ajout cm6 dns
This commit is contained in:
		| @@ -40,7 +40,7 @@ Le programme prévisionnel est le suivant : | |||||||
|   * [CM5](cm3-archi.md) : Architecture réseau 3/3 |   * [CM5](cm3-archi.md) : Architecture réseau 3/3 | ||||||
| * S50 : | * S50 : | ||||||
|   * [TD6](td6-archi.md) : Segmentation réseau 1/2 |   * [TD6](td6-archi.md) : Segmentation réseau 1/2 | ||||||
|   * CM6 : DNS |   * [CM6](cm6-dns.md) : DNS | ||||||
| * S01 : | * S01 : | ||||||
|   * [TD7](td6-archi.md) : Segmentation réseau 2/2 |   * [TD7](td6-archi.md) : Segmentation réseau 2/2 | ||||||
|   * CM7 : Révisions, questions/réponses |   * CM7 : Révisions, questions/réponses | ||||||
|   | |||||||
							
								
								
									
										19
									
								
								cm6-dns.md
									
									
									
									
									
								
							
							
						
						
									
										19
									
								
								cm6-dns.md
									
									
									
									
									
								
							| @@ -25,15 +25,6 @@ La structure est arborescente : | |||||||
| * (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines) | * (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines) | ||||||
|  |  | ||||||
|  |  | ||||||
| Les acteurs |  | ||||||
| =========== |  | ||||||
|  |  | ||||||
| * ICANN (gestion des TLD - domaines de premier niveau) |  | ||||||
| * Registries (AFNIC pour .fr de France, filiale de Verisign pour .tv des îles Tuvalu) |  | ||||||
| * Registrars (Gandi, OVH, ...) |  | ||||||
| * Propriétaires de domaines |  | ||||||
|  |  | ||||||
|  |  | ||||||
| Éléments techniques | Éléments techniques | ||||||
| =================== | =================== | ||||||
|  |  | ||||||
| @@ -81,16 +72,6 @@ imap  IN  CNAME  dmz | |||||||
| www   IN  CNAME  dmz | www   IN  CNAME  dmz | ||||||
| ``` | ``` | ||||||
|  |  | ||||||
| DNSSEC |  | ||||||
| ------ |  | ||||||
|  |  | ||||||
| * Protocole en clair -> espionnage et altération des réponses |  | ||||||
| * DNSSEC contre l'altération des réponses : |  | ||||||
|   * Chaque domaine génère une paire de clés asymétriques |  | ||||||
|   * Chaque enregistrement de la zone est signé (avec la clé privée, donc) |  | ||||||
|   * La clé publique est enregistrée dans la zone supérieure (et donc signée par la clé privée supérieure) |  | ||||||
|   * Le client peut donc valider la signature à réception |  | ||||||
|  |  | ||||||
|  |  | ||||||
| L'architecture | L'architecture | ||||||
| ============== | ============== | ||||||
|   | |||||||
		Reference in New Issue
	
	Block a user