Bienvenue dans cette documentation sur le DNS, basée sur la RFC 1035. Cette page vise à vous fournir une compréhension claire et structurée des concepts fondamentaux du DNS, ainsi que des éléments techniques clés.
Le DNS (Domain Name System) est un système hiérarchique et décentralisé utilisé pour résoudre des noms de domaine en adresses IP. Il agit comme un annuaire mondial pour les ressources accessibles sur Internet.
- Résolution de noms : Conversion des noms de domaine lisibles par l'humain (par ex. example.com) en adresses IP (93.184.216.34).
- Hiérarchie : Organisation des données sous forme d'une structure arborescente.
- Zones d'autorité : Délégation de la gestion des noms à des entités responsables.
Le DNS est organisé en une structure hiérarchique comprenant plusieurs niveaux :
- Racine (Root)
- La racine est le niveau supérieur du DNS.
- Elle est gérée par des serveurs racine (« root servers ») qui répondent aux requêtes en pointant vers les serveurs des TLD.
- Domaines de premier niveau (TLD)
- Exemples : .com, .org, .net, .fr
- Gérés par des registres spécifiques.
- Domaines de second niveau
- Sous-domaines
Les enregistrements DNS sont des entrées stockées dans des fichiers de zone. Voici les types principaux :
- Enregistrements A et AAAA
- A : Associe un nom de domaine à une adresse IPv4.
- AAAA : Associe un nom de domaine à une adresse IPv6.
- Enregistrement CNAME
- Enregistrement MX
- Indique les serveurs de messagerie pour un domaine.
- Priorité définie par une valeur numérique.
- Enregistrement TXT
- Contient des informations textuelles associées à un domaine.
- Utilisé pour des configurations comme SPF, DKIM, ou autres.
- Enregistrement NS
- Désigne les serveurs de noms responsables d'une zone.
- Exemple : ns1.example.com.
- Enregistrement SOA
- Contient des informations sur l'autorité principale de la zone.
- Spécifie des détails comme l'email de l'administrateur et le numéro de série de la zone.
La résolution DNS suit plusieurs étapes :
- Requête : Un client (également appelé résolveur) envoie une demande de résolution.
- Serveur récursif : Le résolveur contacte un serveur DNS récursif.
- Recherche hiérarchique : Le serveur récursif interroge les serveurs racine, TLD, et finaux pour obtenir une réponse.
- Réponse : L'adresse IP correspondante est renvoyée au client.
Le protocole DNSSEC (Domain Name System Security Extensions) ajoute une couche de sécurité en :
- Garantissant l'authenticité des données DNS via des signatures numériques.
- Protégeant contre des attaques comme le cache poisoning.
"Le DNS est la colonne vertébrale d'Internet. Comprendre son fonctionnement est essentiel pour tout professionnel en informatique." 🌐