On Mon, Jan 21, 2013 at 07:34:12PM +0100,
 eduper...@franceunicom.fr <eduper...@franceunicom.fr> wrote 
 a message of 20 lines which said:

> Je suis sur un projet d'implémentation de serveur DNS public 

Vues les réactions (justifiées), il faudrait préciser. Serveur faisant
autorité ou bien résolveur ? Ce sont deux choses complètement
différentes (le terme de « serveur DNS » est bien trop vague).

> Quelles solutions utilisez-vous?

Serveur faisant autorité : BIND et NSD (Knot et Yadifa ne me semblent
pas encore tout à fait secs et PowerDNS me fait peur).

Résolveur : Unbound (je dois avoir encore des BIND quelque part)

> Quiz de la redondance?

Pour des serveurs faisant autorité, elle est bâtie dans le DNS depuis
le début, donc pas grand'chose à dire. Il faut avoir plusieurs
serveurs, sans SPOF (les mettre tous dans le même rack est donc une
mauvaise idée).

Pour des résolveurs, c'est plus compliqué, mais Pierre David avait
fait un bon exposé à JRES sur la technique utilisée par le réseau
Osiris => Ask Not-Evil Google

> Quelles sont les limites d'une solution open source comme Bind?

BIND a des défauts (comme ses concurrents) mais je ne vois pas le
rapport avec le fait que ce soit du logiciel libre.

Par contre, ce que je ne comprends pas, c'est pourquoi tout le monde
installe BIND sans même réflechir : il en existe, des serveurs DNS !

> Quiz de l'ipv6?

Ça marche. 


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à