3. Quand on sert des utilisateurs qui consomment du Netflix, TikTok ou youtube, faut-il attendre des bénéfices avec du cache DNS (par rapport
à une configuration où les utilisateurs interrogent directement des
DNS publics) ?
4. Conseillez-vous unbound ? Si non, quelle alternative ?
4. Conseillez-vous unbound ? Si non, quelle alternative ?
bind9 est quand même LE serveur DNS.
- forwarder en servant de cache
- mettre DNSSEC
Et pas besoin de passer par quad9 ou cloudflare bind peut forwarder en direct.
- pour chaque VLAN, j'aimerai pouvoir désigner un fichier
/etc/hosts.vlanx dans lequel je liste quelques ressources locales (imprimante, ...) pouvant être résolues.
Vis à vis du DNS amont, j'utilise un fichier /etc/resolv.conf dont le contenu est:
options rotate timeout:1 retries:1
search monsuperdomain.lan
nameserver 1.1.1.1
nameserver 9.9.9.9
1. Préférez-vous séparer le paramétrage DNS amont (/etc/resolv.conf)
de celui en aval ?
2. Activer le DNSSEC engendre-t-il des difficultés pour
l'exploitant ?
Les utilisateurs lambda perçoivent-ils selon vous, des bénéfices ou
des inconvénients ?
3. Quand on sert des utilisateurs qui consomment du Netflix, TikTok
ou youtube, faut-il attendre des bénéfices avec du cache DNS (par
rapport à une configuration où les utilisateurs interrogent
directement des DNS publics) ?
4. Conseillez-vous unbound ? Si non, quelle alternative ?
- pourquoi d'ailleurs utiliser un résolveur en aval, plutôt que de
parler directement aux serveurs faisant autorité ?
Et pas besoin de passer par quad9 ou cloudflare bind peut forwarder en direct.
Et pas besoin de passer par quad9 ou cloudflare bind peut forwarder en direct.
Je n'avais pas compris que c'était possible !
Quand on installe sur sa machine, un logiciel comme Unbound, celui-ci
sait-il directement interroger les serveurs DNS centraux qui gèrent
les .com, .fr et autres (ie sans passer par les serveurs comme
1.1.1.1 ou autres ) ?
Oui. Cloudflare 1.1.1.1 ne fait pas autrement, il n'a pas de
privilège particulier, il parle aux serveurs faisant autorité, comme
le fait le résolveur public de FDN, ou comme le fait le petit
résolveur Knot qui est chez moi.
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 546 |
Nodes: | 16 (2 / 14) |
Uptime: | 151:14:56 |
Calls: | 10,383 |
Files: | 14,054 |
Messages: | 6,417,800 |