ajout cm6 dns

This commit is contained in:
Francois Lesueur 2022-12-16 15:50:34 +01:00
parent 67f231af5c
commit 566f938a35
2 changed files with 1 additions and 20 deletions

View File

@ -40,7 +40,7 @@ Le programme prévisionnel est le suivant :
* [CM5](cm3-archi.md) : Architecture réseau 3/3 * [CM5](cm3-archi.md) : Architecture réseau 3/3
* S50 : * S50 :
* [TD6](td6-archi.md) : Segmentation réseau 1/2 * [TD6](td6-archi.md) : Segmentation réseau 1/2
* CM6 : DNS * [CM6](cm6-dns.md) : DNS
* S01 : * S01 :
* [TD7](td6-archi.md) : Segmentation réseau 2/2 * [TD7](td6-archi.md) : Segmentation réseau 2/2
* CM7 : Révisions, questions/réponses * CM7 : Révisions, questions/réponses

View File

@ -25,15 +25,6 @@ La structure est arborescente :
* (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines) * (la structure est en fait souple, un nœud intermédiaire peut contenir à la fois des identifiants finaux et des sous-domaines)
Les acteurs
===========
* ICANN (gestion des TLD - domaines de premier niveau)
* Registries (AFNIC pour .fr de France, filiale de Verisign pour .tv des îles Tuvalu)
* Registrars (Gandi, OVH, ...)
* Propriétaires de domaines
Éléments techniques Éléments techniques
=================== ===================
@ -81,16 +72,6 @@ imap IN CNAME dmz
www IN CNAME dmz www IN CNAME dmz
``` ```
DNSSEC
------
* Protocole en clair -> espionnage et altération des réponses
* DNSSEC contre l'altération des réponses :
* Chaque domaine génère une paire de clés asymétriques
* Chaque enregistrement de la zone est signé (avec la clé privée, donc)
* La clé publique est enregistrée dans la zone supérieure (et donc signée par la clé privée supérieure)
* Le client peut donc valider la signature à réception
L'architecture L'architecture
============== ==============