# 2.05 - Le protocole DNS

<table id="bkmrk-dur%C3%A9e-approximative-" style="border-collapse:collapse;width:100%;"><colgroup><col style="width:99.881%;"></col></colgroup><tbody><tr><td style="background-color:rgb(194,224,244);border-style:none;">**Durée approximative :** <span style="color:rgb(35,111,161);">***10h***</span>

**Éléments du référentiel adressé :**

- <span style="color:rgb(132,63,161);">**U5 - Administration des systèmes et des réseaux**</span>
    - <span style="color:rgb(132,63,161);">**B2.1 : Analyser un besoin exprimé et son contexte juridique**</span>
    - <span style="color:rgb(132,63,161);">**B2.1 : Étudier l'impact d'une évolution d'un élément d'infrastructure sur le système informatique**</span>
    - <span style="color:rgb(132,63,161);">**B2.1 : Maquetter &amp; prototyper une solution d’infrastructure**</span>
    - <span style="color:rgb(132,63,161);">**B2.2 : Installer et configurer des éléments d'infrastructures**</span>
    - <span style="color:rgb(132,63,161);">**B2.2 : Tester l'intégration et l'acceptation d'une solution d'infrastructure**</span>
    - <span style="color:rgb(132,63,161);">**B2.2 : Déployer une solution d'infrastructure**</span>

- <span style="color:rgb(132,63,161);">**U6 - Cybersécurité des services informatiques**</span>
    - <span style="color:rgb(132,63,161);">**B3.3 : Sécuriser les équipements et les usages des utilisateurs**</span>

</td></tr></tbody></table>

#### <span style="text-decoration:underline;color:rgb(35,111,161);">I. Principes du DNS</span>

Expliquer le but du protocole dns.

Expliquer son fonctionnement (annuaires, reverse DNS)

Expliquer les différents types de champs DNS

(certains seront vu plus tard vis à vis d'autres protocole, ou sur le passage sur des protocoles sécurisés comme DNSSEC)

<p class="callout success">**Conseil** : Parler du cache poisoning, du fichier host local et évoquer l'exfiltration DNS.</p>

Parler des types de champs DNS (possible de s'appuyer sur la ressource en bas de page).

#### <span style="text-decoration:underline;color:rgb(35,111,161);">II. Installation d'un serveur BIND</span>

Faire installer et configurer un serveur BIND sur linux.

Paramétrer les zones (forward et reverse).

Paramétrer un client, ajouter des champs et tester la résolution.

Voir la mise en place de la redondance.

#### <span style="text-decoration:underline;color:rgb(35,111,161);">III. Installation d'un serveur DNS sur windows</span>

Faire installer et configurer un serveur DNS sur Windows ou se servir de celui fourni avec active directory.

Paramétrer les zones (forward et reverse).

Paramétrer un client, ajouter des champs et tester la résolution.

sécuriser la solution (interdire l'ajout d'enregistrement par les utilisateurs du domaine &amp; les autoriser pour les PC)

Vérifier les pointeurs, parler des pointeurs conditionnels.

Mise en place de la redondance.

#### <span style="text-decoration:underline;color:rgb(35,111,161);">IV. DNS externe, délégation de zone</span>

Pour les deux OS, mettre en place une délégation de zone.

Parler des zones internes / externes.

<p class="callout success">**Conseil** : A la fin des TP, un fichier CPT pourra être fourni à titre d'exemple contenant l'ensemble de l'infrastructure et la partie internet avec des services externes, internes et une "box" qui fait le lien.</p>

#### <span style="text-decoration:underline;color:rgb(35,111,161);">V. DNSsec</span>

Si les PKI et les certificats sont acquis, signer la zone et passer en DNSsec.

---

*Ressources associées :*

*<span style="color:rgb(132,63,161);">**[Réseau - Le protocole DNS](https://docs.labs404.fr/books/cours-theoriques/page/reseau-protocole-dns "Réseau - Le protocole DNS")**</span>*