143
Sécurité du réseau
Chapitre 6
de l’INRIA Sophia est hébergé sur la machine asja, celle-ci recevra un alias,
www.sophia.inria.fr. Les deux noms désigneront la même machine, ou plus
exactement la même interface sur le réseau.
Il serait possible d’imaginer une administration centralisée de l’arbre des domaines, mais une fraction de seconde de réflexion révélerait l’immensité des difficultés qui en résulteraient. Aussi cet arbre est-il découpé en sous-arbres appelés
zones, administrées séparément. Ainsi en France l’Association française pour le
nommage Internet en coopération (AFNIC) administre-t-elle tous les domaines
dont le nom se termine par .fr : on dit que l’AFNIC a reçu délégation pour la
zone fr. De même l’AFNIC déléguera l’administration de la zone inria.fr à
l’INRIA, qui lui-même déléguera à une équipe de son unité de Sophia-Antipolis
l’administration de sophia.inria.fr.
Dès lors qu’un organisme a reçu délégation de l’administration d’une zone, il a
le devoir de mettre en service des serveurs de noms pour cette zone, au moins
deux, un primaire et un secondaire (les termes primaire et secondaire tendent à
être remplacés par maître et esclave). Un serveur de noms est un logiciel que l’on
peut interroger : si on lui fournit le nom d’une machine, il renvoie son adresse.
Dès qu’un nouvel ordinateur est mis en service dans une zone, l’administrateur du
DNS de cette zone doit lui affecter un nom et une adresse et les ajouter à la base
de données du serveur de noms primaire local. On dit que ce serveur de noms
détient l’autorité sur la zone, il possède l’attribut Start of Authority (SOA).
Un serveur primaire obtient les informations relatives à sa zone en accédant directement aux bases de données locales. Un serveur secondaire (il peut y en avoir
plusieurs, et il est recommandé qu’ils soient physiquement distincts et redondants)
obtient ces mêmes informations en les demandant au serveur primaire. L’opération par laquelle un serveur secondaire reçoit du serveur primaire l’information qui
décrit la zone est nommée transfert de zone. La pratique courante est de demander
à une personne sur un autre site d’administrer le serveur secondaire pour votre
zone, à charge de revanche.
Conversations entre serveurs de noms
Donc tout système installé dans la zone, lorsqu’il voudra traduire un nom en
adresse, posera la question au serveur de la zone. Plus précisément, le logiciel
d’application qui a besoin de l’adresse (par exemple votre navigateur Web ou le
Sécurité du réseau
Chapitre 6
de l’INRIA Sophia est hébergé sur la machine asja, celle-ci recevra un alias,
www.sophia.inria.fr. Les deux noms désigneront la même machine, ou plus
exactement la même interface sur le réseau.
Il serait possible d’imaginer une administration centralisée de l’arbre des domaines, mais une fraction de seconde de réflexion révélerait l’immensité des difficultés qui en résulteraient. Aussi cet arbre est-il découpé en sous-arbres appelés
zones, administrées séparément. Ainsi en France l’Association française pour le
nommage Internet en coopération (AFNIC) administre-t-elle tous les domaines
dont le nom se termine par .fr : on dit que l’AFNIC a reçu délégation pour la
zone fr. De même l’AFNIC déléguera l’administration de la zone inria.fr à
l’INRIA, qui lui-même déléguera à une équipe de son unité de Sophia-Antipolis
l’administration de sophia.inria.fr.
Dès lors qu’un organisme a reçu délégation de l’administration d’une zone, il a
le devoir de mettre en service des serveurs de noms pour cette zone, au moins
deux, un primaire et un secondaire (les termes primaire et secondaire tendent à
être remplacés par maître et esclave). Un serveur de noms est un logiciel que l’on
peut interroger : si on lui fournit le nom d’une machine, il renvoie son adresse.
Dès qu’un nouvel ordinateur est mis en service dans une zone, l’administrateur du
DNS de cette zone doit lui affecter un nom et une adresse et les ajouter à la base
de données du serveur de noms primaire local. On dit que ce serveur de noms
détient l’autorité sur la zone, il possède l’attribut Start of Authority (SOA).
Un serveur primaire obtient les informations relatives à sa zone en accédant directement aux bases de données locales. Un serveur secondaire (il peut y en avoir
plusieurs, et il est recommandé qu’ils soient physiquement distincts et redondants)
obtient ces mêmes informations en les demandant au serveur primaire. L’opération par laquelle un serveur secondaire reçoit du serveur primaire l’information qui
décrit la zone est nommée transfert de zone. La pratique courante est de demander
à une personne sur un autre site d’administrer le serveur secondaire pour votre
zone, à charge de revanche.
Conversations entre serveurs de noms
Donc tout système installé dans la zone, lorsqu’il voudra traduire un nom en
adresse, posera la question au serveur de la zone. Plus précisément, le logiciel
d’application qui a besoin de l’adresse (par exemple votre navigateur Web ou le
