From 566f938a35c842cdf2a205d5d23db417e8cf323d Mon Sep 17 00:00:00 2001 From: Francois Lesueur Date: Fri, 16 Dec 2022 15:50:34 +0100 Subject: [PATCH] ajout cm6 dns --- README.md | 2 +- cm6-dns.md | 19 ------------------- 2 files changed, 1 insertion(+), 20 deletions(-) diff --git a/README.md b/README.md index 6d52db4..873a3e0 100644 --- a/README.md +++ b/README.md @@ -40,7 +40,7 @@ Le programme prévisionnel est le suivant : * [CM5](cm3-archi.md) : Architecture réseau 3/3 * S50 : * [TD6](td6-archi.md) : Segmentation réseau 1/2 - * CM6 : DNS + * [CM6](cm6-dns.md) : DNS * S01 : * [TD7](td6-archi.md) : Segmentation réseau 2/2 * CM7 : Révisions, questions/réponses diff --git a/cm6-dns.md b/cm6-dns.md index b409aea..43dae02 100644 --- a/cm6-dns.md +++ b/cm6-dns.md @@ -25,15 +25,6 @@ La structure est arborescente : * (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines) -Les acteurs -=========== - -* ICANN (gestion des TLD - domaines de premier niveau) -* Registries (AFNIC pour .fr de France, filiale de Verisign pour .tv des îles Tuvalu) -* Registrars (Gandi, OVH, ...) -* Propriétaires de domaines - - Éléments techniques =================== @@ -81,16 +72,6 @@ imap IN CNAME dmz www IN CNAME dmz ``` -DNSSEC ------- - -* Protocole en clair -> espionnage et altération des réponses -* DNSSEC contre l'altération des réponses : - * Chaque domaine génère une paire de clés asymétriques - * Chaque enregistrement de la zone est signé (avec la clé privée, donc) - * La clé publique est enregistrée dans la zone supérieure (et donc signée par la clé privée supérieure) - * Le client peut donc valider la signature à réception - L'architecture ==============