URL: https://linuxfr.org/forums/linux-general/posts/configuration-bind-pour-spoofer-certains-noms-de-domaines Title: Configuration bind pour "spoofer" certains noms de domaines Authors: lepoulpe Date: 2008年06月09日T01:33:19+02:00 Tags: Score: 0 Bonjour, Alors, voilà, je cherche à faire un truc un peu particulier avec bind. L'idée est la suivante : Je gère les DNS cache qui permettent aux utilisateurs de mon réseau de résoudre des noms de domaine. Ces DNS n'hébergent pas de zone et utilisent des forwarders pour résoudre les noms. Pour de sombres raisons d'architecture réseau que je ne détaillerai pas là, je souhaiterais ne pas utiliser les forwarders pour certains noms de domaines et forcer la résolution vers une IP. Par exemple, plutôt que de résoudre `toto.masociete.com` en 208.77.188.166, je voudrais répondre à l'utilisateur une IP locale, type 10.0.0.1. J'ai trouvé un moyen en définissant dans bind une zone `toto.masociete.com` et en donnant l'IP correspondante. Ça fonctionne. Oui, mais voilà, si un utilisateur tente de résoudre `titi.toto.masociete.com`, cela ne fonctionne plus. C'est normal, car je ne l'ai pas défini dans mon fichier... et je ne peux pas définir tous les sous-domaines, vu que je ne gère pas le DNS autoritaire de la zone `toto.masociete.com` et que l'administrateur de ce DNS peut en ajouter autant qu'ils veut sans me prévenir (c'est une grosse société....). Je voudrais, pour ces sous-domaines non définis, utliser les forwarder de manière normale. Alors voilà, j'ai écumé google et la doc de la conf de bind, mais sans succès. Je me suis aussi penché vers d'autres alternatives comme dnsmasq qui à l'air de convenir fonctionnellement, mais je ne sais pas si il peut tenir la charge (il y a en pic 80000 utilisateurs sur le réseau, il est pas trop fait pour...). Donc voilà, je ne suis pas un spécialiste du DNS, alors si vous avez une idée qui m'a échappée, je suis preneur ! Merci forum !