord indiquer l&#039;emplacement du fichier de zone à /etc/named.conf. Pour plus de lisibilité, nous allons créer un fichier /etc/named.conf.local.\n// /etc/named.conf.local</p>"},{"id":"text-25","type":"text","heading":"","plain_text":"Espace &quot;slackbox.fr&quot; \ntype de maître;\nfichier &quot;zone.slackbox.fr&quot;;\n;","html":"<p>Espace &quot;slackbox.fr&quot; \ntype de maître;\nfichier &quot;zone.slackbox.fr&quot;;\n;</p>"},{"id":"text-26","type":"text","heading":"","plain_text":"Le fichier named.conf.local aura les mêmes autorisations que named.conf.\n$ racine chown sudo: nommé /etc/named.conf.local\n$ sudo chmod 0640 /etc/named.conf.local","html":"<p>Le fichier named.conf.local aura les mêmes autorisations que named.conf.\n$ racine chown sudo: nommé /etc/named.conf.local\n$ sudo chmod 0640 /etc/named.conf.local</p>"},{"id":"text-27","type":"text","heading":"","plain_text":"Éditer /etc/named.conf y compris ce fichier.\n&quot;.&quot; DANS \ntype d&#39;indice;\nfichier &quot;named.ca&quot;;\n;","html":"<p>Éditer /etc/named.conf y compris ce fichier.\n&quot;.&quot; DANS \ntype d&#039;indice;\nfichier &quot;named.ca&quot;;\n;</p>"},{"id":"text-28","type":"text","heading":"","plain_text":"inclure &quot;/etc/named.rfc1912.zones&quot;;\ninclure &quot;/etc/named.conf.local&quot;;","html":"<p>inclure &quot;/etc/named.rfc1912.zones&quot;;\ninclure &quot;/etc/named.conf.local&quot;;</p>"},{"id":"text-29","type":"text","heading":"","plain_text":"Le fichier /var/named/zone.slackbox.fr devrait être modifié comme ceci.\n; /var/named/zone.slackbox.fr\nTTL 86400 $\n$ ORIGINE slackbox.fr.\n@ IN SOA ns.slackbox.fr. hostmaster.slackbox.fr. ((\n2020031101; sn\n10800; rafraîchissement (3 heures)\n600; réessayer (10 minutes)\n1814400; expiration (3 semaines)\n10800); minimum (3 heures)\nEN NS ns.slackbox.fr.\nEN NS nssec.online.net.\nDANS MX 10 mail.slackbox.fr.\nslackbox.fr. A 163.172.220.174\nns DANS A 163.172.220.174\nmail IN A 163.172.220.174\nwww CNAME slackbox.fr.","html":"<p>Le fichier /var/named/zone.slackbox.fr devrait être modifié comme ceci.\n; /var/named/zone.slackbox.fr\nTTL 86400 $\n$ ORIGINE slackbox.fr.\n@ IN SOA ns.slackbox.fr. hostmaster.slackbox.fr. ((\n2020031101; sn\n10800; rafraîchissement (3 heures)\n600; réessayer (10 minutes)\n1814400; expiration (3 semaines)\n10800); minimum (3 heures)\nEN NS ns.slackbox.fr.\nEN NS nssec.online.net.\nDANS MX 10 mail.slackbox.fr.\nslackbox.fr. A 163.172.220.174\nns DANS A 163.172.220.174\nmail IN A 163.172.220.174\nwww CNAME slackbox.fr.</p>"},{"id":"text-30","type":"text","heading":"","plain_text":"Définissez des autorisations appropriées.\n$ racine chown sudo: nommé /var/named/zone.slackbox.fr\n$ sudo chmod 0640 /var/named/zone.slackbox.fr","html":"<p>Définissez des autorisations appropriées.\n$ racine chown sudo: nommé /var/named/zone.slackbox.fr\n$ sudo chmod 0640 /var/named/zone.slackbox.fr</p>"},{"id":"text-31","type":"text","heading":"","plain_text":"Quelques remarques sur la syntaxe et les options utilisées.","html":"<p>Quelques remarques sur la syntaxe et les options utilisées.</p>"},{"id":"text-32","type":"text","heading":"","plain_text":"La directive $ TTL ((Temps de vivre) définit la durée en secondes pendant laquelle un enregistrement peut être mis en cache par un autre serveur de noms.\nLa directive $ ORIGINE définit le nom de domaine ajouté automatiquement à tous les noms de domaine incomplets (c&#39;est-à-dire &quot;non qualifiés&quot;) définis dans un enregistrement DNS. Le nom de domaine est toujours un nom de domaine complet (Nom de domaine complet) et se termine par un délai en conséquence.\nL&#39;enregistrement SOA ((Début de l&#39;autorité) définit les principales caractéristiques de la zone ou du domaine avec un certain nombre de paramètres.\nLe symbole @ remplace la valeur de $ ORIGINE, spécifiquement pour slackbox.fr.\nDANS définit la classe l&#39;Internet. D&#39;autres valeurs existent, mais elles sont rarement utilisées.\nL&#39;enregistrement NS définit le serveur de noms principal pour la zone.\nhostmaster.slackbox.fr définit l&#39;adresse e-mail de l&#39;administrateur de zone. L&#39;adresse hostmaster est recommandé, mais toute adresse e-mail valide peut être définie ici. Depuis le symbole @ a une signification particulière dans le contexte, nous utilisons des points comme séparateurs, ce qui explique la syntaxe bizarre. L&#39;adresse e-mail définie ici est donc hostmaster@slackbox.fr.\n2020031101 définit le numéro de série associé à la zone. Par convention, nous utilisons le format YYYYMMDDSS. Le numéro de série doit être mis à jour chaque fois que le domaine est modifié.\nLa valeur rafraîchir contrôle la mise à jour des informations du serveur de noms d&#39;esclaves de la zone. Les valeurs typiques sont comprises entre 3 heures (10800) et 24 heures (86400).\nLa valeur réessayez définit le temps d&#39;attente avant une deuxième tentative lorsque le serveur de noms esclave ne peut pas contacter le serveur maître pour actualiser les informations. Les valeurs typiques sont comprises entre 10 minutes (600) et 60 minutes (3600).\nLa valeur expiration définit la période après laquelle les enregistrements de zone ne sont plus considérés comme faisant autorité. Nous choisirons une valeur assez élevée, située entre une semaine (604800) à trois semaines (1814400).\nLa valeur le minimum définit la période de temps pendant laquelle les réponses négatives (NXDOMAIN) peut être conservé en cache par le serveur de noms esclave. Cette valeur sera comprise entre 0 et 3 heures (10800).\nL&#39;enregistrement NS ((Enregistrement des ressources NS) définit le ou les serveurs de noms pour le domaine ou la zone.\nL&#39;enregistrement À ((Un enregistrement de ressource) définit l&#39;adresse IPv4 d&#39;un hôte dans le domaine ou la zone.","html":"<p>La directive $ TTL ((Temps de vivre) définit la durée en secondes pendant laquelle un enregistrement peut être mis en cache par un autre serveur de noms.\nLa directive $ ORIGINE définit le nom de domaine ajouté automatiquement à tous les noms de domaine incomplets (c&#039;est-à-dire &quot;non qualifiés&quot;) définis dans un enregistrement DNS. Le nom de domaine est toujours un nom de domaine complet (Nom de domaine complet) et se termine par un délai en conséquence.\nL&#039;enregistrement SOA ((Début de l&#039;autorité) définit les principales caractéristiques de la zone ou du domaine avec un certain nombre de paramètres.\nLe symbole @ remplace la valeur de $ ORIGINE, spécifiquement pour slackbox.fr.\nDANS définit la classe l&#039;Internet. D&#039;autres valeurs existent, mais elles sont rarement utilisées.\nL&#039;enregistrement NS définit le serveur de noms principal pour la zone.\nhostmaster.slackbox.fr définit l&#039;adresse e-mail de l&#039;administrateur de zone. L&#039;adresse hostmaster est recommandé, mais toute adresse e-mail valide peut être définie ici. Depuis le symbole @ a une signification particulière dans le contexte, nous utilisons des points comme séparateurs, ce qui explique la syntaxe bizarre. L&#039;adresse e-mail définie ici est donc hostmaster@slackbox.fr.\n2020031101 définit le numéro de série associé à la zone. Par convention, nous utilisons le format YYYYMMDDSS. Le numéro de série doit être mis à jour chaque fois que le domaine est modifié.\nLa valeur rafraîchir contrôle la mise à jour des informations du serveur de noms d&#039;esclaves de la zone. Les valeurs typiques sont comprises entre 3 heures (10800) et 24 heures (86400).\nLa valeur réessayez définit le temps d&#039;attente avant une deuxième tentative lorsque le serveur de noms esclave ne peut pas contacter le serveur maître pour actualiser les informations. Les valeurs typiques sont comprises entre 10 minutes (600) et 60 minutes (3600).\nLa valeur expiration définit la période après laquelle les enregistrements de zone ne sont plus considérés comme faisant autorité. Nous choisirons une valeur assez élevée, située entre une semaine (604800) à trois semaines (1814400).\nLa valeur le minimum définit la période de temps pendant laquelle les réponses négatives (NXDOMAIN) peut être conservé en cache par le serveur de noms esclave. Cette valeur sera comprise entre 0 et 3 heures (10800).\nL&#039;enregistrement NS ((Enregistrement des ressources NS) définit le ou les serveurs de noms pour le domaine ou la zone.\nL&#039;enregistrement À ((Un enregistrement de ressource) définit l&#039;adresse IPv4 d&#039;un hôte dans le domaine ou la zone.</p>"},{"id":"text-33","type":"text","heading":"","plain_text":"Vérifiez la bonne définition de la zone.\n$ sudo named-checkzone slackbox.fr /var/named/zone.slackbox.fr\nslackbox.fr/IN zone: série chargée 2020031101\nD&#39;accord","html":"<p>Vérifiez la bonne définition de la zone.\n$ sudo named-checkzone slackbox.fr /var/named/zone.slackbox.fr\nslackbox.fr/IN zone: série chargée 2020031101\nD&#039;accord</p>"},{"id":"text-34","type":"text","heading":"","plain_text":"Chaque fois que vous modifiez le fichier de zone, vous devez incrémenter le numéro de série. N&#39;oubliez pas de recharger la configuration BIND après chaque modification.\n$ sudo systemctl reload nommé","html":"<p>Chaque fois que vous modifiez le fichier de zone, vous devez incrémenter le numéro de série. N&#039;oubliez pas de recharger la configuration BIND après chaque modification.\n$ sudo systemctl reload nommé</p>"},{"id":"text-35","type":"text","heading":"","plain_text":"Dans l&#39;interface de gestion de BookMyName.com (entrée de menu Gérer), vous devez indiquer que nous gérons nous-mêmes notre propre DNS. Pour ce faire, cliquez sur le nom de domaine dans la liste des noms de domaine, puis sur Éditer dans l&#39;entrée de menu Votre DNS. Notez que sur la deuxième ligne, l&#39;adresse IP correspondant à nssec.online.net est facultatif.","html":"<p>Dans l&#039;interface de gestion de BookMyName.com (entrée de menu Gérer), vous devez indiquer que nous gérons nous-mêmes notre propre DNS. Pour ce faire, cliquez sur le nom de domaine dans la liste des noms de domaine, puis sur Éditer dans l&#039;entrée de menu Votre DNS. Notez que sur la deuxième ligne, l&#039;adresse IP correspondant à nssec.online.net est facultatif.</p>"},{"id":"text-36","type":"text","heading":"","plain_text":"DNS secondaire\nLa présence d&#39;un serveur DNS secondaire est nécessaire pour les noms de domaine dans .Fr. Pas besoin de louer un deuxième serveur, Online fournit gratuitement un DNS secondaire.\nDans la console en ligne, affichez les données du serveur. Dans le menu de gauche, cliquez sur DNS secondaire et définir une nouvelle entrée.","html":"<p>DNS secondaire\nLa présence d&#039;un serveur DNS secondaire est nécessaire pour les noms de domaine dans .Fr. Pas besoin de louer un deuxième serveur, Online fournit gratuitement un DNS secondaire.\nDans la console en ligne, affichez les données du serveur. Dans le menu de gauche, cliquez sur DNS secondaire et définir une nouvelle entrée.</p>"},{"id":"text-37","type":"text","heading":"","plain_text":"Éditer /etc/named.conf.local et autoriser le transfert de la zone vers le DNS secondaire d&#39;Online.\n// /etc/named.conf.local \n...\nEspace &quot;slackbox.fr&quot; \ntype de maître;\n  allow-transfer 62.210.16.8; ; \n  fichier &quot;zone.slackbox.fr&quot;;\n;","html":"<p>Éditer /etc/named.conf.local et autoriser le transfert de la zone vers le DNS secondaire d&#039;Online.\n// /etc/named.conf.local \n...\nEspace &quot;slackbox.fr&quot; \ntype de maître;\n  allow-transfer 62.210.16.8; ; \n  fichier &quot;zone.slackbox.fr&quot;;\n;</p>"},{"id":"text-38","type":"text","heading":"","plain_text":"DNS inversé\nIl ne reste plus qu&#39;à configurer la recherche DNS inversée (DNS inversé). Pour une configuration correcte du serveur, son adresse IP doit pointer vers le résultat de la commande nom d&#39;hôte --fqdn. Dans ce cas, nous devons pointer 163,172,220,174 vers sd-100246.dedibox.fr. Encore une fois, accédez à la console en ligne &gt; Liste de vos serveurs &gt; Serveur &gt; Réseau &gt; Modifier les revers et indiquez le nom d&#39;hôte souhaité. Pour prendre en compte les modifications, vous devrez attendre un peu.","html":"<p>DNS inversé\nIl ne reste plus qu&#039;à configurer la recherche DNS inversée (DNS inversé). Pour une configuration correcte du serveur, son adresse IP doit pointer vers le résultat de la commande nom d&#039;hôte --fqdn. Dans ce cas, nous devons pointer 163,172,220,174 vers sd-100246.dedibox.fr. Encore une fois, accédez à la console en ligne &gt; Liste de vos serveurs &gt; Serveur &gt; Réseau &gt; Modifier les revers et indiquez le nom d&#039;hôte souhaité. Pour prendre en compte les modifications, vous devrez attendre un peu.</p>"},{"id":"text-39","type":"text","heading":"","plain_text":"Quelques chèques\nVoici une série de commandes pour tester la configuration correcte d&#39;un domaine. Ces vérifications seront effectuées sur le serveur ainsi que sur une machine externe.\n1. Configuration DNS\n$ hôte slackbox.fr\nslackbox.fr a l&#39;adresse 163.172.220.174\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.","html":"<p>Quelques chèques\nVoici une série de commandes pour tester la configuration correcte d&#039;un domaine. Ces vérifications seront effectuées sur le serveur ainsi que sur une machine externe.\n1. Configuration DNS\n$ hôte slackbox.fr\nslackbox.fr a l&#039;adresse 163.172.220.174\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.</p>"},{"id":"text-40","type":"text","heading":"","plain_text":"2. Configuration du DNS inversé\n$ hôte 163.172.220.174\n174.220.172.163.in-addr.arpa pointeur de nom de domaine\nsd-100246.dedibox.fr.","html":"<p>2. Configuration du DNS inversé\n$ hôte 163.172.220.174\n174.220.172.163.in-addr.arpa pointeur de nom de domaine\nsd-100246.dedibox.fr.</p>"},{"id":"text-41","type":"text","heading":"","plain_text":"3. Nom d&#39;hôte du serveur de messagerie\n$ hôte -t ​​mx slackbox.fr\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.","html":"<p>3. Nom d&#039;hôte du serveur de messagerie\n$ hôte -t ​​mx slackbox.fr\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr.</p>"},{"id":"text-42","type":"text","heading":"","plain_text":"4. Adresse IP du serveur de messagerie.\n$ héberger mail.slackbox.fr\nmail.slackbox.fr a l&#39;adresse 163.172.220.174","html":"<p>4. Adresse IP du serveur de messagerie.\n$ héberger mail.slackbox.fr\nmail.slackbox.fr a l&#039;adresse 163.172.220.174</p>"},{"id":"text-43","type":"text","heading":"","plain_text":"La rédaction de cette documentation nécessite du temps et des quantités importantes de café expresso. Vous aimez ce blog? Offrez à l&#39;éditeur un café en cliquant sur la tasse.","html":"<p>La rédaction de cette documentation nécessite du temps et des quantités importantes de café expresso. Vous aimez ce blog? Offrez à l&#039;éditeur un café en cliquant sur la tasse.</p>"},{"id":"text-44","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Cet article décrit la configuration d&#39;un serveur DNS avec BIND sur un serveur dédié exécutant CentOS 7. Le système de noms de domaine ou DNS (Système de noms de domaines) vous permet de faire correspondre les adresses IP aux noms de domaine. Le DNS évite ainsi d&#39;avoir à mémoriser les adresses IP.\nConditions préalables\nDans le pare-feu, ouvrez le port 53 dans TCP et UDP pour les requêtes DNS.\n$ sudo firewall-cmd --permanent --add-service = dns\n$ sudo firewall-cmd --reload\n$ sudo firewall-cmd --list-all\npublic (actif)\ncible: par défaut\nicmp-block-inversion: non\ninterfaces: eth0\nsources:\nprestations de service: DNS ssh\nports:\nprotocoles:\nmascarade: non\nports de transfert:\nports source:\nblocs icmp:\nrègles riches:"},{"id":"text-2","heading":"Text","content":"Installation\nOutre le serveur lier à proprement parler, nous installerons le package bind-utils, qui fournit une collection d&#39;outils tels que creuser, hôte et nslookup.\n$ sudo yum install bind bind-utils"},{"id":"text-3","heading":"Text","content":"Serveur de cache DNS\nLa configuration par défaut fournie par Red Hat est déjà assez sophistiquée. Nous allons l&#39;enregistrer pour continuer sur quelque chose de plus simple.\n$ cd / etc\n$ sudo mv named.conf named.conf.orig"},{"id":"text-4","heading":"Text","content":"Éditer /etc/named.conf comme ça.\n// /etc/named.conf"},{"id":"text-5","heading":"Text","content":"options \nrépertoire &quot;/ var / named&quot;;\n;"},{"id":"text-6","heading":"Text","content":"&quot;.&quot; DANS \ntype d&#39;indice;\nfichier &quot;named.ca&quot;;\n;"},{"id":"text-7","heading":"Text","content":"inclure &quot;/etc/named.rfc1912.zones&quot;;"},{"id":"text-8","heading":"Text","content":"Définissez les autorisations pour ce fichier.\n$ racine chown sudo: nommé /etc/named.conf\n$ sudo chmod 0640 /etc/named.conf"},{"id":"text-9","heading":"Text","content":"Activez et démarrez BIND.\n$ sudo systemctl enable nommé --now"},{"id":"text-10","heading":"Text","content":"Vérifiez si le service fonctionne correctement.\n$ état systemctl nommé\n● named.service - Berkeley Internet Name Domain (DNS)\nChargé: chargé (/usr/lib/systemd/system/named.service; activé; préréglage fournisseur: désactivé)\nActif: actif (en cours d&#39;exécution) depuis le mercredi 2020-03-11 09:47:39 CET; Il y a 31 ans"},{"id":"text-11","heading":"Text","content":"Exécuter creuser sur un domaine externe en vérifiant l&#39;heure de la demande.\n$ dig centos.org @localhost\n...\n;; SECTION RÉPONSE:\ncentos.org. 60 DANS UN 85.12.30.226\n;; SECTION DE L&#39;AUTORITÉ:\ncentos.org. 14400 EN NS ns4.centos.org.\ncentos.org. 14400 EN NS ns1.centos.org.\ncentos.org. 14400 EN NS ns3.centos.org.\n;; SECTION SUPPLÉMENTAIRE:\nns4.centos.org. 86400 DANS UN 62.141.54.220\nns3.centos.org. 86400 DANS UN 88.208.217.170\nns1.centos.org. 86400 DANS UN 199.187.126.93\n;; Temps de requête: 141 msec\n;; SERVEUR: 127.0.0.1 # 53 (127.0.0.1)\n;; QUAND: Wed Mar 11 11:13:02 CEST 2017\n;; MSG SIZE rcvd: 157"},{"id":"text-12","heading":"Text","content":"Le temps de réponse devrait être beaucoup plus court après une deuxième invocation de creuser.\n$ dig centos.org @localhost\n...\n;; Temps de requête: 1 msec"},{"id":"text-13","heading":"Text","content":"Configurer la journalisation\nDans notre configuration actuelle, les journaux inondent / var / log / messages. Pour éviter cela, nous allons configurer une journalisation spécifique à BIND en ajoutant la position correspondante à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\n;"},{"id":"text-14","heading":"Text","content":"journalisation \nchannel single_log \nfichier &quot;/var/log/named/named.log&quot; versions 3 taille 2m;\ninformations sur la gravité;\ntemps d&#39;impression oui;\ngravité d&#39;impression oui;\ncatégorie d&#39;impression oui;\n;\ncatégorie par défaut \nsingle_log;\n;\n;"},{"id":"text-15","heading":"Text","content":"BIND ne peut pas créer ce fichier à la volée. Nous allons donc le faire à sa place, en attribuant les bonnes autorisations.\n$ sudo mkdir / var / log / named\n$ sudo touch /var/log/named/named.log\n$ sudo chown -R named: named / var / log / named /\n$ sudo chmod 0770 / var / log / named"},{"id":"text-16","heading":"Text","content":"Si vous utilisez SELinux en mode amélioré, vous devez renommer le répertoire / var / log / named et son contenu.\n$ sudo restorecon -R -v / var / log / named"},{"id":"text-17","heading":"Text","content":"Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé"},{"id":"text-18","heading":"Text","content":"Désactiver IPv6\nSi vous n&#39;utilisez pas IPv6, vous pouvez désactiver le protocole en modifiant / etc / sysconfig / named.\nOPTIONS = &quot;- 4&quot;"},{"id":"text-19","heading":"Text","content":"Vous devrez également ajouter une option à /etc/named.conf.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\n;"},{"id":"text-20","heading":"Text","content":"Redémarrez BIND pour prendre en compte les modifications.\n$ sudo systemctl restart named"},{"id":"text-21","heading":"Text","content":"Utilisation du DNS de base en ligne\nOnline propose deux serveurs DNS de base que nous utiliserons de préférence.\noptions \nrépertoire &quot;/ var / named&quot;;\nfiltre-aaaa-sur-v4 oui;\ntransitaires \n62.210.16.6;\n62.210.16.7;\n;\n;"},{"id":"text-22","heading":"Text","content":"De là, nous pouvons utiliser notre propre serveur de cache DNS par défaut.\n# /etc/resolv.conf\nserveur de noms 127.0.0.1"},{"id":"text-23","heading":"Text","content":"Rechargez la configuration de BIND.\n$ sudo systemctl reload nommé"},{"id":"text-24","heading":"Text","content":"Serveur maître principal\nNous allons maintenant configurer BIND comme serveur maître principal pour le domaine slackbox.fr. Le nom de domaine sera réservé au bureau d&#39;enregistrement (greffier) BookMyName.com.\nPour ajouter une zone DNS à BIND afin de la transformer en serveur maître principal, vous devez d&#39;abord indiquer l&#39;emplacement du fichier de zone à /etc/named.conf. Pour plus de lisibilité, nous allons créer un fichier /etc/named.conf.local.\n// /etc/named.conf.local"},{"id":"text-25","heading":"Text","content":"Espace &quot;slackbox.fr&quot; \ntype de maître;\nfichier &quot;zone.slackbox.fr&quot;;\n;"},{"id":"text-26","heading":"Text","content":"Le fichier named.conf.local aura les mêmes autorisations que named.conf.\n$ racine chown sudo: nommé /etc/named.conf.local\n$ sudo chmod 0640 /etc/named.conf.local"},{"id":"text-27","heading":"Text","content":"Éditer /etc/named.conf y compris ce fichier.\n&quot;.&quot; DANS \ntype d&#39;indice;\nfichier &quot;named.ca&quot;;\n;"},{"id":"text-28","heading":"Text","content":"inclure &quot;/etc/named.rfc1912.zones&quot;;\ninclure &quot;/etc/named.conf.local&quot;;"},{"id":"text-29","heading":"Text","content":"Le fichier /var/named/zone.slackbox.fr devrait être modifié comme ceci.\n; /var/named/zone.slackbox.fr\nTTL 86400 $\n$ ORIGINE slackbox.fr.\n@ IN SOA ns.slackbox.fr. hostmaster.slackbox.fr. ((\n2020031101; sn\n10800; rafraîchissement (3 heures)\n600; réessayer (10 minutes)\n1814400; expiration (3 semaines)\n10800); minimum (3 heures)\nEN NS ns.slackbox.fr.\nEN NS nssec.online.net.\nDANS MX 10 mail.slackbox.fr.\nslackbox.fr. A 163.172.220.174\nns DANS A 163.172.220.174\nmail IN A 163.172.220.174\nwww CNAME slackbox.fr."},{"id":"text-30","heading":"Text","content":"Définissez des autorisations appropriées.\n$ racine chown sudo: nommé /var/named/zone.slackbox.fr\n$ sudo chmod 0640 /var/named/zone.slackbox.fr"},{"id":"text-31","heading":"Text","content":"Quelques remarques sur la syntaxe et les options utilisées."},{"id":"text-32","heading":"Text","content":"La directive $ TTL ((Temps de vivre) définit la durée en secondes pendant laquelle un enregistrement peut être mis en cache par un autre serveur de noms.\nLa directive $ ORIGINE définit le nom de domaine ajouté automatiquement à tous les noms de domaine incomplets (c&#39;est-à-dire &quot;non qualifiés&quot;) définis dans un enregistrement DNS. Le nom de domaine est toujours un nom de domaine complet (Nom de domaine complet) et se termine par un délai en conséquence.\nL&#39;enregistrement SOA ((Début de l&#39;autorité) définit les principales caractéristiques de la zone ou du domaine avec un certain nombre de paramètres.\nLe symbole @ remplace la valeur de $ ORIGINE, spécifiquement pour slackbox.fr.\nDANS définit la classe l&#39;Internet. D&#39;autres valeurs existent, mais elles sont rarement utilisées.\nL&#39;enregistrement NS définit le serveur de noms principal pour la zone.\nhostmaster.slackbox.fr définit l&#39;adresse e-mail de l&#39;administrateur de zone. L&#39;adresse hostmaster est recommandé, mais toute adresse e-mail valide peut être définie ici. Depuis le symbole @ a une signification particulière dans le contexte, nous utilisons des points comme séparateurs, ce qui explique la syntaxe bizarre. L&#39;adresse e-mail définie ici est donc hostmaster@slackbox.fr.\n2020031101 définit le numéro de série associé à la zone. Par convention, nous utilisons le format YYYYMMDDSS. Le numéro de série doit être mis à jour chaque fois que le domaine est modifié.\nLa valeur rafraîchir contrôle la mise à jour des informations du serveur de noms d&#39;esclaves de la zone. Les valeurs typiques sont comprises entre 3 heures (10800) et 24 heures (86400).\nLa valeur réessayez définit le temps d&#39;attente avant une deuxième tentative lorsque le serveur de noms esclave ne peut pas contacter le serveur maître pour actualiser les informations. Les valeurs typiques sont comprises entre 10 minutes (600) et 60 minutes (3600).\nLa valeur expiration définit la période après laquelle les enregistrements de zone ne sont plus considérés comme faisant autorité. Nous choisirons une valeur assez élevée, située entre une semaine (604800) à trois semaines (1814400).\nLa valeur le minimum définit la période de temps pendant laquelle les réponses négatives (NXDOMAIN) peut être conservé en cache par le serveur de noms esclave. Cette valeur sera comprise entre 0 et 3 heures (10800).\nL&#39;enregistrement NS ((Enregistrement des ressources NS) définit le ou les serveurs de noms pour le domaine ou la zone.\nL&#39;enregistrement À ((Un enregistrement de ressource) définit l&#39;adresse IPv4 d&#39;un hôte dans le domaine ou la zone."},{"id":"text-33","heading":"Text","content":"Vérifiez la bonne définition de la zone.\n$ sudo named-checkzone slackbox.fr /var/named/zone.slackbox.fr\nslackbox.fr/IN zone: série chargée 2020031101\nD&#39;accord"},{"id":"text-34","heading":"Text","content":"Chaque fois que vous modifiez le fichier de zone, vous devez incrémenter le numéro de série. N&#39;oubliez pas de recharger la configuration BIND après chaque modification.\n$ sudo systemctl reload nommé"},{"id":"text-35","heading":"Text","content":"Dans l&#39;interface de gestion de BookMyName.com (entrée de menu Gérer), vous devez indiquer que nous gérons nous-mêmes notre propre DNS. Pour ce faire, cliquez sur le nom de domaine dans la liste des noms de domaine, puis sur Éditer dans l&#39;entrée de menu Votre DNS. Notez que sur la deuxième ligne, l&#39;adresse IP correspondant à nssec.online.net est facultatif."},{"id":"text-36","heading":"Text","content":"DNS secondaire\nLa présence d&#39;un serveur DNS secondaire est nécessaire pour les noms de domaine dans .Fr. Pas besoin de louer un deuxième serveur, Online fournit gratuitement un DNS secondaire.\nDans la console en ligne, affichez les données du serveur. Dans le menu de gauche, cliquez sur DNS secondaire et définir une nouvelle entrée."},{"id":"text-37","heading":"Text","content":"Éditer /etc/named.conf.local et autoriser le transfert de la zone vers le DNS secondaire d&#39;Online.\n// /etc/named.conf.local \n...\nEspace &quot;slackbox.fr&quot; \ntype de maître;\n  allow-transfer 62.210.16.8; ; \n  fichier &quot;zone.slackbox.fr&quot;;\n;"},{"id":"text-38","heading":"Text","content":"DNS inversé\nIl ne reste plus qu&#39;à configurer la recherche DNS inversée (DNS inversé). Pour une configuration correcte du serveur, son adresse IP doit pointer vers le résultat de la commande nom d&#39;hôte --fqdn. Dans ce cas, nous devons pointer 163,172,220,174 vers sd-100246.dedibox.fr. Encore une fois, accédez à la console en ligne &gt; Liste de vos serveurs &gt; Serveur &gt; Réseau &gt; Modifier les revers et indiquez le nom d&#39;hôte souhaité. Pour prendre en compte les modifications, vous devrez attendre un peu."},{"id":"text-39","heading":"Text","content":"Quelques chèques\nVoici une série de commandes pour tester la configuration correcte d&#39;un domaine. Ces vérifications seront effectuées sur le serveur ainsi que sur une machine externe.\n1. Configuration DNS\n$ hôte slackbox.fr\nslackbox.fr a l&#39;adresse 163.172.220.174\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr."},{"id":"text-40","heading":"Text","content":"2. Configuration du DNS inversé\n$ hôte 163.172.220.174\n174.220.172.163.in-addr.arpa pointeur de nom de domaine\nsd-100246.dedibox.fr."},{"id":"text-41","heading":"Text","content":"3. Nom d&#39;hôte du serveur de messagerie\n$ hôte -t ​​mx slackbox.fr\nLe courrier slackbox.fr est géré par 10 mail.slackbox.fr."},{"id":"text-42","heading":"Text","content":"4. Adresse IP du serveur de messagerie.\n$ héberger mail.slackbox.fr\nmail.slackbox.fr a l&#39;adresse 163.172.220.174"},{"id":"text-43","heading":"Text","content":"La rédaction de cette documentation nécessite du temps et des quantités importantes de café expresso. Vous aimez ce blog? Offrez à l&#39;éditeur un café en cliquant sur la tasse."},{"id":"text-44","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/05/dns.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/05/10/configurer-un-serveur-dns-avec-bind-sur-centos-7-microlinux-blog-2-0-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/10/configurer-un-serveur-dns-avec-bind-sur-centos-7-microlinux-blog-2-0-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/10/configurer-un-serveur-dns-avec-bind-sur-centos-7-microlinux-blog-2-0-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}