Les intérêts d'utiliser les résolveurs de son FAI sont :
la vitesse : les noms souvent demandés sont en cache, ça répond beaucoup plus vite
la répartition de charge : comme tu le dis si bien, ça évite la saturation
la conformité à la loi : (spécieux) utiliser des serveurs sur le territoire permet de se conformer à la loi en respectant le blocage administratif de certains domaines.
Pour les deux premiers cas, avoir un résolveur local qui fait cache permet de limiter pas mal le problème.
Mais les serveurs racine sont bels et bien publics.
Voici par exemple comment faire pour linuxfr.org depuis chez moi (Free grand public) :
D'abord, comment interroger .org ? On demande à un serveur racine.
~ $ dig -t ns org. @2001:7fd::1
; <<>> DiG 9.18.27 <<>> -t ns org. @2001:7fd::1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40870
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 6, ADDITIONAL: 13
;; WARNING: recursion requested but not available
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;org. IN NS
;; AUTHORITY SECTION:
org. 172800 IN NS a0.org.afilias-nst.info.
org. 172800 IN NS a2.org.afilias-nst.info.
org. 172800 IN NS b0.org.afilias-nst.org.
org. 172800 IN NS b2.org.afilias-nst.org.
org. 172800 IN NS c0.org.afilias-nst.info.
org. 172800 IN NS d0.org.afilias-nst.org.
;; ADDITIONAL SECTION:
a0.org.afilias-nst.info. 172800 IN AAAA 2001:500:e::1
a2.org.afilias-nst.info. 172800 IN AAAA 2001:500:40::1
b0.org.afilias-nst.org. 172800 IN AAAA 2001:500:c::1
b2.org.afilias-nst.org. 172800 IN AAAA 2001:500:48::1
c0.org.afilias-nst.info. 172800 IN AAAA 2001:500:b::1
d0.org.afilias-nst.org. 172800 IN AAAA 2001:500:f::1
a0.org.afilias-nst.info. 172800 IN A 199.19.56.1
a2.org.afilias-nst.info. 172800 IN A 199.249.112.1
b0.org.afilias-nst.org. 172800 IN A 199.19.54.1
b2.org.afilias-nst.org. 172800 IN A 199.249.120.1
c0.org.afilias-nst.info. 172800 IN A 199.19.53.1
d0.org.afilias-nst.org. 172800 IN A 199.19.57.1
;; Query time: 6 msec
;; SERVER: 2001:7fd::1#53(2001:7fd::1) (UDP)
;; WHEN: Tue Jul 02 13:28:56 CEST 2024
;; MSG SIZE rcvd: 434
[^] # Re: pfSense
Posté par cg . En réponse au lien Contraint de bloquer des noms de domaine, OpenDNS décide de quitter la France . Évalué à 4. Dernière modification le 02 juillet 2024 à 13:34.
Les intérêts d'utiliser les résolveurs de son FAI sont :
Pour les deux premiers cas, avoir un résolveur local qui fait cache permet de limiter pas mal le problème.
Mais les serveurs racine sont bels et bien publics.
Voici par exemple comment faire pour linuxfr.org depuis chez moi (Free grand public) :
D'abord, comment interroger .org ? On demande à un serveur racine.
Ensuite, comment interroger linuxfr.org ?
Enfin, on peut demander l'IPv4 du site au bon serveur :