ajout cm6 dns
This commit is contained in:
		| @@ -40,7 +40,7 @@ Le programme prévisionnel est le suivant : | ||||
|   * [CM5](cm3-archi.md) : Architecture réseau 3/3 | ||||
| * S50 : | ||||
|   * [TD6](td6-archi.md) : Segmentation réseau 1/2 | ||||
|   * CM6 : DNS | ||||
|   * [CM6](cm6-dns.md) : DNS | ||||
| * S01 : | ||||
|   * [TD7](td6-archi.md) : Segmentation réseau 2/2 | ||||
|   * CM7 : Révisions, questions/réponses | ||||
|   | ||||
							
								
								
									
										19
									
								
								cm6-dns.md
									
									
									
									
									
								
							
							
						
						
									
										19
									
								
								cm6-dns.md
									
									
									
									
									
								
							| @@ -25,15 +25,6 @@ La structure est arborescente : | ||||
| * (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines) | ||||
|  | ||||
|  | ||||
| Les acteurs | ||||
| =========== | ||||
|  | ||||
| * ICANN (gestion des TLD - domaines de premier niveau) | ||||
| * Registries (AFNIC pour .fr de France, filiale de Verisign pour .tv des îles Tuvalu) | ||||
| * Registrars (Gandi, OVH, ...) | ||||
| * Propriétaires de domaines | ||||
|  | ||||
|  | ||||
| Éléments techniques | ||||
| =================== | ||||
|  | ||||
| @@ -81,16 +72,6 @@ imap  IN  CNAME  dmz | ||||
| www   IN  CNAME  dmz | ||||
| ``` | ||||
|  | ||||
| DNSSEC | ||||
| ------ | ||||
|  | ||||
| * Protocole en clair -> espionnage et altération des réponses | ||||
| * DNSSEC contre l'altération des réponses : | ||||
|   * Chaque domaine génère une paire de clés asymétriques | ||||
|   * Chaque enregistrement de la zone est signé (avec la clé privée, donc) | ||||
|   * La clé publique est enregistrée dans la zone supérieure (et donc signée par la clé privée supérieure) | ||||
|   * Le client peut donc valider la signature à réception | ||||
|  | ||||
|  | ||||
| L'architecture | ||||
| ============== | ||||
|   | ||||
		Reference in New Issue
	
	Block a user