Bargain Domains
<a href="http://www.domaining.com/" onfocus="if(this.getAttribute('replaced')==null){this.setAttribute('replaced', 1); this.href='http://partner.domaining.com/link/?id=5877';} return(true);">Domaining.com</a>
AFNIC: L'AFNIC invite les responsables techniques réseaux à se préparer à la signatur - Forum du domaining & nom de domaine Domaineur.com
Forum du domaining & nom de domaine Domaineur.com  


Précédent   Forum du domaining & nom de domaine Domaineur.com > Nom de domaine > Les extensions > Extension .fr > Afnic

Afnic Informations sur L'AFNIC. l'Association Française pour le Nommage Internet en Coopération gestionnaire du .fr et .re

AFNIC: L'AFNIC invite les responsables techniques réseaux à se préparer à la signatur

dans le forum Afnic de Extension .fr; Communiqu&eacute; de presse Saint Quentin en Yvelines, le 28 janvier 2010 &Agrave; compter de mai 2010, tous les serveurs de ...


Réponse

 

LinkBack Outils de la discussion Modes d'affichage
Vieux 28/01/2010, 17h34   #1 (permalink)
Administrator
 
Avatar de TechAdmin
 
Date d'inscription: mars 2008
Localisation: Domaineur.com
Messages: 2 190
Post AFNIC: L'AFNIC invite les responsables techniques réseaux à se préparer à la signatur

Communiqu&eacute; de presse
Saint Quentin en Yvelines, le 28 janvier 2010

&Agrave; compter de mai 2010, tous les serveurs de la racine sur lesquels repose le fonctionnement des noms de domaine, &eacute;mettront des r&eacute;ponses DNS sign&eacute;es en utilisant le protocole DNSSEC.

Cette &eacute;volution qui vise &agrave; accro&icirc;tre la confiance dans les r&eacute;ponses DNS (en authentifiant leur origine), peut n&eacute;anmoins provoquer des troubles contre lesquels les administrateurs des r&eacute;seaux, connect&eacute;s &agrave; l'Internet doivent se pr&eacute;munir.

En effet, un changement de la configuration des serveurs de la racine pourrait aller jusqu&rsquo;&agrave; entra&icirc;ner un risque de coupure DNS, et par cons&eacute;quent du service Internet dans certains cas.

Conseils de l&rsquo;AFNIC

1. V&eacute;rifiez si votre r&eacute;seau est concern&eacute; par ce potentiel dysfonctionnement ainsi que la fonctionnalit&eacute; de la r&eacute;solution DNS, sur une machine o&ugrave; le logiciel dig est install&eacute; :

dig +short rs.dns-oarc.net txt
2. V&eacute;rifiez si la r&eacute;ponse indique plus de 1500 octets, comme ici :


"203.0.113.1 DNS reply size limit is at least 4023 bytes"

3. Analysez l&rsquo;ensemble du r&eacute;seau et les &eacute;quipements interm&eacute;diaires (pare-feux), puis assurez vous de leur bonne configuration, dans le cas o&ugrave; le test indique que les paquets de plus de 1500 octets ne peuvent pas passer.

4. Autre alternative possible, si vous ne disposez pas d&rsquo;un client DNS simple comme dig :


Cet outil, d&eacute;velopp&eacute; par le RIPE-NCC, n&eacute;cessite Java.

5. Pour les utilisateurs finaux (dans une entreprise, dans un campus ou abonn&eacute;s d&rsquo;un FAI), veuillez vous adresser &agrave; votre fournisseur direct d&rsquo;acc&egrave;s &agrave; l&rsquo;Internet.



Contexte technique

La racine du DNS est sign&eacute;e avec la technologie DNSSEC. Dans le courant de l'ann&eacute;e 2010, les serveurs de la racine commenceront &agrave; &eacute;mettre des r&eacute;ponses sign&eacute;es et ce d&eacute;ploiement s'&eacute;talera de janvier &agrave; mai prochain. D&egrave;s le mois de mai, les 13 serveurs DNS de la racine enverront les informations DNSSEC. Celles-ci, des signatures cryptographiques, sont de taille cinq &agrave; dix fois plus importante que les r&eacute;ponses DNS classiques. Elles d&eacute;passeront l'ancienne limite de 512 octets du DNS, et parfois m&ecirc;me la limite des 1500 octets de la MTU Ethernet (&laquo; Maximum Transmit Unit &raquo;, la plus r&eacute;pandue sur l'Internet).

En effet, le RFC 2671 qui &eacute;tendait la limite des 512 octets a &eacute;t&eacute; publi&eacute; en ao&ucirc;t 1999, soit il y a plus de dix ans maintenant. Il existe toujours un certain nombre de pare-feux ou d'autres &eacute;quipements r&eacute;seaux mal con&ccedil;us ou mal configur&eacute;s, qui refusent les r&eacute;ponses DNS de plus de 512 octets.


Parmi les &eacute;quipements qui les acceptent, certains ne g&egrave;rent pas correctement la fragmentation des paquets IP (par exemple, car ils bloquent tous les paquets ICMP) et ne peuvent donc pas recevoir des paquets DNS de taille sup&eacute;rieure &agrave; la MTU, en g&eacute;n&eacute;ral 1500 octets.

Certains des r&eacute;seaux qui rejettent les paquets DNS de plus de 512 octets, ou m&ecirc;me seulement ceux de plus de 1500 octets, ne pourront plus &laquo; parler &raquo; &agrave; la racine du DNS apr&egrave;s mai 2010 (en effet, ils ne recevront plus les r&eacute;ponses) et n'auront donc quasiment plus d'acc&egrave;s Internet en pratique.

Glossaire :
DNS : http://fr.wikipedia.org/wiki/Domain_Name_System
DNSSEC : http://fr.wikipedia.org/wiki/Domain_...ity_Extensions
ICMP : http://fr.wikipedia.org/wiki/Interne...ssage_Protocol
MTU : http://fr.wikipedia.org/wiki/Maximum_Transmission_Unit


RACINE : ensemble de serveurs r&eacute;partis dans le monde et sur lesquels repose le bon fonctionnement des noms de domaine, ces serveurs jouant un r&ocirc;le clef dans l'orientation des requ&ecirc;tes vers les serveurs de noms pertinents pour les domaines de premier niveau (Top-Level Domains) tels que le .fr ou le .com.

Quelques r&eacute;f&eacute;rences utiles :
- L'annonce du plan de signature de la racine

- Le site officiel du projet de signature
, avec le calendrier de d&eacute;ploiement
- Les instructions d'un serveur racine

- Votre serveur DNS peut-il faire passer des paquets de toutes les tailles ?

- Une liste de diffusion francophone sur le DNS, o&ugrave; vous pouvez solliciter de l'aide de vos pairs



&Agrave; propos de l'AFNIC

(Association Fran&ccedil;aise pour le Nommage Internet en Coop&eacute;ration)

Association &agrave; but non lucratif, l'AFNIC est l'organisme charg&eacute; de la gestion administrative et technique des noms de domaine .fr et .re, suffixes internet correspondant &agrave; la France et &agrave; l'&Icirc;le de la R&eacute;union.
L'AFNIC est compos&eacute;e d'acteurs publics et priv&eacute;s : repr&eacute;sentants des pouvoirs publics, utilisateurs et prestataires de services Internet (bureaux d'enregistrement).
En savoir plus



Pour en lire plus...

Source site de l'afnic.fr (Association Française pour le Nommage Internet en Coopération)

Titre:L'AFNIC invite les responsables techniques réseaux à se préparer à la signature de la racine DNS en mai 2010
TechAdmin est déconnecté  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Réponse avec citation
Domaineur.com: Liens Sponsorisés

Réponse

Bookmarks

Tags
.fr, afnic


Outils de la discussion
Modes d'affichage

Règles de messages
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Discussions similaires

Discussion Auteur Forum Réponses Dernier message
AFNIC: L'AFNIC lance une consultation publique sur l'ouverture du .fr à l'Europe - Afnic.f TechAdmin Afnic 0 12/07/2010 13h45
AFNIC: Internet des Objets : point d'étape des travaux R&D de l'AFNIC - Afnic.fr TechAdmin Afnic 0 18/06/2010 15h49
AFNIC: Internet des Objets : point d'étape des travaux R&D de l'AFNIC - Afnic.fr TechAdmin Afnic 0 18/06/2010 15h27
AFNIC: L'AFNIC invite les responsables techniques réseaux à se préparer à la signatur TechAdmin Afnic 0 28/01/2010 16h30
AFNIC: Les comités de concertation précisent le plan d'action 2010 de l'AFNIC - Afnic TechAdmin Afnic 0 07/11/2009 19h26


Fuseau horaire GMT +2. Il est actuellement 06h35.


Domaineur.com le forum nom de domaine et domaining
Forums: Domaining - Evaluation de nom de domaine - Enregistrer un nom de domaine - Sedo - Blogs - Blog Domaineur - Afnic -
Achat et vente de noms de domaine, enregistrement de ndd, informations et conseils sur le développement de sites web,
contenu et hébergements pour vos noms de domaine et sites internet...
Domaineur Le forum domaineur.com est propulsé par : vBulletin® et optimisé par TechAdmin
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Tous droits réservés.
SEO by vBSEO
Merci à: Vf #13 par vbulletin-fr.org pour la traduction FR de vB.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91