ajout cm6 dns
This commit is contained in:
parent
67f231af5c
commit
566f938a35
@ -40,7 +40,7 @@ Le programme prévisionnel est le suivant :
|
||||
* [CM5](cm3-archi.md) : Architecture réseau 3/3
|
||||
* S50 :
|
||||
* [TD6](td6-archi.md) : Segmentation réseau 1/2
|
||||
* CM6 : DNS
|
||||
* [CM6](cm6-dns.md) : DNS
|
||||
* S01 :
|
||||
* [TD7](td6-archi.md) : Segmentation réseau 2/2
|
||||
* CM7 : Révisions, questions/réponses
|
||||
|
19
cm6-dns.md
19
cm6-dns.md
@ -25,15 +25,6 @@ La structure est arborescente :
|
||||
* (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines)
|
||||
|
||||
|
||||
Les acteurs
|
||||
===========
|
||||
|
||||
* ICANN (gestion des TLD - domaines de premier niveau)
|
||||
* Registries (AFNIC pour .fr de France, filiale de Verisign pour .tv des îles Tuvalu)
|
||||
* Registrars (Gandi, OVH, ...)
|
||||
* Propriétaires de domaines
|
||||
|
||||
|
||||
Éléments techniques
|
||||
===================
|
||||
|
||||
@ -81,16 +72,6 @@ imap IN CNAME dmz
|
||||
www IN CNAME dmz
|
||||
```
|
||||
|
||||
DNSSEC
|
||||
------
|
||||
|
||||
* Protocole en clair -> espionnage et altération des réponses
|
||||
* DNSSEC contre l'altération des réponses :
|
||||
* Chaque domaine génère une paire de clés asymétriques
|
||||
* Chaque enregistrement de la zone est signé (avec la clé privée, donc)
|
||||
* La clé publique est enregistrée dans la zone supérieure (et donc signée par la clé privée supérieure)
|
||||
* Le client peut donc valider la signature à réception
|
||||
|
||||
|
||||
L'architecture
|
||||
==============
|
||||
|
Loading…
Reference in New Issue
Block a user