Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1512 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] DNS qui ne répond pas correctement à son URL

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] DNS qui ne répond pas correctement à son URL

n°77959
NegroTruc
Posté le 01-03-2011 à 16:02:01  profilanswer
 

Bonjour,
 
J'ai un souci DNS sous Bind.
J'ai une archi avec un DNS primaire planqué sur le réseau interne (ns1) et 4 DNS secondaires visibles d'Internet.
Nous venons d'ajouter deux nouveaux DNS secondaires (ns4 et ns5) aux deux qui existaient déjà (ns2 et ns3).
 
Chaque DNS secondaire à une IP privée en 10.0.0.0/8 et une IP publique avec du NAT.
Tout fonctionne bien. Les requêtes DNS sont bien résolues par les 2 nouveaux DNS et les 2 anciens.  
 
Toutefois, j'ai remarqué une incohérence et en creusant un peu, je me suis rendu compte que les deux nouveaux DNS répondaient mal à une requête sur leur nom et ce, uniquement si je les interroge à distance.  
Par exemple, si je me connecte sur ns5, et que je teste en direct la résolution de ns5.maboite.fr, il me retourne l'IP publique. Tout va bien. Par contre, si je vais sur un des autres DNS ou sur Internet et que je tente de résoudre ns5.maboite.fr @ns5, il me retourne l'IP privée...
Idem avec mon ns4.
 
J'ai beau chercher dans ma conf, il n'y a aucune trace des IP privées sur ns4 et ns5.
 
Je ne comprends pas d'où le problème peut venir et je n'aime pas voir mon IP Privée se balader sur le net.
Quelqu'un aurait-il une idée ?
 
Merci d'avance !
Bonne journée.


Message édité par NegroTruc le 09-03-2011 à 09:52:38
mood
Publicité
Posté le 01-03-2011 à 16:02:01  profilanswer
 

n°78001
pkc
Posté le 02-03-2011 à 13:21:11  profilanswer
 

il doit rester sur ns4 et ns5 des entrées avec leurs ip privées.
 
est-ce que tu as le même résultat si tu interroges depuis ns4 ou ns5 ?  
ns5# dig @localhost ns5.maboite.fr
ns4# dig @localhost ns4.maboite.fr

n°78014
NegroTruc
Posté le 02-03-2011 à 15:06:53  profilanswer
 

Merci pour ta réponse.
 
Quand j'interroge ns5 sur son URL, il me répond correctement. Idem pour ns4.  
C'est uniquement quand la requête vient d'ailleurs (depuis le net ou depuis les autres DNS).  
 
J'ai également fait un grep de l'adresse IP privée dans tous les fichiers de conf de Bind, je n'ai rien trouvé. :/
 
Peut-être que c'est une incohérence dû au NAT... Même si je ne vois pas comment...

n°78022
pkc
Posté le 02-03-2011 à 16:20:28  profilanswer
 

ça mériterait une trace réseau pour savoir qui répond quoi;  
 
bind peut aussi répondre des ip différentes en fonction de qui l'interroge, mais tu dois savoir ça.

n°78058
NegroTruc
Posté le 03-03-2011 à 10:46:59  profilanswer
 

Si tu pensais aux view, cela aurait pu, mais on n'en a qu'une seule sur ces DNS. ^^"
 
Je penche de plus en plus pour un NAT foireux qui modifierait l'adresse IP de l'en-tête et également dans les données.  
Effectivement, la trace réseau n'est pas inutile dans des cas comme ça. Je vais regarder ça.  
 
Merci.

n°78271
NegroTruc
Posté le 09-03-2011 à 09:56:48  profilanswer
 

Pour info, si ça peut servir un jour à quelqu'un, le problème venait d'un équipement entre le DNS et Interne (un SRX Juniper pour ne pas le citer), qui merdait le NAT.
Je n'en sais pas beaucoup, mais il semblerait que l'option DNS ALG est activée par défaut sur cet équipement. Cela fout un peu la merde, alors que désactiver cette option fait tout rentrer dans l'ordre.
 
Merci.
 
[EDIT] J'ai des détails :
Le SRX effectue la translation d'adresse du serveur DNS (static nat) non seulement au niveau 3 mais également, à tort,  au niveau 7.
Une solution de contournement consiste à désactiver l'alg DNS sur le SRX par la commande "set security alg dns disable" suivi d'un "commit".
Pour info, l'alg DNS a pour rôle de clore les sessions dès la réception d'une réponse et non pas au bout de 60 sec (timeout par défaut de l'udp).


Message édité par NegroTruc le 09-03-2011 à 10:17:18

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] DNS qui ne répond pas correctement à son URL

 

Sujets relatifs
redirection DNS[Résolu] Netasq U70 et réso DNS des objets
[Resolu] redirecteurs DNSNous perdons nos DNS, impossible de bosser ! Une idée ?
DNS Windows 2003 DC // Timeout 1 ou 2 Nslookup puis OKping répond "défaillance générale" sous windows server 2008
Client léger Linux - DHCP/DNS Windows 2008Soucis DNS entre 2K3 et clients sous 7
configuration DNS 
Plus de sujets relatifs à : [Résolu] DNS qui ne répond pas correctement à son URL


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR