<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Christophe Le Bot &#187; DNS</title>
	<atom:link href="http://blog.christophelebot.fr/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.christophelebot.fr</link>
	<description>Pratique de la conception numérique</description>
	<lastBuildDate>Wed, 07 Sep 2011 19:28:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Panique sur les DNS !</title>
		<link>http://blog.christophelebot.fr/2008/07/10/panique-sur-les-dns/</link>
		<comments>http://blog.christophelebot.fr/2008/07/10/panique-sur-les-dns/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 21:52:02 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Exploiter]]></category>
		<category><![CDATA[Infrastructure]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Serveurs]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Noms de domaine]]></category>

		<guid isPermaLink="false">http://blog.christophelebot.fr/?p=142</guid>
		<description><![CDATA[Hier, c&#8217;était la panique chez tous les hébergeurs : une faille majeure a été découverte dans bind, l&#8217;application la plus utilisée dans le monde pour gérer les serveurs de noms de domaine. Une faille tellement critique qu&#8217;elle permet de prendre le contrôle des domaines et donc d&#8217;en rediriger le trafic vers des serveurs pas très [...]]]></description>
			<content:encoded><![CDATA[<p>Hier, c&#8217;était la panique chez tous les hébergeurs : <a title="Bulletin de sécurité de l'US-CERT" href="http://www.kb.cert.org/vuls/id/800113">une faille majeure a été découverte</a> dans <a title="Site officiel de bind" href="http://www.isc.org/index.pl?/sw/bind/index.php">bind</a>, l&#8217;application la plus utilisée dans le monde pour gérer les serveurs de noms de domaine. Une faille tellement critique qu&#8217;elle permet de prendre le contrôle des domaines et donc d&#8217;en rediriger le trafic vers des serveurs pas très honnêtes !</p>
<p>Même s&#8217;ils sont ultra-surveillés et protégés, les <a title="Root DNS servers" href="http://www.root-servers.org/">13 serveurs racines</a> qui gèrent tous les noms de domaine d&#8217;internet, étaient également potentiellement concernés.</p>
<p>Au fait, à quoi sert un serveur de noms de domaine ? Tout simplement à faire le lien entre un nom de domaine et une adresse IP (et inversement). Chaque machine branchée sur internet possède une adresse IP qui permet de la rendre unique sur le réseau mondial. Cependant, utiliser une adresse IP ne suffit pas. D&#8217;abord, elle n&#8217;est pas facile à retenir. Et puis, comment feraient les utilisateurs de Google qui exploitent 450.000 serveurs ? Il est plus simple de taper <a title="Site de Google" href="http://www.google.com/"><em>www.google.com</em></a> dans son navigateur que <a title="Site de Google" href="http://64.233.167.99/"><em>64.233.167.99</em></a>. Même si ça marche, évidemment (si, si, essayez !).</p>
<p>Le serveur de noms de domaine est donc un maillon indispensable d&#8217;internet. Quand il s&#8217;arrête, vos services internet aussi&#8230;</p>
<p>Bref, hier, tout le monde était sur le pont&#8230; et moi avec ! Si vous gérez un serveur DNS, n&#8217;attendez plus, <strong>mettez à jour votre installation, c&#8217;est vital !</strong> Le correctif est publié et disponible pour pratiquement tous les systèmes.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.christophelebot.fr/2008/07/10/panique-sur-les-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;internet rapide et permanent</title>
		<link>http://blog.christophelebot.fr/2006/04/24/internet-caleca/</link>
		<comments>http://blog.christophelebot.fr/2006/04/24/internet-caleca/#comments</comments>
		<pubDate>Mon, 24 Apr 2006 20:46:08 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Exploiter]]></category>
		<category><![CDATA[Infrastructure]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Serveurs]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Noms de domaine]]></category>
		<category><![CDATA[Normalisation]]></category>
		<category><![CDATA[Standards web]]></category>

		<guid isPermaLink="false">http://blog.christophelebot.fr/2006/04/24/linternet-rapide-et-permanent/</guid>
		<description><![CDATA[A l&#8217;occasion d&#8217;un petit nettoyage salutaire de mes archives, j&#8217;ai retrouvé une adresse un peu vite oubliée. Il s&#8217;agit du site &#171;&#160;L&#8217;internet rapide et permanent&#160;&#187; de Christian Caleca. Au sommaire, des dossiers complets sur les réseaux, leur sécurité, les protocoles, les services les plus courants, les technologies de transmission, etc. La richesse et la clarté [...]]]></description>
			<content:encoded><![CDATA[<div class="asset-frame">
<a href="http://christian.caleca.free.fr/" title="L'internet rapide et permanent"><img src='http://blog.christophelebot.fr/wp-content/uploads/2007/03/internet_permanent.jpg' alt='Linternet rapide et permanent' /></a>
</div>
<p>A l&#8217;occasion d&#8217;un petit nettoyage salutaire de mes archives, j&#8217;ai retrouvé une adresse un peu vite oubliée. Il s&#8217;agit du <a title="L'internet rapide et permanent" href="http://christian.caleca.free.fr/">site &laquo;&nbsp;L&#8217;internet rapide et permanent&nbsp;&raquo;</a> de Christian Caleca.</p>
<p>Au sommaire, des dossiers complets sur les réseaux, leur sécurité, les protocoles, les services les plus courants, les technologies de transmission, etc. La richesse et la clarté du contenu sont exemplaires.</p>
<p>Ce site est à classer dans les indispensables. Un grand merci à Christian Caleca pour cet excellent travail de pédagogie et de vulgarisation.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.christophelebot.fr/2006/04/24/internet-caleca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tester le serveur DNS d&#8217;un domaine</title>
		<link>http://blog.christophelebot.fr/2006/03/27/tester-serveur-dns/</link>
		<comments>http://blog.christophelebot.fr/2006/03/27/tester-serveur-dns/#comments</comments>
		<pubDate>Mon, 27 Mar 2006 21:45:16 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Exploiter]]></category>
		<category><![CDATA[Infrastructure]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Serveurs]]></category>
		<category><![CDATA[Applications en ligne]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Noms de domaine]]></category>

		<guid isPermaLink="false">http://blog.christophelebot.fr/2006/03/27/tester-le-serveur-dns-dun-domaine/</guid>
		<description><![CDATA[Gérer des noms de domaines est une activité à hauts risques car il s&#8217;agit du point d&#8217;entrée de n&#8217;importe quel service internet. Comment être certain d&#8217;avoir des zones bien configurées&#160;? La première chose, c&#8217;est bien sûr de vérifier votre serveur DNS et l&#8217;ensemble de ces enregistrements. Mais en cas de mauvais foctionnement, un test à [...]]]></description>
			<content:encoded><![CDATA[<p>Gérer des noms de domaines est une activité à hauts risques car il s&#8217;agit du point d&#8217;entrée de n&#8217;importe quel service internet. Comment être certain d&#8217;avoir des zones bien configurées&nbsp;? La première chose, c&#8217;est bien sûr de vérifier votre serveur DNS et l&#8217;ensemble de ces enregistrements.</p>
<p>Mais en cas de mauvais foctionnement, un test à distance du domaine est une vraie bouée de secours. Voici deux outils très utiles&nbsp;:</p>
<ul>
<li><a title="DNSReport" href="http://www.dnsreport.com/">DNSReport</a></li>
<li><a title="DNSstuff" href="http://www.dnsstuff.com/">DNSstuff</a></li>
</ul>
<p>Finalement, le plus gros risque reste d&#8217;oublier de renouveler le domaine. Et croyez-moi, quand on en gère beaucoup, ça arrive plus souvent qu&#8217;on ne le croit. Même Microsoft s&#8217;y est laissé prendre avec le domaine microsoft.com&nbsp;! Inutile de vous précipiter, c&#8217;était il y a quelques années déjà&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.christophelebot.fr/2006/03/27/tester-serveur-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

