142
Science de la sécurité du système d’information
Deuxième partie
Les serveurs DNS racine de l’Internet
Les serveurs racine du DNS utilisé dans l’Internet et connus sous les noms
a.root-servers.net à m.root-servers.net sont représentés sur l’Internet par 13
adresses IP. Dans la réalité le nombre d’équipements est bien sûr très supérieur à 13.
Certains serveurs racine sont constitués de plusieurs machines (éventuellement derrière
un répartiteur de charge) afin d’assurer des redondances et permettre le traitement d’un
nombre de requêtes plus important.
D’autres (par exemple K) sont déployés en utilisant une technique fort intéressante pour
une telle application : le routage Anycast. Cette technique consiste à répliquer l’adresse
IP en de nombreux lieux géographiques judicieusement choisis. Le protocole de routage
de l’Internet (Border gateway protocol, BGP) fera le reste du travail et acheminera les
utilisateurs auprès du serveur K (disponible) le plus proche.
Une autre mesure complémentaire visant à augmenter le niveau de sécurité consiste en
l’utilisation de matériels, systèmes d’exploitation et logiciels différents pour rendre la
même fonction : ainsi un défaut qui affecterait une technologie précise n’aura peut-être
pas d’impact sur un produit différent.
Pour en savoir plus sur les serveurs racine, le site http://www.root-servers.org/
peut servir de point d’entrée.
Autres niveaux de domaines
Au niveau inférieur, au sein du TLD, on trouve généralement les domaines qui
correspondent aux universités, aux entreprises, etc. qui se sont connectées à l’Internet. Elles ont choisi elles-mêmes leur nom de domaine, avec la contrainte que
le nom complet doit être unique : il ne peut y avoir qu’un domaine inria.fr,
mais il peut y avoir ibm.com, ibm.fr, ibm.be, etc. Ces domaines peuvent être
eux-mêmes subdivisés : ainsi l’INRIA (Institut National de la Recherche en Informatique et en Automatique) aura un domaine pour chacune de ses unités
de recherche, Rocquencourt, Sophia-Antipolis, Grenoble, etc., qui s’appelleront
sophia.inria.fr, rocq.inria.fr, grenoble.inria.fr, etc.
Cette subdivision peut atteindre des niveaux plus ou moins fins ; les feuilles de
l’arbre, au niveau le plus bas, correspondent aux nœuds du réseau, qui sont des
stations de travail ou des serveurs.
Une station sur le réseau peut avoir, outre son nom propre tel que nous venons
de le voir, un ou plusieurs alias. Ainsi il est de coutume que le serveur Web d’un
organisme soit connu sous le nom www.quelquechose.fr. Alors si le serveur Web
Science de la sécurité du système d’information
Deuxième partie
Les serveurs DNS racine de l’Internet
Les serveurs racine du DNS utilisé dans l’Internet et connus sous les noms
a.root-servers.net à m.root-servers.net sont représentés sur l’Internet par 13
adresses IP. Dans la réalité le nombre d’équipements est bien sûr très supérieur à 13.
Certains serveurs racine sont constitués de plusieurs machines (éventuellement derrière
un répartiteur de charge) afin d’assurer des redondances et permettre le traitement d’un
nombre de requêtes plus important.
D’autres (par exemple K) sont déployés en utilisant une technique fort intéressante pour
une telle application : le routage Anycast. Cette technique consiste à répliquer l’adresse
IP en de nombreux lieux géographiques judicieusement choisis. Le protocole de routage
de l’Internet (Border gateway protocol, BGP) fera le reste du travail et acheminera les
utilisateurs auprès du serveur K (disponible) le plus proche.
Une autre mesure complémentaire visant à augmenter le niveau de sécurité consiste en
l’utilisation de matériels, systèmes d’exploitation et logiciels différents pour rendre la
même fonction : ainsi un défaut qui affecterait une technologie précise n’aura peut-être
pas d’impact sur un produit différent.
Pour en savoir plus sur les serveurs racine, le site http://www.root-servers.org/
peut servir de point d’entrée.
Autres niveaux de domaines
Au niveau inférieur, au sein du TLD, on trouve généralement les domaines qui
correspondent aux universités, aux entreprises, etc. qui se sont connectées à l’Internet. Elles ont choisi elles-mêmes leur nom de domaine, avec la contrainte que
le nom complet doit être unique : il ne peut y avoir qu’un domaine inria.fr,
mais il peut y avoir ibm.com, ibm.fr, ibm.be, etc. Ces domaines peuvent être
eux-mêmes subdivisés : ainsi l’INRIA (Institut National de la Recherche en Informatique et en Automatique) aura un domaine pour chacune de ses unités
de recherche, Rocquencourt, Sophia-Antipolis, Grenoble, etc., qui s’appelleront
sophia.inria.fr, rocq.inria.fr, grenoble.inria.fr, etc.
Cette subdivision peut atteindre des niveaux plus ou moins fins ; les feuilles de
l’arbre, au niveau le plus bas, correspondent aux nœuds du réseau, qui sont des
stations de travail ou des serveurs.
Une station sur le réseau peut avoir, outre son nom propre tel que nous venons
de le voir, un ou plusieurs alias. Ainsi il est de coutume que le serveur Web d’un
organisme soit connu sous le nom www.quelquechose.fr. Alors si le serveur Web
