Lorsqu'un serveur DNS tente de résoudre un nom tel que www.minasi.com, le serveur
reçoit généralement une ou deux adresses IP en réponse. Mais certains sites répondent
par un grand nombre d'adresses IP. Sur un poste de travail NT connectée à l'Internet,
ouvrez une invite de commande et tapezNslLookup
Ensuite,
Les serveurs DNS supportent les noms ayant beaucoup d’adresses
tapez www.microsoft.com
J’ai récemment essayé et j’ai obtenu 11 réponses. Pourquoi 11 ? Parce que Microsoft
exécute plusieurs serveurs Web identiques (11 au moment de la requête) pour traiter
l’énorme trafic en direction de son site Web.Certaines résolutions de noms DNS
renvoient nettement plus de 11 réponses, ce qui provoque des problèmes DNS. Lorsqu’il
reçoit des requêtes d’adresses IP associées à un nom particulier, le logiciel
DNS répond par paquets de 512 octets. Si toutes les adresses IP entrent dans un
paquet de 512 octets, DNS n’a pas de problème.
Mais s’il trouve trop d’adresses pour un paquet de 512 octets, DNS note dans le
premier paquet qu’il a fourni une quantité d’adresses à hauteur de 512 octets,
mais qu’il en a d’autres et que la machine qui a fait la requête doit demander
le reste. Le message » J’ai encore des adresses ; venez les chercher » se trouve
dans le drapeau de troncature, dans le jargon DNS.Lorsque les serveurs DNS NT
sans le SP4 reçoivent des drapeaux de troncature, ils envoient une requête de
résolution à un nouveau serveur DNS.
Ils ne regardent pas la liste partielle des adresses et ne demandent pas le reste
des adresses du serveur qui a répondu. Au contraire, ils cherchent un autre serveur
DNS en espérant en trouver un qui ne réponde pas par un drapeau de troncature.
C’est pourquoi DNS ne peut pas résoudre certains noms DNS ayant de très nombreuses
adresses IP. Le SP4 corrige cette limitation.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
- Mythos et modèles-frontières : quel avenir pour la cybersécurité en France et en Europe face à l’IA ?
- IA agentique : des investissements massifs freinés par des données insuffisamment préparées
Articles les + lus
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Avril 2026
À la une de la chaîne Tech
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Avril 2026
