Auteur Sujet: Les DNS OVH "autoritaire" (pour les nom de domaines OVH)  (Lu 13424 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les DNS OVH "autoritaire" (pour les nom de domaines OVH)
« le: 01 février 2017 à 17:54:45 »
Quand on enregistre un nom de domaine chez OVH, OVH propose de gérer en même temps le DNS autoritaire.

Concrètement un serveur DNS autoritaire répondra aux requetes effectuées par un serveur DNS récursif, par exemple ceux de votre FAI.

Serveur DNS autoritaire : on dit du serveur autoritaire qu'il a autorité sur la zone DNS. C'est-à-dire que c'est ce serveur qui fournira, au final, toutes les adresses IP associées au nom de domaine et sous-domaines.

Serveur DNS récursif : le serveur sert uniquement de relais entre un serveur et un autre dans le processus de résolution DNS qui se terminera lorsque le serveur autoritaire aura été contacté.

Voici une liste des serveurs DNS autoritaire d'OVH qui gèrent plus de 2 millions de nom de domaines : quand vous achetez un nom de domaine une paire de serveur vous est attribué : le primaire en dnsXXX.ovh.net et un secondaire en nsXXX.ovh.net


dns.ovh.net 213.186.33.102
dns2.ovh.net 213.251.189.221
dns3.ovh.net 213.251.189.222
dns4.ovh.net 213.251.189.223
dns5.ovh.net 213.251.189.223
dns10.ovh.net 213.251.188.129
dns11.ovh.net 213.251.188.130
dns12.ovh.net 213.251.188.131
dns13.ovh.net 213.251.188.132
dns15.ovh.net 213.251.188.134
dns16.ovh.net 213.251.188.135
dns17.ovh.net 213.251.188.137
dns18.ovh.net 213.251.188.138
dns19.ovh.net 213.251.188.139
dns20.ovh.net 213.251.188.143
dns100.ovh.net 213.251.188.144
dns101.ovh.net 213.251.188.145
dns102.ovh.net 213.251.188.146
dns103.ovh.net 213.251.188.147
dns104.ovh.net 213.251.188.148
dns105.ovh.net 213.251.188.149
dns106.ovh.net 213.251.188.150
dns107.ovh.net 213.251.188.151
dns108.ovh.net 213.251.188.152
dns109.ovh.net 213.251.188.153
dns110.ovh.net 213.251.188.154
dns111.ovh.net 213.251.188.155

ns.ovh.net 213.251.128.136
ns2.ovh.net 213.186.33.102
ns3.ovh.net 213.186.33.102
ns4.ovh.net 213.186.33.102
ns5.ovh.net 213.186.33.102
ns10.ovh.net 213.251.128.129
ns11.ovh.net 213.251.128.130
ns12.ovh.net 213.251.128.131
ns13.ovh.net 213.251.128.132
ns15.ovh.net 213.251.128.134
ns16.ovh.net 213.251.128.136
ns17.ovh.net 213.251.128.137
ns18.ovh.net 213.251.128.138
ns19.ovh.net 213.251.128.139
ns20.ovh.net 213.251.128.143
ns100.ovh.net 213.251.128.144
ns101.ovh.net 213.251.128.145
ns102.ovh.net 213.251.128.146
ns103.ovh.net 213.251.128.147
ns104.ovh.net 213.251.128.148
ns105.ovh.net 213.251.128.149
ns106.ovh.net 213.251.128.150
ns107.ovh.net 213.251.128.151
ns108.ovh.net 213.251.128.152
ns109.ovh.net 213.251.128.153
ns110.ovh.net 213.251.128.154
ns111.ovh.net 213.251.128.155

Exemple pour le nom de domaine LaFibre.info :
$ dig lafibre.info NS

; <<>> DiG 9.9.5-3ubuntu0.11-Ubuntu <<>> lafibre.info NS
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 53973
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 5

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;lafibre.info. IN NS

;; ANSWER SECTION:
lafibre.info. 3597 IN NS dns10.ovh.net.
lafibre.info. 3597 IN NS ns10.ovh.net.

;; ADDITIONAL SECTION:
dns10.ovh.net. 472 IN A 213.251.188.129
dns10.ovh.net. 472 IN AAAA 2001:41d0:1:4a81::1
ns10.ovh.net. 222 IN A 213.251.128.129
ns10.ovh.net. 222 IN AAAA 2001:41d0:1:1981::1

;; Query time: 0 msec
;; SERVER: 91.194.96.11#53(91.194.96.11)
;; WHEN: Mon Feb 13 11:20:26 CET 2017
;; MSG SIZE  rcvd: 175

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les DNS OVH "autoritaire" (pour les nom de domaines OVH)
« Réponse #1 le: 01 février 2017 à 21:58:09 »
OVH propose aussi des serveurs Anycast :

sdns1.ovh.net 213.251.188.140 (IPv6: 2001:41d0:8:293f:: )
sdns2.ovh.net 213.251.188.141 (IPv6: 2001:41d0:1:4a8d::1)

sdns0.ovh.net pointe vers... une IP Free : 212.27.32.132

Un beau traceroute depuis SFR sur le réseau Numericable qui as son peering avec Free toujours coupé :

$ mtr -zrwc100 sdns0.ovh.net
Start: Wed Feb  1 21:54:58 2017
HOST: vivien5                                                 Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS???   gateway                                           0.0%   100    0.3   0.3   0.2   2.1   0.2
  2. AS???   ? ?                                              100.0   100
  3. AS21502 evy1rj-ge-1-1-5.200.numericable.net               0.0%   100    6.5   6.8   5.0  22.0   1.8
  4. AS???   172.19.132.118                                    0.0%   100    8.5   9.9   7.5  16.2   1.3
  5. AS6461  ae12.mpr2.cdg12.fr.zip.zayo.com                   0.0%   100    8.8   8.7   6.1  15.5   0.9
  6. AS6461  ae4.mpr1.cdg11.fr.zip.zayo.com                    0.0%   100    7.8   9.1   7.4  30.7   2.9
  7. AS6461  zayo-free.cdg11.fr.zip.zayo.com                   0.0%   100    8.0   9.2   5.7  43.2   3.7
  8. AS???   p11-crs16-1-be1012.intf.routers.proxad.net        0.0%   100   13.0  12.5   7.7  33.0   3.0
  9. AS12322 marseille-crs8-1-be1000.intf.routers.proxad.net   0.0%   100   17.9  20.0  17.5  23.1   1.1
 10. AS???   mrs-9k-1-be1000.sys.intf.routers.proxad.net       0.0%   100   18.6  18.6  17.5  26.3   0.8
 11. AS???   ? ?                                              100.0   100





vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les DNS OVH "autoritaire" (pour les nom de domaines OVH)
« Réponse #2 le: 13 février 2017 à 11:19:38 »
J'ai l'impression qu'il y a d'autres DNS OVH, comme par exemple :

dns200.anycast.me 46.105.206.200
ns200.anycast.me 46.105.207.200

OVH ne propose pas d'IPv6 pour ces nom de domaine, je me demande pourquoi.

Exemple de nom de domaine qui utilise ces DNS autoritaires :
$ dig deguelt.fr NS

; <<>> DiG 9.9.5-3ubuntu0.11-Ubuntu <<>> deguelt.fr NS
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9628
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 3

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;deguelt.fr. IN NS

;; ANSWER SECTION:
deguelt.fr. 3600 IN NS dns200.anycast.me.
deguelt.fr. 3600 IN NS ns200.anycast.me.

;; ADDITIONAL SECTION:
dns200.anycast.me. 1381 IN A 46.105.206.200
ns200.anycast.me. 2547 IN A 46.105.207.200

;; Query time: 14 msec
;; SERVER: 91.194.96.11#53(91.194.96.11)
;; WHEN: Mon Feb 13 11:16:25 CET 2017
;; MSG SIZE  rcvd: 122



Filtrage des "Server failure" sous wireshark :
dns.flags.rcode != 0
dns.flags.rcode == 2



dig +trace

Pour demander à faire une requete récursive compléte, sans utiliser le cache

Exemple :

$ dig +trace lafibre.info

; <<>> DiG 9.10.3-P4-Ubuntu <<>> +trace lafibre.info
;; global options: +cmd
. 203129 IN NS b.root-servers.net.
. 203129 IN NS a.root-servers.net.
. 203129 IN NS c.root-servers.net.
. 203129 IN NS m.root-servers.net.
. 203129 IN NS j.root-servers.net.
. 203129 IN NS h.root-servers.net.
. 203129 IN NS g.root-servers.net.
. 203129 IN NS i.root-servers.net.
. 203129 IN NS d.root-servers.net.
. 203129 IN NS f.root-servers.net.
. 203129 IN NS e.root-servers.net.
. 203129 IN NS k.root-servers.net.
. 203129 IN NS l.root-servers.net.
;; Received 239 bytes from 194.158.122.10#53(194.158.122.10) in 1 ms

info. 172800 IN NS d0.info.afilias-nst.org.
info. 172800 IN NS c0.info.afilias-nst.info.
info. 172800 IN NS b0.info.afilias-nst.org.
info. 172800 IN NS a0.info.afilias-nst.info.
info. 172800 IN NS a2.info.afilias-nst.info.
info. 172800 IN NS b2.info.afilias-nst.org.
info. 86400 IN DS 8674 7 1 197789A2CBABA6FECD0B5AC88C5BC414CE1FC309
info. 86400 IN DS 8674 7 2 EC9B6082B96B5F87143696F2B483ACC9B2C433DCE0C94E70F1FF5648 CA18008B
info. 86400 IN RRSIG DS 8 1 86400 20170728050000 20170715040000 15768 . gDRRAFq3CnkYnTqX9HIEAOxd7U9F110RbUn7yi0YslFEaIDvMmOnJeEx YPQczRzqGounpufAcPxSyqVadL7aPZjQekcRDJP3VSPUc4ntZBWkCQ3/ UDeuPvkkeUPn83cMK1ekctcS0YMtQAMgl+T+NwYsbP25DtBeO3N1SevO XywVM85XbmCoiYxdnhTf6nuSl4CCFTh153zkDemT8wT+nY6cq5CfKkrI GCSj4RzvsUb5RYDEbTgQnyAUBj8/GHdMc2GtEuaYJzWwEiV+Rx+6o+44 btGoWK/EHOzdsPgjOg2iO23l1CFS6nCTGkJPzWN8bI2rp2GTj7cjUOj8 ldfCcw==
;; Received 815 bytes from 2001:500:200::b#53(b.root-servers.net) in 106 ms

lafibre.info. 86400 IN NS dns10.ovh.net.
lafibre.info. 86400 IN NS ns10.ovh.net.
lafibre.info. 86400 IN DS 49554 7 2 2762ABD234EE76954CF8BDB5E75B329961A14368CED4C0431D2ACFB9 1F645D21
lafibre.info. 86400 IN RRSIG DS 7 2 86400 20170730151955 20170709141955 30893 info. Jqe7X5DSYE4ff1pbT8bl+fk6OX691Sw8NBz9XQAtuzM0OP4oOwLrcyYv LiE1Btau/3rybb59da5m/7xb9KpoDVaNkCBMogkW19A4qioIq3V+zB0d RLCHHNXQB3xstPhWwHsFhpQZKZTTqyKw654V7t79PkYyxBR1H0XFlh3x T3w=
;; Received 299 bytes from 199.254.49.1#53(c0.info.afilias-nst.info) in 79 ms

lafibre.info. 900 IN A 46.227.16.8
lafibre.info. 900 IN RRSIG A 7 2 900 20170812161017 20170713161017 47483 lafibre.info. BTHkrtdcWM5CZAgIwhbIti+S1u4TZNV5dPMB5y4S24Nvvbw3+l7hxFsr j6CpUfzIlfEg5vx/IWObW1CKNLfyjZnDEGGVU6Bp4t6prrf34fZaPr2q fz/kMP4k8jLZ/igAvSRmEY9slGWKuWTyXhfmKpenvx5VYgqn76FoQc9L ViY=
;; Received 229 bytes from 213.251.128.129#53(ns10.ovh.net) in 4 ms