18/01/2025

DNS

Commandes et SystèmeServices

Sécuriser DNS Bind9 – Serveur unique

I. Présentation Le serveur de votre architecture se doit d’être sécurisé afin de ne pas se retrouver avec un serveur en déni de service et de ne pas voir s’arrêter la majorité des services qui s’appuient sur le DNS. Se protéger, oui, mais contre quoi ? Contre les attaques de types « DNS Spoofing » et « DNS cache poisoning ». La sécurisation d’un serveur de noms autonome, unique, passe essentiellement par le paramétrage des restrictions des requêtes client, sur le transfert de zone, et de ne pas afficher la version de Bind installée sur votre serveur lorsqu’on lui demande de l’indiquer. Toutefois, un des meilleurs moyens d’augmenter la sécurité de Bind est de le maintenir à jour, c’est-à-dire d’installer la version la plus récente disponible afin d’éviter d’installer un système contenant des vulnérabilités connues. Dans ce tutoriel, je pars du principe où vous maitrisez Bind9 et ses différents fichiers de configuration. Je vous rappelle qu’un tutoriel sur la mise

Lire cet article
Windows Client

Afficher et vider le cache de résolution DNS sous Windows

I. Présentation Certains problèmes peuvent être résolus en vidant le cache DNS de Windows, alors voyons comment faire. II. Afficher le cache de résolution DNS Pour afficher le cache DNS sous Windows il faut ajouter l’option « /displaydns » à la commande ipconfig. Vous remarquerez qu’il y en a pas mal. ipconfig /displaydns III. Vider le cache de résolution DNS Sous Windows il est possible de vider le cache de résolution grâce à la commande ipconfig. Cela vous permet d’éliminer les entrées négatives qui ont pu être ajoutées dynamiquement sur votre PC. Pour cela il faut ajouter l’option « /flushdns » à la commande ipconfig. Ce qui donne : ipconfig /flushdns  

Lire cet article