logo Homepage
+  NewbieContest
|-+  Divers» Linux» Installer son propre serveur DNS sous Ubuntu
Username:
Password:
Pages: 1 ... 4 5 [6]
  Imprimer  
Auteur Fil de discussion: Installer son propre serveur DNS sous Ubuntu  (Lu 169125 fois)
james14000

Profil challenge

Classement : 39617/55001

Membre Complet
***
Hors ligne Hors ligne
Messages: 186

Novice sur UBUNTU 24.04


Voir le profil
« #75 le: 14 Décembre 2024 à 06:50:56 »

Tu peux regarder du côté DoT DoH (DNS over TLS et DNS over https) pour les serveurs upstream

Enjoy

The lsd

Tu m'avais conseillé ceci ci dessus, en 2020, mais je n'ose pas trop m'y attaquer, ne sachant pas si cela est sans danger.
De plus, certaines pages de sites, qui donnaient des conseils, ne sont pas accessibles, les liens sont morts.

Tu m'avais de cela https://ladnet.net/installer-et-configurer-unbound-sur-debian-9
« Dernière édition: 14 Décembre 2024 à 15:50:32 par james14000 » Journalisée

processeur : Intel® Core™ i3-6100 × 4. carte graphique : Intel® HD Graphics 530 (SKL GT2
Apprenti sur Ubuntu. 24.04. 64 bits / 133.0 Firefox Release Linux 6.8.0-49-generic
the lsd
Administrateur

Profil challenge

Classement : 182/55001

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3098

poulping for fun & profit


Voir le profil WWW
« #76 le: 17 Décembre 2024 à 17:24:01 »

DoH, c'est DNS over HTTPS.
Ca veut dire que les requêtes et réponses DNS sont encapsulées dans une requête HTTPS. Si le serveur DNS gère le DoH, que son certificat est valide, et que tu n'autorises pas les certificats invalides, c'est tout autant sécurisé qu'une requête HTTPS classique.

DoT (DNS over TLS) c'est pareil, mais sans passer par une surcouche HTTPS. A mon sens c'est mieux, mais comme tout le monde ne jure que par HTTPS en 2024, DoT est moins utilisé

Maintenant, toutes les linux/windows devraient gérer le fait d'utiliser un DoH. En termes de serveurs DoH, si tu veux utiliser un serveur public, tu dois en avoir un paquet dispo sur internet (8.8.8.8 probablement).
Si tu veux installer un serveur DNS à toi, unbound et bind semblent prendre charge le DoH

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
james14000

Profil challenge

Classement : 39617/55001

Membre Complet
***
Hors ligne Hors ligne
Messages: 186

Novice sur UBUNTU 24.04


Voir le profil
« #77 le: 17 Décembre 2024 à 17:26:22 »

DoH, c'est DNS over HTTPS.
Ca veut dire que les requêtes et réponses DNS sont encapsulées dans une requête HTTPS. Si le serveur DNS gère le DoH, que son certificat est valide, et que tu n'autorises pas les certificats invalides, c'est tout autant sécurisé qu'une requête HTTPS classique.

DoT (DNS over TLS) c'est pareil, mais sans passer par une surcouche HTTPS. A mon sens c'est mieux, mais comme tout le monde ne jure que par HTTPS en 2024, DoT est moins utilisé

Maintenant, toutes les linux/windows devraient gérer le fait d'utiliser un DoH. En termes de serveurs DoH, si tu veux utiliser un serveur public, tu dois en avoir un paquet dispo sur internet (8.8.8.8 probablement).
Si tu veux installer un serveur DNS à toi, unbound et bind semblent prendre charge le DoH

Enjoy



The lsd


Bonsoir LSD, je te remercie pour ta réponse

En effet, j'essaie de faire ceci =>
Citation
Si tu veux installer un serveur DNS à toi, unbound et bind semblent prendre charge le DoH

NB : Je n'ai rien d'un dangereux pervers ou psychopathe du NET       j'essaie juste de comprendre certains aspects, et les appliquer ensuite.

Que peux tu me dire sur mon serveur DNS au regard des copies de terminal déposées ?  
« Dernière édition: 18 Décembre 2024 à 13:28:20 par james14000 » Journalisée

processeur : Intel® Core™ i3-6100 × 4. carte graphique : Intel® HD Graphics 530 (SKL GT2
Apprenti sur Ubuntu. 24.04. 64 bits / 133.0 Firefox Release Linux 6.8.0-49-generic
james14000

Profil challenge

Classement : 39617/55001

Membre Complet
***
Hors ligne Hors ligne
Messages: 186

Novice sur UBUNTU 24.04


Voir le profil
« #78 le: 21 Décembre 2024 à 13:35:22 »

Je voudrais juste savoir, si le fait que le résultat à ce test => DNSSEC Resolver Test n'est pas bon, indique que mon serveur DNS est en mauvais état ?  
« Dernière édition: 21 Décembre 2024 à 21:13:26 par james14000 » Journalisée

processeur : Intel® Core™ i3-6100 × 4. carte graphique : Intel® HD Graphics 530 (SKL GT2
Apprenti sur Ubuntu. 24.04. 64 bits / 133.0 Firefox Release Linux 6.8.0-49-generic
Pages: 1 ... 4 5 [6]
  Imprimer  
 
Aller à: