Hello,
J’ai un big souci et je n’arrive pas à le résoudre malgré avoir lu pas mal de documentations là-dessus.
Je vous explique mon problème.
J’aimerai utiliser les DNS du FAI plus d’autres DNS backup en cas de problèmes avec les DNS du FAI qui ne tombent pas souvent mais régulièrement on va dire.
Donc, j’ai mis tout bêtement 4-5 DNS dans le forwarders mais le souci que j’ai, c’est qu’il essaye une fois et s’il ne répond pas, il n’essaye pas les autres forwarders mais il check directement les DNS root ce qui pose un grave problème car ils n’ont pas été autorisés dans le firewall et comme il y en a des centaines (millier?), je vais pas rentrer tous les serveurs dns de la planète dans mon firewall one by one …
Après recherche, j’ai vu qu’il y avait une règle “forward only” et cela permet de ne pas utiliser les DNS root. C’est bien mais d’après mes tests lorsqu’un DNS ne répond pas à la requête, il n’essaye pas les autres et la résolution de nom échoue. (J’ai peut-être mal fait mes tests si quelqu’un pourrait me confirmer la chose ?)
Alors, est-ce qu’il est possible de faire une sorte de chaîne en mettant quel est le primary, secondary etc… ? Avec peut-être un temps de réponse max comme 100ms avant de passer au suivant ? Ainsi que peut-être un mini cache de 6-24h qui dis de ne plus utiliser ce serveur car down ?
(Car je sais que c’est aléatoire mais ce n’est pas forcément bien comme le temps de réponse des DNS FAI seront dans tous les cas plus rapide que les autres qui sont là au final que en cas de plantage des DNS du FAI.)
Deuxième problème, j’utilise (en test pour le moment) les DNS d’opennic qui fournissent des noms de domaine à eux mais le souci c’est que ces noms de domaines sont uniquement resolvable par les dns d’opennic donc est-ce qu’il est possible que si le serveur DNS de mon FAI ne résolve pas l’adresse, de retenter directement sur le DNS d’opennic ?
(Mon souci est que le serveur est là, fonctionne, répond mais qu’il ne connait tout simplement pas cette adresse. Est-ce qu’il est possible de dire à bind d’aller intérroger un autre serveur en cas d’adresse DNS inconnu ?)
Il y a pas mal de paramètre possible dans Bind mais est-ce qu’il est possible de faire un espèce de petit script qui lui dit comment réagir dans tel ou tel cas en donnant des DNS précis ?
Merci d’avance pour votre aide !