Auteur Sujet: Test des DNS  (Lu 6642 fois)

0 Membres et 1 Invité sur ce sujet

Grincheux

  • Technicien agréé Orange et Bouygues Telecom
  • Abonné Orange adsl
  • *
  • Messages: 131
  • Mathenay (39)
Test des DNS
« le: 01 novembre 2012 à 21:29:08 »
J'ai fait un test de mon site et voici les résultats. Quelqu'un pourrait-il les commenter. En plus avec une tonne d'infos on n'y comprend rien.
=> http://namebench.appspot.com/id/7877039

"DNS récursives" Quelqu'un pourrait-il m'expliquer ce qui se cache derrière ce gros mot ?

Sur certains sites de tests des DNS, on parle d'un troisième serveur de DNS, mais où le configure-t-on ?

Merci pour votre aide.

vivien

  • Administrateur
  • *
  • Messages: 47 255
    • Twitter LaFibre.info
Test des DNS
« Réponse #1 le: 01 novembre 2012 à 22:03:34 »
Windows accepte jusqu'à deux serveurs DNS dans les panneaux de configuration mais il est possible d'en mettre plus.
Linux aussi supporte 3 serveurs DNS. Cela ne sert a rien de mettre 3 serveurs DNS, si les deux premiers son HS c'est probablement un pb de connexion et le 3ème sera lui aussi HS.

Il faut mettre un serveur DNS primaire fiable et proche au niveau ping : celui de son FAI.
Les DNS de Google sont plus éloignés (en ping) que ceux du FAI et donc moins performant que ceux du FAI en général. (SFR a eu une période de saturation de ses DNS)

Les DNS Google peuvent être utile pour passer outre des blocages de site demandés par la justice.

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
Test des DNS
« Réponse #2 le: 02 novembre 2012 à 01:40:08 »
une petite question si le nom de domaine n'est pas trouvé est ce que la requête est envoyé au second dsn?

vivien

  • Administrateur
  • *
  • Messages: 47 255
    • Twitter LaFibre.info
Test des DNS
« Réponse #3 le: 04 novembre 2012 à 09:40:59 »
Oui, mais après un time-out d'où ma précision de mettre un serveur DNS primaire fiable, sinon la navigation sera lente (expiration du time-out pour basculer sur le DNS secondaire)

seb

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 515
  • FTTH 1 Gbps sur Pau (64)
Test des DNS
« Réponse #4 le: 04 novembre 2012 à 10:23:59 »
Hum, tu es sûr, Vivien ?

Moi j'aurais dit que si le premier serveur répond NXDOMAIN à la requête, le client considère avoir reçu une réponse et ne pose pas la question au second serveur.
Enfin, je n'ai pas vérifié non plus, hein ...

vivien

  • Administrateur
  • *
  • Messages: 47 255
    • Twitter LaFibre.info
Test des DNS
« Réponse #5 le: 04 novembre 2012 à 10:52:08 »
Je pensais a l'absence de réponse (serveur DNS injoignable).

Avoir un DNS primaire HS cela ralenti le surf (a noter qu'une fois que le système d’exploitation a compris que le DNS primaire ne répond plus, il envoi les requêtes directement au DNS primaire et secondaire en // ou uniquement au secondaire pendant quelques secondes)

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
Test des DNS
« Réponse #6 le: 04 novembre 2012 à 22:45:54 »
c'est bien le comportement que décris seb qui m'intéresse.
en gros avoir un dns chez soi pour son domaine local et un autre pour le web (primaire)
sachant qu'on peut faire un transfert de dns (via son dns local) mais je ne sais pas si c'est aussi rapide....

seb

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 515
  • FTTH 1 Gbps sur Pau (64)
Test des DNS
« Réponse #7 le: 04 novembre 2012 à 23:12:53 »
Un test rapide mené sous Windows 7 :

DNS1=8.8.8.8 (Google)
DNS2=192.168.1.2 (serveur local qui résout qnux.le-seb.net)

Citer
C:\Users\Sébastien>ping qnux.le-seb.net
La requête Ping n'a pas pu trouver l'hôte qnux.le-seb.net. Vérifiez le nom et essayez à nouveau.


DNS1=192.168.1.2
DNS2=8.8.8.8

Citer
C:\Users\Sébastien>ping qnux.le-seb.net

Envoi d'une requête 'ping' sur qnux.le-seb.net [192.168.1.252] avec 32 octets de données :
Réponse de 192.168.1.252 : octets=32 temps=2 ms TTL=64

Ça semble correspondre au résultat que j'en attendais.

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
Test des DNS
« Réponse #8 le: 04 novembre 2012 à 23:47:12 »
ok c'est aussi ce que je pensais qu'il allait se produire...
ça pourrait être pas mal de pouvoir contourner ce blocage....

seb

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 515
  • FTTH 1 Gbps sur Pau (64)
Test des DNS
« Réponse #9 le: 04 novembre 2012 à 23:58:09 »
Monte ton serveur local, et tu passeras outre.

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
Test des DNS
« Réponse #10 le: 05 novembre 2012 à 00:30:58 »
C'était justement mon but^^
j'ai un méga projet mais je suis pas sur que le matos que j'ai suive pour ce que je veux faire: vm,dns,web,ftp,vpn openvpn/vpn ipsec, et tout le bordel....
^^

seb

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 515
  • FTTH 1 Gbps sur Pau (64)
Test des DNS
« Réponse #11 le: 05 novembre 2012 à 00:38:53 »
Bah, un serveur DNS (et aussi un serveur web simple) ça n'a besoin que d'une poignée de cacahuètes pour tourner.

USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
bind      5744  0.0  2.1  56936 22600 ?        Ssl  Sep23   7:06 /usr/sbin/named -u bind -t /data/chroot/bind

Le mien tourne sur l'équivalent d'un smartphone (il est pas beau mon cluster ? ^^) :