• [^] # Re: Préfixe utile

    Posté par . En réponse au journal Boursorama double fail. Évalué à 1.

    Ce n’est pas l’objet. L’idée c’est plutôt du distribuer la charge des différents services à différentes machines, ça ne change rien au « load balancing » par service.

    Effectivement ... c'est un peu la base du service DNS que de faire pointer des noms vers des serveurs, qu'ils soient différents ou non... à aucun moment je ne remet ça en cause.
    Je ne vois pas en quoi l'emploi du sous domaine vide (plop.com) nuirait à la distribution de services ...

    Sans les sous-domaines, il reste la seule solution que tu proposes, une machine frontale pour tout et qui redistribue le boulot. Bien que ça puisse très bien marcher comme ça, c’est un choix qui a peu de chance d’être optimal à tous les coups.

    C'est pourtant un choix qui, comme je le disais plus haut, a été adopté par des hébergeurs professionnels.
    Cette solution technique représente quelques intérêts non négligeable:

    _ Moins de machines accessibles via les adresses IP publiques réduit d'autant les vecteurs d'attaque
    _ Une facilité de gestion des machines/services accrues: tu veux modifier complètement la façon dont ta plate-forme est construite ? Aucun problème, le retour frontal et les enregistrements DNS publics restent inchangés...
    _ Economie d'IP (loin d'être négligeable en v4).

    Par ailleurs, encore une fois je ne remet pas en cause l'utilisation de DNS et des sous domaines mais surtout les justifications de Tanguy pour le cas particulier du sous domaine www que je trouve juste légère ...

    Oui, mais pourquoi l’adresse devrait alors être celle du service web ? Ne pourrait-on pas trouver plus utile un autre service par défaut (pas STMP et XMPP, le problème ne se pose pas pour eux).

    Encore une fois, c'est qu'une question de point de vue, d'esthétique ... mais en rien une obligation/limitation technique... Si effectivement j'ai envie de faire pointer mon plop.com vers un serveur FTP libre à moi.

    Avoir pour seul choix d’utiliser un serveur frontal me paraît bien limitant. Cette solution marche mais il en a d’autres pour peu que les services puissent être distingués via le DNS.

    Comme je le disais plus haut, cette solution présente des avantages indéniables et est parfaitement adaptée au hébergement de type "3 tiers" ou seuls les frontaux web doivent être accessible par le commun des mortels.

    Par ailleurs, beaucoup de structures (PME hébergeant leur infra, PME disposant d'un dédié avec des VM, Geeks auto-hébergés, etc...) disposent généralement que d'une IP publique: dans ce cas, tout les services sont rattachés à la même IP et la différenciation de ces derniers se fait au niveau du routeur et des règles de NAT.