ajout cm6 dns
This commit is contained in:
parent
67f231af5c
commit
566f938a35
@ -40,7 +40,7 @@ Le programme prévisionnel est le suivant :
|
|||||||
* [CM5](cm3-archi.md) : Architecture réseau 3/3
|
* [CM5](cm3-archi.md) : Architecture réseau 3/3
|
||||||
* S50 :
|
* S50 :
|
||||||
* [TD6](td6-archi.md) : Segmentation réseau 1/2
|
* [TD6](td6-archi.md) : Segmentation réseau 1/2
|
||||||
* CM6 : DNS
|
* [CM6](cm6-dns.md) : DNS
|
||||||
* S01 :
|
* S01 :
|
||||||
* [TD7](td6-archi.md) : Segmentation réseau 2/2
|
* [TD7](td6-archi.md) : Segmentation réseau 2/2
|
||||||
* CM7 : Révisions, questions/réponses
|
* CM7 : Révisions, questions/réponses
|
||||||
|
19
cm6-dns.md
19
cm6-dns.md
@ -25,15 +25,6 @@ La structure est arborescente :
|
|||||||
* (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines)
|
* (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines)
|
||||||
|
|
||||||
|
|
||||||
Les acteurs
|
|
||||||
===========
|
|
||||||
|
|
||||||
* ICANN (gestion des TLD - domaines de premier niveau)
|
|
||||||
* Registries (AFNIC pour .fr de France, filiale de Verisign pour .tv des îles Tuvalu)
|
|
||||||
* Registrars (Gandi, OVH, ...)
|
|
||||||
* Propriétaires de domaines
|
|
||||||
|
|
||||||
|
|
||||||
Éléments techniques
|
Éléments techniques
|
||||||
===================
|
===================
|
||||||
|
|
||||||
@ -81,16 +72,6 @@ imap IN CNAME dmz
|
|||||||
www IN CNAME dmz
|
www IN CNAME dmz
|
||||||
```
|
```
|
||||||
|
|
||||||
DNSSEC
|
|
||||||
------
|
|
||||||
|
|
||||||
* Protocole en clair -> espionnage et altération des réponses
|
|
||||||
* DNSSEC contre l'altération des réponses :
|
|
||||||
* Chaque domaine génère une paire de clés asymétriques
|
|
||||||
* Chaque enregistrement de la zone est signé (avec la clé privée, donc)
|
|
||||||
* La clé publique est enregistrée dans la zone supérieure (et donc signée par la clé privée supérieure)
|
|
||||||
* Le client peut donc valider la signature à réception
|
|
||||||
|
|
||||||
|
|
||||||
L'architecture
|
L'architecture
|
||||||
==============
|
==============
|
||||||
|
Loading…
Reference in New Issue
Block a user