• [^] # Re: Pas possible.

    Posté par . En réponse au message Redirection de port basé sur le nom d'hôte. Évalué à 5. Dernière modification le 18 mai 2012 à 17:40.

    Si tu ne veux plus t'emmêler les idées à l'avenir, il faut que tu voies le D.N.S. comme ce qu'il est : un annuaire.

    Le seul moyen pour un poste relié à Internet de contacter un autre poste est de s'y référer avec son adresse IP. Lorsque tu utilises un navigateur Internet ou autre application utilisateur qui permet de passer un nom d'hôte, ton application va d'abord faire une requête complètement indépendante au serveur D.N.S. qui va lui donner l'adresse correspondante en fonction du nom. Fort de ce résultat, la même application va entamer une nouvelle requête complètement distincte vers l'hôte à atteindre. Si tu lances « tcpdump », par exemple, tu les verras distinctement.

    C'est exactement de la même manière que le seul moyen d'appeler un correspondant avec un téléphone portable est de saisir son numéro de téléphone. Tu peux éventuellement avoir sur ton appareil un répertoire intégré qui fasse la correspondance et éventuellement appelle directement la personne concernée, mais celle-ci ne pourra jamais savoir si tu as fait une recherche dans le répertoire ou si tu as composé son numéro à la main.

    Et c'est important parce que c'est le même phénomène qui va t'empêcher de faire des NBVH en https : même si tu établis un certificat par nom d'hôte virtuel, ça ne peut pas marcher parce que c'est une fois la connexion établie que le client va te dire explicitement à quel hôte il se réfère et toi, tu as besoin de le savoir à l'avance pour choisir le bon certificat, nécessaire pour établir une connexion sécurisée.