Documentation du Dr FRAPPE

Ce wiki regroupe les résultats de mes expériences en informatique accumulés au cours de mes recherches sur le net.

Dans la mesure du possible, j'ai cité mes sources ; il en manque certainement… :-)

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
logiciel:internet:dnsmasq:ubuntu18.04:config [2021/02/17 10:07] – ↷ Page déplacée de fr:logiciel:internet:dnsmasq:ubuntu18.04:config à logiciel:internet:dnsmasq:ubuntu18.04:config adminlogiciel:internet:dnsmasq:ubuntu18.04:config [2021/04/09 12:10] (Version actuelle) admin
Ligne 3: Ligne 3:
 ====== Dnsmasq : paramètres de configuration ====== ====== Dnsmasq : paramètres de configuration ======
  
-====== Fichier de la distribution ======+===== Fichier de la distribution =====
  
 <code bash > <code bash >
Ligne 674: Ligne 674:
 </code> </code>
  
-====== Format ======+===== Format =====
  
   * une option par ligne   * une option par ligne
Ligne 680: Ligne 680:
   * Voir dnsmasq --help ou "man 8 dnsmasq" pour plus de détails.   * Voir dnsmasq --help ou "man 8 dnsmasq" pour plus de détails.
  
-====== Réglages ======+===== Réglages =====
  
-  ?port=5353+  ;port=5353
   :Écoutez sur ce port spécifique au lieu du port DNS standard (53).   :Écoutez sur ce port spécifique au lieu du port DNS standard (53).
   :Un réglage à zéro désactive complètement la fonction DNS, ne laissant que DHCP et / ou TFTP.   :Un réglage à zéro désactive complètement la fonction DNS, ne laissant que DHCP et / ou TFTP.
Ligne 688: Ligne 688:
 Les deux options suivantes font de vous un meilleur internaute, car elles indiquent à dnsmasq de filtrer les requêtes auxquelles le DNS public ne peut pas répondre et qui chargent inutilement les serveurs (en particulier les serveurs racine). Elles empêchent également ces demandes de faire inutilement apparaître le lien. Les deux options suivantes font de vous un meilleur internaute, car elles indiquent à dnsmasq de filtrer les requêtes auxquelles le DNS public ne peut pas répondre et qui chargent inutilement les serveurs (en particulier les serveurs racine). Elles empêchent également ces demandes de faire inutilement apparaître le lien.
  
-  ?domain-needed+  ;domain-needed
   :Ne transférez jamais de noms en clair (sans point ni partie de domaine)   :Ne transférez jamais de noms en clair (sans point ni partie de domaine)
-  ?bogus-priv+  ;bogus-priv
   :Ne transférez jamais d'adresses dans les espaces d'adressage non routés.   :Ne transférez jamais d'adresses dans les espaces d'adressage non routés.
  
 Dé-commentez ces lignes pour activer la validation et la mise en cache DNSSEC: (Nécessite dnsmasq pour être construit avec l'option DNSSEC.) Dé-commentez ces lignes pour activer la validation et la mise en cache DNSSEC: (Nécessite dnsmasq pour être construit avec l'option DNSSEC.)
-  ?#conf-file=%%PREFIX%%/share/dnsmasq/trust-anchors.conf+  ;#conf-file=%%PREFIX%%/share/dnsmasq/trust-anchors.conf
   :   :
-  ?#dnssec+  ;#dnssec
   :   :
  
-  ?#dnssec-check-unsigned+  ;#dnssec-check-unsigned
   :Les réponses qui ne sont pas signées DNSSEC peuvent être légitimes, car le domaine n'est pas signé, ou peuvent être des contrefaçons. Cette option indique à dnsmasq de vérifier qu'une réponse non signée est correcte, en trouvant une preuve sécurisée qu'un enregistrement DS quelque part entre la racine et le domaine n'existe pas. Le coût de cette configuration est que même les requêtes dans les domaines non signés auront besoin d'une ou plusieurs requêtes DNS supplémentaires pour vérifier.   :Les réponses qui ne sont pas signées DNSSEC peuvent être légitimes, car le domaine n'est pas signé, ou peuvent être des contrefaçons. Cette option indique à dnsmasq de vérifier qu'une réponse non signée est correcte, en trouvant une preuve sécurisée qu'un enregistrement DS quelque part entre la racine et le domaine n'existe pas. Le coût de cette configuration est que même les requêtes dans les domaines non signés auront besoin d'une ou plusieurs requêtes DNS supplémentaires pour vérifier.
  
Ligne 731: Ligne 731:
 #no-poll #no-poll
  
-  ?server=/localnet/192.168.0.1+  ;server=/localnet/192.168.0.1
   :Ajoutez d'autres serveurs de noms ici, avec les spécifications de domaine s'ils concernent des domaines non publics.   :Ajoutez d'autres serveurs de noms ici, avec les spécifications de domaine s'ils concernent des domaines non publics.
-    ?Exemple de routage de requêtes PTR vers des serveurs de noms :+    ;Exemple de routage de requêtes PTR vers des serveurs de noms :
     :     :
-    ?server=/3.168.192.in-addr.arpa/10.1.2.3+    ;server=/3.168.192.in-addr.arpa/10.1.2.3
     : cela enverra toutes les requêtes d'adresse-> nom pour 192.168.3/24 au serveur de noms 10.1.2.3     : cela enverra toutes les requêtes d'adresse-> nom pour 192.168.3/24 au serveur de noms 10.1.2.3
  
Ligne 1334: Ligne 1334:
 #conf-dir=/etc/dnsmasq.d/,*.conf #conf-dir=/etc/dnsmasq.d/,*.conf
  
-====== Voir aussi ======+===== Voir aussi =====
  
   * **(fr)** [[http://]]   * **(fr)** [[http://]]