<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DNS &#8211; Roumazeilles.net</title>
	<atom:link href="https://www.roumazeilles.net/news/fr/wordpress/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.roumazeilles.net/news/fr/wordpress</link>
	<description>Opinions technophiles et autres</description>
	<lastBuildDate>Sun, 22 Nov 2020 18:39:57 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Raspberry Pi comme serveur local DNS/DHCP</title>
		<link>https://www.roumazeilles.net/news/fr/wordpress/2020/11/23/raspberry-pi-comme-serveur-local-dns-dhcp/</link>
					<comments>https://www.roumazeilles.net/news/fr/wordpress/2020/11/23/raspberry-pi-comme-serveur-local-dns-dhcp/#comments</comments>
		
		<dc:creator><![CDATA[Yves Roumazeilles]]></dc:creator>
		<pubDate>Mon, 23 Nov 2020 19:21:00 +0000</pubDate>
				<category><![CDATA[IPv6]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Routeurs & réseaux]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[dnsmasq]]></category>
		<category><![CDATA[filtre]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[Raspberry Pi]]></category>
		<guid isPermaLink="false">https://www.roumazeilles.net/news/fr/wordpress/?p=10120</guid>

					<description><![CDATA[Pour un réseau local de petite entreprise ou d&#8217;une famille active sur Internet, il est possible de faire intégralement confiance à un fournisseur d&#8217;Accès Internet (FAI) qui va systématiquement offrir les services de base d&#8217;un réseau local sur sa box Internet (fibre ou ADSL). Mais si vous souhaitez (comme moi) disposer de plus de flexibilité, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Pour un réseau local de petite entreprise ou d&rsquo;une famille active sur Internet, il est possible de faire intégralement confiance à un fournisseur d&rsquo;Accès Internet (FAI) qui va systématiquement offrir les services de base d&rsquo;un réseau local sur sa box Internet (fibre ou ADSL). Mais si vous souhaitez (comme moi) disposer de plus de flexibilité, il sera utile de mettre en place ses propres services.</p>



<p>Pour ma part, j&rsquo;ai noté que l&rsquo;apparition sur le marché de nano-ordinateurs comme les box Android ou les Raspberry Pi permet d&rsquo;envisager de mettre en oeuvre des services qui semblaient horriblement chers et difficiles à déployer auparavant.</p>



<p>J&rsquo;ai donc décidé d&rsquo;acheter un Raspberry Pi 3 B+ qui offre une solution  qui ne coûte pas cher,  qui ne consomme pas beaucoup d&rsquo;énergie, qui peut rester branchée en permanence, et qui est programmable intégralement. Je voulais déployer les services de base d&rsquo;un réseau tout en me donnant la maîtrise la plus complète possible.</p>



<p>Le minimum à assurer :</p>



<ul class="wp-block-list"><li>Un serveur <strong>DHCP </strong>(pour attribuer les adresses IP en local sur le réseau avec la possibilité de fixer des adresses statiques, pour une meilleure gestion)</li><li>Un serveur <strong>DNS </strong>qui assure à la fois<ul><li>le cache des recherches DNS (pour accélérer l&rsquo;ensemble des opérations Internet des utilisateurs)</li><li>la fourniture de noms pour le réseau local</li><li>des réserves pour permettre le futur filtrage des recherches DNS (je ne m&rsquo;intéresse guère au filtrage des contenus adultes, mais je me préoccupe sensiblement de bloquer les phishers, même si les deux problèmes sont techniquement identiques)</li></ul></li></ul>



<p>Dans le futur, il faudra aussi assurer des services complémentaires (pas étudiés ici) comme :</p>



<ul class="wp-block-list"><li>Serveur de base temps NTP</li><li>Serveur de noms WINS pour Windows</li></ul>



<h2 class="wp-block-heading">Comparaison</h2>



<p>De fait, j&rsquo;ai noté que deux serveurs semblaient aptes à gérer simultanément le DHCP et le DNS : <a href="https://nlnetlabs.nl/projects/unbound/about/">Unbound</a> et <a href="https://wiki.debian.org/dnsmasq">dsnmasq</a>.</p>



<p>Unbound:</p>



<ul class="wp-block-list"><li>Serveur léger</li><li>Support DNSSEC</li><li>plutôt tourné vers la sécurité</li><li>Pas de serveur DNS authoritative (mais capable de gérer un domaine local)</li></ul>



<p>dnsmasq:</p>



<ul class="wp-block-list"><li> Serveur léger</li><li>Support DNSSEC</li><li>DHCP et DNS sont integrés dans un seul serveur</li><li>Capable d&rsquo;exploiter /etc/hosts pour alimenter le serveur DNS</li><li>Pas de serveur récursif DNS (seulement forward vers un serveur récursif ou authoritative comme 8.8.8.8 ou 9.9.9.9 ou le serveur DNS de votre propre FAI)</li><li>Pas de serveur DNS authoritative (mais capable de gérer un domaine local) </li></ul>



<p>Cela m&rsquo;a mené à exploiter dnsmasq, principalement à cause de la possibilité de gérer simultanément DNS et DHCP.</p>



<h2 class="wp-block-heading">Découvertes intéressantes</h2>



<p>Première information vite découverte : les serveurs NAS Synology sont tout à fait incompatibles avec le filtrage de DNS de CleanBrowsing. Celui-ci compte synology.me (service nécessaire pour le DDNS de Synology) dans les domaines à risque. De nombreux services du NAS cessent immédiatement de fonctionner.</p>



<p>Je n&rsquo;ai pas vérifié mais il est probable que de nombreux autres services DDNS (Dynamic DNS) soient black-listés pour les mêmes raisons : devant le nombre de petits serveurs Synology (ou autres) mal configurés, ces DDNS renvoient sans doute vers une forte proportion de domaines qui ont été pris en otage par les hackers.</p>



<p>Il faut donc pouvoir gérer cela plus finement si vous avez vous-même votre propre NAS Synology (et sans doute d&rsquo;autres marques).</p>



<h2 class="wp-block-heading">Observations</h2>



<p>Après quelques mois d&rsquo;utilisation de dnsmasq sur Rapsberry Pi, il est temps de faire quelques commentaires pour partager cette expérience.</p>



<p>Tout d&rsquo;abord, cela a très bien fonctionné. J&rsquo;ai bien eu un cas où le serveur DHCP semble s&rsquo;être arrêté sans autre forme de procès. J&rsquo;ai essayé de comprendre la cause mais il s&rsquo;est révélé plus simple de rebooter le serveur (bouton On-Off) pour retrouver le service. Evidemment, quelques dizaines de minutes de recherche m&rsquo;auront valu quelques regards inquiets de l&rsquo;autre utilisatrice du réseau&#8230;</p>



<p>Les filtres DNS mis en place pour limiter l&rsquo;accès à des domaines particulièrement dangereux fonctionnent bien, mais il est exact qu&rsquo;il ne semble pas y avoir eu de déclenchement intempestif (ce n&rsquo;est pas la seule barrière que j&rsquo;utilise contre les sites malveillants). Le script de création du filtre est ci-dessous :</p>



<pre class="wp-block-preformatted">#!/bin/sh
#Dated 2020-11-10 1.0 Addition of --quiet to wget (to reduce clutter to /var/mail/pi)
#                     *** STABLE RELEASE ***

cd /var/lib/work

#Get anti-phishing filter lists from Internet
wget -q -O ./isc-low.txt 'https://isc.sans.edu/feeds/suspiciousdomains_Low.txt'
wget -q -O ./isc-med.txt 'https://isc.sans.edu/feeds/suspiciousdomains_Medium.txt'
wget -q -O ./isc-hig.txt 'https://isc.sans.edu/feeds/suspiciousdomains_High.txt'
wget -q -O ./yoyo.dnsmasq.txt 'https://pgl.yoyo.org/adservers/serverlist.php?hostformat=dnsmasq&amp;hostformat=nohtml&amp;showintro=0&amp;mimetype=plaintext'
#Remodel the lists into DNSmasq filters
catcherIP='192.168.1.250'
inputfile="./isc-med.txt"
tmpfile="/tmp/.adlist.$$"
tmpconffile="/tmp/.dnsmasq.conf.$$"
configfile="/etc/dnsmasq.filter.conf"
configheader="/etc/dnsmasq.filter.header"

#Start with putting our own header
    [ -f "$configheader" ] &amp;&amp; cat $configheader &gt;&gt; $tmpconffile
#check if TmpFile could be init'd with header
if [ ! -s $tmpconffile ]
then
    echo "temp fil '$tmpconffile' could not be found or is empty; quitting"
    exit
fi
#Remove list headers
cat $inputfile | grep -v "^#" | grep -v "^Site$" &gt; $tmpfile
#Buid list to DNSmasq format, and add it to the file
sed "s/(.*)/address=\/\1\/${catcherIP}/" $tmpfile &gt;&gt; $tmpconffile
#Move the final list to destination
sudo cp $tmpconffile $configfile</pre>



<p>Un des avantages de ce serveur est sa rapidité. Je pouvais m&rsquo;en inquiéter avant de connaître le Raspberry Pi, mais étant donné la faible charge de travail sur ce serveur (malgré un petit serveur HTTP, des connexions à distance et quelques scripts locaux) et la bonne puissance de la CPU, tout se passe très bien même devant la dizaine de clients qui font appel au serveur DNS en mode à peu près continu (les iPhones sont particulièrement exigeants).</p>



<p>dnsmasq est parfaitement capable de gérer le DHCP IPv6, et le DNS IPv6 correspondant. La documentation à ce sujet est faible (c&rsquo;est le moins qu&rsquo;on puisse en dire), mais ça fonctionne bien et j&rsquo;ai pu assurer un fonctionnement fiable dans ce domaine également (temporairement, le Raspberry Pi m&rsquo;a même servi de proxy pour tout le trafic IPv6 sans faiblir ou être remarqué ; là, j&rsquo;ai été surpris par sa puissance).</p>



<p>Après une installation initiale qui fonctionnait avec une allocation dynamique des adresses IP, j&rsquo;ai passé le serveur DHCP en configuration presqu&rsquo;exclusivement statique (c&rsquo;est un choix personnel qui me permet de reconnaître plus facilement le contenu de mon réseau). Là aussi aucune difficulté, aussi bien en IPv4 qu&rsquo;en IPv6.</p>



<p>Conclusion : totalement positive.</p>



<p>Dans le futur, je peux être tenté de déployer des serveurs DHCP et DNS plus puissants (peut-être ou peut-être pas) et surtout un espion de réseau genre SNORT ou SURICATA. Mais c&rsquo;est une autre histoire. Et peut-être que dans ce dernier cas, je serai tenté par un calculateur avec beaucoup plus de puissance de calcul (j&rsquo;ai un Avenger96 à l&rsquo;essai, mais il ne me semble pas idéalement supporté en matière de soft).</p>



<h2 class="wp-block-heading">Quelques autres liens intéressants</h2>



<ul class="wp-block-list"><li>D&rsquo;autres solutions pour un serveur DHCP :<ul><li><a href="https://www.linux.com/tutorials/dnsmasq-easy-lan-name-services/">Installation de DNSmasq</a> (DHCP seul)</li><li>Dragon : <a href="https://blogging.dragon.org.uk/howto-setup-dnsmasq-as-dns-dhcp/">installation de DNSmasq</a> (DHCP et DNS)</li><li>Instructables : <a href="https://www.instructables.com/id/Running-your-own-DNSDHCP-Server-the-Easy-way/">installation de DNSmasq</a> (DHCP et DNS) </li><li><a href="https://wiki.debian.org/DHCP_Server">Serveur ISC-DHCP sur Debian</a></li><li><a href="https://www.tecmint.com/install-dhcp-server-in-ubuntu-debian/">Serveur ISC-DHCP sur Ubuntu</a></li><li><a href="https://www.isc.org/dhcp-tools/">Outils prévus pour fonctionner avec ISC-DHCP</a></li><li><a href="http://www.raspberry-pi-geek.com/Archive/2014/03/Setting-up-Raspberry-Pi-as-a-DHCP-NTP-and-DNS-server">Guide rapide pour l&rsquo;installation de serveurs DHCP, DNS et NTP sur Raspberry Pi</a> </li></ul></li><li>Des informations sur l&rsquo;installation d&rsquo;un serveur DNS :<ul><li><a href="https://www.digitalocean.com/community/tutorials/how-to-configure-bind-as-a-private-network-dns-server-on-debian-9">Serveur DNS BIND en local sur Debian 9</a></li><li><a href="https://www.digitalocean.com/community/tutorials/how-to-configure-bind-as-an-authoritative-only-dns-server-on-ubuntu-14-04">Serveur DNS BIND authoritative sur Ubuntu</a></li><li><a href="https://www.digitalocean.com/community/tutorials/how-to-configure-bind-as-a-caching-or-forwarding-dns-server-on-ubuntu-14-04">Serveur DNS BIND comme « caching » ou « forward-only » sur Ubuntu</a></li></ul></li><li>Filtres DNS :<ul><li><a href="https://www.gmass.co/blog/domain-blacklists-comprehensive-guide/">LE guide sur le nettoyage du DNS à partir de listes du domaine public</a></li></ul></li><li>La mise en oeuvre sur un NAS ou un routeur Synology :<ul><li><a href="https://www.synology.com/fr-fr/knowledgebase/DSM/tutorial/Network/How_to_set_up_your_domain_with_Synology_DNS_Server">Configuration de serveur DNS sur DSM</a></li></ul></li><li>Comparaisons de serveurs :<ul><li><a href="https://computingforgeeks.com/bind-vs-dnsmasq-vs-powerdns-vs-unbound/">BIND vs. dnsmasq vs PowerDNS vs Unbound</a></li></ul></li></ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.roumazeilles.net/news/fr/wordpress/2020/11/23/raspberry-pi-comme-serveur-local-dns-dhcp/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Free et SPF record (DNS) pour mail de domaine</title>
		<link>https://www.roumazeilles.net/news/fr/wordpress/2018/12/18/free-et-spf-record-dns-pour-mail-de-domaine/</link>
					<comments>https://www.roumazeilles.net/news/fr/wordpress/2018/12/18/free-et-spf-record-dns-pour-mail-de-domaine/#comments</comments>
		
		<dc:creator><![CDATA[Yves Roumazeilles]]></dc:creator>
		<pubDate>Tue, 18 Dec 2018 20:49:27 +0000</pubDate>
				<category><![CDATA[Email]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[courrier électronique]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[SPAM]]></category>
		<category><![CDATA[SPF record]]></category>
		<guid isPermaLink="false">https://www.roumazeilles.net/news/fr/wordpress/?p=9782</guid>

					<description><![CDATA[Créer un SPF record pour permettre l'envoi de mail depuis mon domaine (Roumazeilles.net) via le serveur SMTP de Free.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Énoncé du problème</h2>



<p>Je possède un nom de domaine&nbsp;(Roumazeilles.net) mais depuis ma migration vers une FreeBox, il semble plus comfortable d&rsquo;émettre mes mails via le serveur SMTP de Free. Sauf que, pour se protéger du SPAM, la plupart des opérateurs de courrier électronique vérifient l&rsquo;origine du mail pour s&rsquo;assurer qu&rsquo;il arrive bien d&rsquo;une origine autorisée (ce qui permet de distinguer beaucoup de SPAM et de mails de phishing).</p>



<h2 class="wp-block-heading">SPF record &#8211; Tentative #1</h2>



<p>L&rsquo;idée de base (la plus évidente) consistait à créer un SPF record de la forme suivante :</p>



<code>roumazeilles.net. IN TXT "v=spf1 include:mx.ovh.com a:smtp.free.fr ~all"</code>



<p>&#8230;qui ressemble à la valeur par défaut recommandée par OVH (mon hébergeur et le gestionnaire de mon DNS).</p>



<p>Mais cela pose à vrai problème : Free n&rsquo;a rien déclaré ni pour free.fr, ni pour smtp.free.fr, ce qui mène à une erreur d&rsquo;interprétation du record SPF par la plupart des opérateurs de courrier électronique. Un SPF record invalide garantit presque que le mail ne sera pas diffusé correctement.</p>



<h2 class="wp-block-heading">SPF record &#8211; Tentative #2</h2>



<p>Comme les serveurs de mail de Free (et ils sont nombreux) sont de la forme :</p>



<code>smtp1-g21.free.fr &lt;=&gt; 2a01:e0c:1:1599::10 &lt;=&gt; 212.27.42.1</code>



<p>Il est possible de passer plutôt par une déclaration d&rsquo;adresse IP. C&rsquo;est moins élégant, mais on peut faire.</p>



<code>roumazeilles.net. IN TXT "v=spf1 include:mx.ovh.com a:smtp1-g21.free.fr a:smtp2-g21.free.fr a:smtp3-g21.free.fr a:smtp4-g21.free.fr a:smtp5-g21.free.fr a:smtp6-g21.free.fr ip6:2a01:e0c:1:1599::10 ip6:2a01:e0c:1:1599::11 ip6:2a01:e0c:1:1599::12 ip6:2a01:e0c:1:1599::13 ip6:2a01:e0c:1:1599::14 ip6:2a01:e0c:1:1599::15 ~all"</code>



<p>De fait, la déclaration s&rsquo;allonge singulièrement. Au point que le record devient invalide parce que comportant trop d&rsquo;entrées. Il faut donc sérieusement optimiser.</p>



<h2 class="wp-block-heading">SPF record final</h2>



<p>La solution a finalement été de créer un SPF record taillé sur mesure.</p>



<code>roumazeilles.net. IN TXT "v=spf1 include:mx.ovh.com ip4:212.27.42.0/24 ip6:2a01:e0c:1:1599::10/124 ~all"</code>



<p>Il donne une tranche d&rsquo;adresses IPv4 pour les serveurs STMP de Free, et une autre tranche de 16 adresses IPv6 pour les mêmes serveurs. Compact et efficace.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Le principal inconvénient (mais il n&rsquo;y a guère de contournement tant que Free n&rsquo;aura pas fait son travail pour décrire correctement son propre SPF record dans son DNS) est que les adresses de Free sont « en dur ». Au moindre changement chez eux, je serai pris par surprise et je risque de perdre quelques mails.</p>



<p>Au delà, je recommande l&rsquo;excellent site de test de courriers électroniques <a href="https://www.mail-tester.com/">mail-tester.com</a> qui permet de vérifier quasi-instantanément (c&rsquo;est plaisant pour des modifs de DNS) les essais de configuration et qui donne un excellent rapport de test, très lisible.</p>



<h2 class="wp-block-heading">Sources d&rsquo;information</h2>



<p>Merci à ces sites/auteurs qui m&rsquo;ont aidé à m&rsquo;y retrouver :</p>



<ul class="wp-block-list"><li><a href="https://forum.freenews.fr/index.php?topic=85311.0">Nicolass sur ForumNews</a></li><li><a href="https://falconnet.fr/SPF-Proteger-ses-domaines-du-SPAM.html">Julien Falconnet</a></li></ul>



<p>Et merci à Vincent Rubiolo pour avoir détecté l&rsquo;erreur de copier-coller dans la version originale de l&rsquo;article.</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.roumazeilles.net/news/fr/wordpress/2018/12/18/free-et-spf-record-dns-pour-mail-de-domaine/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Synology sur un sous-domaine (en adresse IP dynamique)</title>
		<link>https://www.roumazeilles.net/news/fr/wordpress/2014/09/28/synology-sur-un-sous-domaine-en-adresse-ip-dynamique/</link>
					<comments>https://www.roumazeilles.net/news/fr/wordpress/2014/09/28/synology-sur-un-sous-domaine-en-adresse-ip-dynamique/#respond</comments>
		
		<dc:creator><![CDATA[Yves Roumazeilles]]></dc:creator>
		<pubDate>Sun, 28 Sep 2014 18:58:46 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Routeurs & réseaux]]></category>
		<category><![CDATA[adreesse IP]]></category>
		<category><![CDATA[CNAME]]></category>
		<category><![CDATA[DDNS]]></category>
		<category><![CDATA[DiskStation]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[dynamique]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[sous-domaine]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://www.roumazeilles.net/news/fr/wordpress/?p=8509</guid>

					<description><![CDATA[Mon problème : J&#8217;ai une connexion Internet Fibre chez Numéricable qui utilise obligatoirement une adresse IP dynamique (pas d&#8217;adresse IP fixe chez Numéricable qui sont un peu gentiment arriérés). Ce n&#8217;est pas bien grave sauf que j&#8217;ai un serveur RAID provenant de chez Synology (une DiskStation DS413j à 4 disques en mode redondant RAID-5) qui [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3>Mon problème :</h3>
<p>J&rsquo;ai une connexion Internet Fibre chez Numéricable qui utilise obligatoirement une adresse IP dynamique (pas d&rsquo;adresse IP fixe chez Numéricable qui sont un peu gentiment arriérés). Ce n&rsquo;est pas bien grave sauf que j&rsquo;ai un serveur RAID provenant de chez Synology (une DiskStation DS413j à 4 disques en mode redondant RAID-5) qui me procure quelques services que je souhaite partager avec Internet (quand je suis en déplacement avec un mobile ou un PC portable, j&rsquo;aimerais accéder à mon serveur FTP, à mon serveur de mail).</p>
<p>J&rsquo;ai donc décidé de m&rsquo;organiser pour permettre de retrouver facilement le Synology DiskStation depuis un sous-domaine (par exemple <code>mail.roumazeilles.net</code>).</p>
<h3>La solution que j&rsquo;ai adoptée :</h3>
<h4>Adresse IP dynamique :</h4>
<p>Comme mon adresse IP est dynamique, pas moyen de faire grand chose avant d&rsquo;avoir résolu ce point. J&rsquo;ai opté pour le service DDNS de Synology. Comme j&rsquo;utilise DSM 5.0 (la version la plus récente du soft de Synology), il est accessible dans le panneau de configuration au menu « Accès extérieur ». Il suffit d&rsquo;ajouter un DDNS en choisissant Synology comme prestataire et j&rsquo;ai enregistré un nom qui me convient (disons <code>ds</code>). A partir de là, malgré les changements d&rsquo;adresse IP, ma DiskStation reste accessible à <code>ds.synology.me</code>.</p>
<h4>Sous-domaine du DNS :</h4>
<p>Il faut ensuite faire pointer <code>mail.roumazeilles.net</code> vers <code>ds.synology.me</code>. Le sujet est un peu plus compliqué parce que j&rsquo;ai déjà réservé le nom de domaine <code>roumazeilles.net</code> chez <a href="http://www.gandi.net/" title="Gandi">Gandi</a> et qu&rsquo;il pointe vers un serveur mutualisé chez <a href="http://www.ovh.net/" title="OVH">OVH</a>. C&rsquo;est le serveur d&rsquo;hébergement (loué chez OVH) qui comporte toute l&rsquo;information relative à <code>roumazeilles.net</code>. J&rsquo;ai donc du aller sur mon serveur et dans sa configuration DNS modifer (dans votre cas, il s&rsquo;agira peut-être d&rsquo;ajouter) un enregistrement de type CNAME.</p>
<p><code>mail 10800 IN CNAME ds.synology.me.</code> <em>(N&rsquo;oubliez pas le point final dans votre entrée CNAME, ou elle ne fonctionnera pas !) </em><br />
Comme j&rsquo;ai de la chance, mon panneau de contrôle OVH me permet de ne pas me rater avec la syntaxe exacte, mais l&rsquo;affaire est identique : je lui dit que le sous-domaine <code>mail</code> est décrit pas un enregistrement <code>CNAME</code> qui pointe directement sur <code>ds.synology.me</code> (un peu abscons mais pas très méchant).</p>
<p>Ensuite, il reste à attendre que l&rsquo;information DNS « se propage » (quelques minutes à quelques heures, parfois 24-48h). Et un petit contrôle se fait avec <code>ping mail.roumazeilles.net</code> qui doit répondre correctement avec mon adresse IP chez Numéricable.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.roumazeilles.net/news/fr/wordpress/2014/09/28/synology-sur-un-sous-domaine-en-adresse-ip-dynamique/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Internet plus rapide en 1 minute (DNS)</title>
		<link>https://www.roumazeilles.net/news/fr/wordpress/2009/12/08/internet-plus-rapide-en-1-minute-dns/</link>
					<comments>https://www.roumazeilles.net/news/fr/wordpress/2009/12/08/internet-plus-rapide-en-1-minute-dns/#comments</comments>
		
		<dc:creator><![CDATA[Yves Roumazeilles]]></dc:creator>
		<pubDate>Mon, 07 Dec 2009 22:36:54 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Routeurs & réseaux]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[benchmark]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google DNS]]></category>
		<category><![CDATA[serveur]]></category>
		<guid isPermaLink="false">https://www.roumazeilles.net/news/fr/wordpress/?p=4221</guid>

					<description><![CDATA[Il y a peu de choses à faire pour améliorer sensiblement la vitesse de son Internet. Évidemment, vous pouvez toujours changer de Fournisseur d&#8217;Accès, mais c&#8217;est compliqué. Par contre, il est relativement facile d&#8217;avoir une vitesse de connexion limitée par le temps de réponse du serveur DNS de votre fournisseur. Ce serveur sert à convertir [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://code.google.com/p/namebench/"><img fetchpriority="high" decoding="async" src="https://www.roumazeilles.net/news/fr/wordpress/wp-content/uploads/2009/12/namebench_macosx.png" alt="namebench_macosx" title="namebench_macosx" width="550" height="308" class="aligncenter size-full wp-image-4223" srcset="https://www.roumazeilles.net/news/fr/wordpress/wp-content/uploads/2009/12/namebench_macosx.png 550w, https://www.roumazeilles.net/news/fr/wordpress/wp-content/uploads/2009/12/namebench_macosx-300x168.png 300w, https://www.roumazeilles.net/news/fr/wordpress/wp-content/uploads/2009/12/namebench_macosx-150x84.png 150w" sizes="(max-width: 550px) 100vw, 550px" /></a></p>
<p>Il y a peu de choses à faire pour améliorer sensiblement la vitesse de son Internet. Évidemment, vous pouvez toujours changer de Fournisseur d&rsquo;Accès, mais c&rsquo;est compliqué. Par contre, il est relativement facile d&rsquo;avoir une vitesse de connexion limitée par le temps de réponse du serveur DNS de votre fournisseur. Ce serveur sert à convertir le nom de domaine (par exemple, www.roumazeilles.net) dans son adresse IP numérique (la seule dont a vraiment besoin le navigateur).</p>
<p>Mais tous les serveurs DNS ne sont pas nés égaux et si ceux qui sont mis à votre disposition par votre Fournisseur d&rsquo;Accès Internet (FAI) sont avantagés (ils sont les plus proches de votre ordinateur), ils ne sont pas forcément les plus rapides. <a href="http://code.google.com/p/namebench/">NameBench</a> permet de déterminer facilement et automatiquement quel est le serveur DNS le plus efficace (et de comparer avec votre configuration actuelle).</p>
<p>Dans mon cas personnel, je viens de gagner 50% (pas moins !) alors que je pensais avoir une configuration pas mauvaise du tout. En fait, les serveurs de Neuf Telecom sont plus rapides pour moi que les serveurs de Free&#8230;</p>
<p>Ça fonctionne aussi bien sur Windows que sur MacOS ou sur GNU/Linux.</p>
<p>Tant que j&rsquo;y suis, pour ceux qui se poseraient la question, Oui ! j&rsquo;ai bien inclus le nouveau DNS de Google dans la comparaison des options et ça ne m&rsquo;a pas beaucoup influencé : Google DNS est plutôt plus lent que la plupart des autres options disponibles gratuitement et librement.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.roumazeilles.net/news/fr/wordpress/2009/12/08/internet-plus-rapide-en-1-minute-dns/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Liste de serveurs DNS</title>
		<link>https://www.roumazeilles.net/news/fr/wordpress/2009/07/11/liste-de-serveurs-dns/</link>
					<comments>https://www.roumazeilles.net/news/fr/wordpress/2009/07/11/liste-de-serveurs-dns/#respond</comments>
		
		<dc:creator><![CDATA[Yves Roumazeilles]]></dc:creator>
		<pubDate>Sat, 11 Jul 2009 13:52:46 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Listes]]></category>
		<category><![CDATA[Routeurs & réseaux]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[serveur]]></category>
		<guid isPermaLink="false">https://www.roumazeilles.net/news/fr/wordpress/?p=3805</guid>

					<description><![CDATA[J&#8217;ai récemment rencontré quelques difficultés avec des configurations Internet pour lesquelles le problème tenait dans la non-mise à jour ou l&#8217;absence de mise à jour des serveurs DNS par lesquels l&#8217;ordinateur parvient à trouver l&#8217;adresse IP exacte d&#8217;un ordinateur (212.27.30.21, par exemple) à partir de son nom public (www.free.fr). Ces serveurs changent de temps à [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>J&rsquo;ai récemment rencontré quelques difficultés avec des configurations Internet pour lesquelles le problème tenait dans la non-mise à jour ou l&rsquo;absence de mise à jour des serveurs DNS par lesquels l&rsquo;ordinateur parvient à trouver l&rsquo;adresse IP exacte d&rsquo;un ordinateur (212.27.30.21, par exemple) à partir de son nom public (www.free.fr).</p>
<p>Ces serveurs changent de temps à autre sans forcément prévenir. Mais dans les cas qui m&rsquo;intéressaient, je ne m&rsquo;était vraiment pas préoccupé du problème pour des ordinateurs qui n&rsquo;avaient pas eu à être reconfigurés depuis des années. Conséquence : d&rsquo;abord, des ralentissements un peu curieux ; puis la panne, apparemment plus d&rsquo;Internet.</p>
<p>Au moment de corriger le tir, j&rsquo;ai eu du mal à trouver les adresses des serveurs DNS des grands fournisseurs d&rsquo;accés francophones. Mais voilà une source mise à jour régulièrement : <a href="http://www.commentcamarche.net/faq/sujet-1496-serveurs-dns-des-principaux-fai#free">Serveurs DNS des principaux FAI</a>.</p>
<p>A garder dans un coin, n&rsquo;est-ce pas ?</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.roumazeilles.net/news/fr/wordpress/2009/07/11/liste-de-serveurs-dns/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
