Tester un Reverse DNS PTR
- Par: serveurblog
- Le: 16.12.2009 11:43:02
- Dans: DNS
- Commentaires: 0
Si vous souhaitez verifier l'existence et la validité d'un enregistrement PTR vous pouvez le faire ici :
http://www.myiptest.com/staticpages/index.php/Reverse-DNS-Lookup
Pointage d un sous domaine sur une ip et un porte particulier
- Par: serveurblog
- Le: 29.10.2009 09:33:52
- Dans: DNS
- Commentaires: 0
Vous souhaitez faire pointer domaine.toto.com sur http://192.168.0.12:3000 par exemple

En direct cela n'est pas possible
Il faut dans un premier temps faire pointer le sous domaine sur l'ip de votre serveur web .
Puis dans le serveur web il convient de creer le sous domaine, avec une redirection 301 permanente sur l'ip:port, comme sur le jpg
Configuration SPF TXT ideale
- Par: serveurblog
- Le: 19.05.2009 10:12:26
- Dans: DNS
Imaginons les besoins suivants :
Soit un nom de domaine toto.com qui a comme serveur primaire S1 et comme serveur secondaire S2
Le site web est sur S3
La messagerie ( pop et smtp ) sur S4
La messagerie est en pop before smtp
Le client doit pouvoir envoyer des mails de chez lui, via outlook par exemple, (bien sur si il a configuré son POP)
Il doit pouvoir aussi envoyer des mails via S3 ( via Jmail par exemple)
Et bien sur via S4 ( via le webmail par exemple )
Voici la configuration SPF ideale au niveau de S1 et S2 :
toto.com. IN SPF "v=spf1 a mx mx:mail.toto.com +all"
+all indique que mail peut être accepté depuis d'autres endroits (plate-forme ISP du client par ex)
Cela a moins d'effet sur le record SPF vu du coté anti spam ou UTM.
Reverse Delegation DNS Zonecheck : tester une zone
- Par: serveurblog
- Le: 01.04.2009 11:46:07
- Dans: DNS
Pour tester une zone, la meilleure methode et d'utiliser la commande DIG
Exemple :
DIG @ns1.prosygma.com 132.143.194.in-addr.arpa soa +norec
L'autre methode est de passer par le formulaire du RIPE

Dépannage du serveur DNS en utilisant Logging
Lorsque vous installez Windows Server 2003 DNS, DNS tous les événements sont automatiquement enregistrés dans le journal des événements DNS. Le journal des événements DNS contient des erreurs et d'autres manifestations importantes enregistrées par le serveur DNS. Vous pouvez afficher le contenu du journal des événements DNS en utilisant l'Observateur d'événements, ou en utilisant la console de gestion DNS. Dans la console DNS, le journal peut être consulté à partir de l'Observateur d'événements dans le noeud de l'arborescence de la console. Vous pouvez utiliser la console DNS pour modifier cette configuration par défaut.Pour l'enregistrement de débogage, un autre fichier journal appelé le journal de débogage DNS (Dns.log) est mis à jour par le service Serveur DNS. L'enregistrement de débogage fonction est désactivé par défaut. Lorsqu'il est activé, l'enregistrement de débogage peut écrire tous les paquets qui sont envoyés au serveur DNS dans la Dns.log. Le Dns.log est situé dans le WINDOWS \ System32 \ Dns \ dossier.
Désactivation de la mise en cache DNS sous Microsoft Windows
Si vous rencontrez fréquemment des problèmes avec la mise en cache DNS sous Microsoft Windows, vous pouvez désactiver le DNS côté client avec la mise en cache ou l'autre de ces deux commandes:
• net stop Dnscache
• sc nom_serveur stop Dnscache
Cela permettra de désactiver le cache du DNS avant le prochain redémarrage. Pour rendre le changement permanent, l'utilisation du Service Controller outil ou l'outil Services est nécessaire pour fixer le service Client DNS type de démarrage sur Désactivé.
Comment faire pour installer le Moniteur réseau sur le serveur DNS
Pour installer un moniteur réseau sur le serveur DNS dans Windows server 2003,Cliquez sur Démarrer, puis cliquez sur Panneau de configuration.
Cliquez sur Ajouter ou supprimer des programmes pour ouvrir l'outil Ajout / Suppression de programmes boîte de dialogue.
Cliquez sur Ajouter / Supprimer des composants Windows.
Sélectionnez Outils de gestion et de suivi et cliquez sur le bouton Détails.
Sur Outils de gestion et de suivi de la boîte de dialogue, sélectionnez le moniteur réseau Outils et cliquez sur OK.
Cliquez sur Suivant lorsque vous êtes retourné à l'Assistant Composants de Windows.
Si vous êtes invité au cours du processus d'installation de fichiers supplémentaires, placer le CD-ROM de Windows Server 2003 dans le lecteur de CD-ROM.
Enfin Cliquez sur Terminer sur l'Assistant Composants de Windows.
Dépannage du serveur DNS en utilisant la ligne de commande Nslookup Tool
Nslookup est un standard TCP / IP utilitaire de ligne de commande qui peut être utilisé pour exécuter la requête test de vos serveurs DNS. Vous pouvez également utiliser Nslookup pour obtenir des réponses détaillées à l'invite de commande, ce qui donne à Nslookup une bonne résolution de noms DNS diagnostic comme outil de dépannage. Avec Windows Server 2003 DNS, vous pouvez exécuter le Nslookup TCP / IP utilitaire de ligne de commande directement à partir de la console DNS.Nslookup peut être utilisé aux fins suivantes:
• Résoudre les problèmes de résolution de noms.
• Débogage du serveur DNS de questions spécifiques.
• Définir les options pour une requête.
• Effectuer des tests de requêtes sur les serveurs DNS.
• Chercher un nom spécifique ou des enregistrements de ressources dans une zone DNS.
• Vérifiez que les enregistrements de ressources d'une zone sont ajoutés et mis à jour correctement dans cette zone spécifique.
• Effectuer les transferts de zone
Tuning cache DNS sous Microsoft Windows
Vous pouvez modifier le comportement de la mise en cache DNS Microsoft Windows algorithme en fixant deux entrées de registre dans la clé HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Dnscache \ Parameters clé de Registre.Le MaxCacheTtl représente le maximum de temps que les résultats d'une recherche DNS seront mis en cache. La valeur par défaut est de 86400 secondes. Si vous définissez cette valeur à 1, les entrées DNS ne seront encaissées que pour une seule seconde.
MaxNegativeCacheTtl Maximim représente le temps que les résultats de l'échec d'une recherche DNS sera mis en cache. La valeur par défaut est 900 secondes. Si vous définissez cette valeur à 0, le DNS ne sera pas mis en cache.
Rôle du Gestionnaire DNS
Le Gestionnaire DNS est Le principal outil de gestion des serveurs DNS. C’est le composant logiciel enfichable DNS dans la console MMC (Microsoft Management Console), qui apparaît sous le nom DNS dans Outils d’administration dans le menu Démarrer. Il est également disponible dans le Gestionnaire de serveur sur les ordinateurs sur lesquels le rôle Serveur DNS est installé.Le Gestionnaire DNS est utilisé pour effectuer les tâches d’administration de serveur de base suivantes :
- Exécution de la configuration initiale d’un nouveau serveur DNS ;
- Connexion et gestion d’un serveur DNS local sur le même ordinateur ou de serveurs DNS distants sur d’autres ordinateurs ;
- Ajout et suppression de zones de recherche directe et inversée, selon les besoins ;
- Ajout, suppression et mise à jour d’enregistrements de ressources dans des zones ;
- Modification de la manière dont les zones sont stockées et répliquées entre les serveurs ;
- Modification de la manière dont les serveurs traitent les requêtes et gèrent les mises à jour dynamiques ;
- Modification de la sécurité pour des zones ou des enregistrements de ressources spécifiques.