> Tech > Les serveurs DNS supportent les noms ayant beaucoup d’adresses

Les serveurs DNS supportent les noms ayant beaucoup d’adresses

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Lorsqu'un serveur DNS tente de résoudre un nom tel que www.minasi.com, le serveur reçoit généralement une ou deux adresses IP en réponse. Mais certains sites répondent par un grand nombre d'adresses IP. Sur un poste de travail NT connectée à  l'Internet, ouvrez une invite de commande et tapezNslLookup

Ensuite,

tapez www.microsoft.com

J’ai récemment essayé et j’ai obtenu 11 réponses. Pourquoi 11 ? Parce que Microsoft
exécute plusieurs serveurs Web identiques (11 au moment de la requête) pour traiter
l’énorme trafic en direction de son site Web.Certaines résolutions de noms DNS
renvoient nettement plus de 11 réponses, ce qui provoque des problèmes DNS. Lorsqu’il
reçoit des requêtes d’adresses IP associées à  un nom particulier, le logiciel
DNS répond par paquets de 512 octets. Si toutes les adresses IP entrent dans un
paquet de 512 octets, DNS n’a pas de problème.

Mais s’il trouve trop d’adresses pour un paquet de 512 octets, DNS note dans le
premier paquet qu’il a fourni une quantité d’adresses à  hauteur de 512 octets,
mais qu’il en a d’autres et que la machine qui a fait la requête doit demander
le reste. Le message  » J’ai encore des adresses ; venez les chercher  » se trouve
dans le drapeau de troncature, dans le jargon DNS.Lorsque les serveurs DNS NT
sans le SP4 reçoivent des drapeaux de troncature, ils envoient une requête de
résolution à  un nouveau serveur DNS.
Ils ne regardent pas la liste partielle des adresses et ne demandent pas le reste
des adresses du serveur qui a répondu. Au contraire, ils cherchent un autre serveur
DNS en espérant en trouver un qui ne réponde pas par un drapeau de troncature.

C’est pourquoi DNS ne peut pas résoudre certains noms DNS ayant de très nombreuses
adresses IP. Le SP4 corrige cette limitation.

Téléchargez cette ressource

Guide de Sécurité IA et IoT

Guide de Sécurité IA et IoT

Compte tenu de l'ampleur des changements que l'IA est susceptible d'entraîner, les organisations doivent élaborer une stratégie pour se préparer à adopter et à sécuriser l'IA. Découvrez dans ce Livre blanc Kaspersky quatre stratégies efficaces pour sécuriser l'IA et l'IoT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010