<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.dr13.cnrs.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Argos</id>
	<title>Argos - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.dr13.cnrs.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Argos"/>
	<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=Argos&amp;action=history"/>
	<updated>2026-05-15T03:14:31Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.31.15</generator>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=Argos&amp;diff=10278&amp;oldid=prev</id>
		<title>193.49.133.191 : Page créée avec « == Configuration de BIND ==  Les fichiers de configuration suivant se situent dans &#039;&#039;/var/bind9/chroot/etc/bind&#039;&#039; : * named.conf -&gt; Configuration principale (ACLs) * named... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=Argos&amp;diff=10278&amp;oldid=prev"/>
		<updated>2021-09-16T12:40:35Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « == Configuration de BIND ==  Les fichiers de configuration suivant se situent dans &amp;#039;&amp;#039;/var/bind9/chroot/etc/bind&amp;#039;&amp;#039; : * named.conf -&amp;gt; Configuration principale (ACLs) * named... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Configuration de BIND ==&lt;br /&gt;
&lt;br /&gt;
Les fichiers de configuration suivant se situent dans &amp;#039;&amp;#039;/var/bind9/chroot/etc/bind&amp;#039;&amp;#039; :&lt;br /&gt;
* named.conf -&amp;gt; Configuration principale (ACLs)&lt;br /&gt;
* named.conf.default-zones -&amp;gt; Zones par défaut définies dans les fichiers db.*&lt;br /&gt;
* named.conf.local -&amp;gt; Zones associées au domaine&lt;br /&gt;
* named.conf.options -&amp;gt; Options DNS (emplacement des fichiers de zone, port et adresse d&amp;#039;écoute,etc...)&lt;br /&gt;
* named.conf.log -&amp;gt; politique de logging&lt;br /&gt;
&lt;br /&gt;
== Fichiers de zone ==&lt;br /&gt;
&lt;br /&gt;
Ils se trouvent dans &amp;#039;&amp;#039;/var/bind9/chroot/var/cache/bind&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Configuration de RNDC ==&lt;br /&gt;
&lt;br /&gt;
Le fichier de configuration &amp;#039;&amp;#039;/etc/rndc.conf&amp;#039;&amp;#039; est un lien symbolique vers &amp;#039;&amp;#039;/var/bind9/chroot/etc/bind/rndc.conf&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
La clé rndc est contenue dans &amp;#039;&amp;#039;/var/bind9/chroot/etc/bind/rndc.key&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Le WARNING suivant peut être ignoré :&lt;br /&gt;
    WARNING: key file (/etc/bind/rndc.key) exists, but using default configuration file (/etc/bind/rndc.conf)&lt;br /&gt;
&lt;br /&gt;
== Vérifier si les services fonctionnent ==&lt;br /&gt;
&lt;br /&gt;
* BIND&lt;br /&gt;
    sudo service bind9 status&lt;br /&gt;
&lt;br /&gt;
* UFW&lt;br /&gt;
    sudo service ufw status&lt;br /&gt;
&lt;br /&gt;
== Consulter les logs ==&lt;br /&gt;
&lt;br /&gt;
Afficher les logs de BIND :&lt;br /&gt;
    tail -f /var/log/bind&lt;br /&gt;
    tail -f /var/log/bind-edns&lt;br /&gt;
&lt;br /&gt;
Afficher les logs d&amp;#039;UFW :&lt;br /&gt;
    tail -f /var/log/ufw.log&lt;br /&gt;
&lt;br /&gt;
== Configuration du firewall ==&lt;br /&gt;
&lt;br /&gt;
Visualiser l&amp;#039;état du firewall :&lt;br /&gt;
    sudo ufw status verbose&lt;br /&gt;
&lt;br /&gt;
Afficher les numéros de règles :&lt;br /&gt;
    sudo ufw status numbered&lt;br /&gt;
&lt;br /&gt;
Supprimer une règle en fonction de sa numérotation :&lt;br /&gt;
    sudo ufw delete [numéro]&lt;br /&gt;
&lt;br /&gt;
Ajouter une règle autorisant le protocole SSH depuis le réseau 10.1.7.0/24 :&lt;br /&gt;
    sudo ufw allow proto tcp from 10.1.7.0/24 to any port 22&lt;br /&gt;
&lt;br /&gt;
Une fois appliquées, les règles sont persistantes.&lt;br /&gt;
&lt;br /&gt;
== Blocage attaques DDoS ==&lt;br /&gt;
Afin d&amp;#039;éviter de recevoir des requêtes DNS vers le domaine pizzaseo.com, la règle iptables suivante a été ajoutée à la configuration d&amp;#039;UFW dans /etc/ufw/before.rules&lt;br /&gt;
    -A ufw-before-input -d 193.49.132.10 -p udp -m udp --dport 53 -m string --hex-string &amp;quot;|08|pizzaseo|03|com&amp;quot; --algo bm -j DROP -m comment --comment &amp;quot;Block pizzaseo.com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Afin de prendre en compte les changements apportés à ce fichier, il est nécessaire de redémarrer UFW avec :&lt;br /&gt;
    sudo service ufw restart&lt;br /&gt;
&lt;br /&gt;
== MAJ fichier root.hints ==&lt;br /&gt;
&lt;br /&gt;
Afin de mettre à jour les adresses des serveurs racine, on procédera comme suit :&lt;br /&gt;
    wget --user=ftp --password=ftp ftp://ftp.rs.internic.net/domain/db.cache -O root.hints&lt;br /&gt;
    rndc reload&lt;/div&gt;</summary>
		<author><name>193.49.133.191</name></author>
		
	</entry>
</feed>