Journée #Josy sur le #DNS indico.mathrice.fr/event/286/

Premier à parler, @remasse (@AFNIC ) qui va exposer les grands principes.
Résolution #DNS (« ça doit marcher 100 % du temps ») puis cycle de vie du nom de domaine (pensez au renouvellement) pour lequel, dans un .fr, on doit passer par un BE (Bureau d'Enregistrement).

#JoSy
L'évolution du .fr : très petit jusqu'en 2004 car enregistrement très restrictif (« nous avions fini par prendre un .com »)

Depuis les réformes de 2004 et 2006, .fr décolle. Bientôt 4 millions de noms.
(Un gros enjeu pour les PME : avoir leur propre nom de domaine, au lieu de dépendre de F...B.)
.fr est géré par l'@AFNIC afnic.fr, une association 1901 (« pas d'actionnaires, pas de subventions »).

4,56 € par nom et par an.

#JoSy #DNS
Et 90 % des bénéfices du .fr sont reversés à la Fondation Afnic fondation-afnic.fr
La résolution #DNS du nom lesphotosderegis.fr
L'Afnic gère également d'autres TLD (« domaines de tête » en québecois) comme @pointbzh dns.bortzmeyer.org/bzh/NS

#JoSy #DNS
Et en cas de litige sur un nom de domaine ? Il existe plusieurs mécanismes comme #Syreli syreli.fr

#JoSy #DNS
Retour à la technique. Les outils de l'@AFNIC : #Zonemaster zonemaster.fr (et utilisation d'outils comme les sondes @RIPE_Atlas atlas.ripe.net/dnsmon/group/fr. )

#JoSy #DNS
Le service #DNS anycast de l'#Afnic : un serveur comme d\.nic\.fr est en fait sur dix sites physiques différents dans le monde. (Et les autres serveurs de .fr ont encore plus de sites, des centaines.)

#JoSy
Et @remasse termine avec #DNSSEC : les TLD gérés par l'#Afnic sont signés avec des courbes elliptiques, pas avec RSA dns.bortzmeyer.org/pm/DNSKEY

#DNS
Questions de la salle : comment Google, une boite US, a pu avoir un .fr. (Réponse : enregistré par Google Irlande, dans l'UE)
Autres questions rigolotes : litiges sur les noms afnic.fr/noms-de-domain… , vérification des titulaires (a posteriori), gouvernance (les USA peuvent supprimer .fr ?)

#JoSy #DNS
Olivier Prins (@CNRS ) sur le  #DNS au CNRS (1/4 ETP seulement) et les bonnes pratiques / fiabilisation dns.bortzmeyer.org/cnrs.fr/NS

#JoSy #DNS

Ping @cis_cnrs et @franmusiani , tiens.
J'aime bien le « serveur d'autorité ».

#DNS
Prins rappelle que les domaines de premier niveau et les bureaux d'enregistrement ne se valent pas. Il faut prendre le temps de bien choisir.

#DNS #JoSy
Il conseille de réserver les variantes avec caractères composés come çnrs\.fr dns.bortzmeyer.org/%C3%A7nrs.fr/NS

#IDN #Unicode
À #JoSy, Prins insiste sur la supervision automatique du #DNS, supervision du bon fonctionnement de la zone, et de son expiration.

bortzmeyer.org/expiration-rda…
Parmi les erreurs courantes de #DNS : la délégation (dans la zone parente) pas modifiée quand on change la liste de ses serveurs d'autorité.

#JoSy
Plein de bons conseils, mais aussi vraiment trop d'erreurs factuelles dans cet exposé. Par exemple, contrairement à ce qu'il dit, il n'y a pas d'expiration des clés #DNSSEC.

#JoSy #DNS
Thibaud Dubbé et Arnaud Jolivet (NameShield) expliquent comment le BE NameShield gère son portefeuille de noms de domaine.

#JoSy #DNS
Première mention de l'excellent #DNSviz dnsviz.net/d/www.nameshie…

#DNSSEC #DNS #JoSY
« la désannonce des réseaux » (à propos de la panne #BGP de Facebook du 4 octobre) :-)

@AtaxyaNetwork

#JoSy
Les questions suites à l'exposé Nameshield portent presque toutes sur #DNSSEC (où beaucoup de gens ont entendu du FUD et ont peur).

#JoSy #DNS
Ernest Chiarello s'attaque maintenant à « Gestion conjointe du #DNS et de l'inventaire des hôtes avec #Ansible et #Symfony » à #JoSY
En fait, avec #Ansible, on pourrait même se passer de #DNS, en n'ayant que des /etc/hosts.

#JoSy
Olivier Perrot sur scène pour les usages du #DNS (#SPF, #DKIM, #SIP avec #ENUM, #BIMI, #RPZ, etc).

#JoSy
#Izly (gestion des paiements dans les universités) envoie des données à Cisco/Agari via #DMARC dns.bortzmeyer.org/_dmarc.izly.fr…

(ce qui permet d'avoir sur le Web des graphiques avec des cartes et des camemberts.)
Je découvre qu'il y a des gens qui utilisent #ENUM en vrai. (Logiciel Kamailio.)

#JoSy #DNS
Utilisation de  #RPZ pour bloquer les méchants hackeurs. (En utilisant les listes noires de l'université de Toulouse dont je ne savais pas qu'elles avaient une version RPZ.)

#DNS #JoSy
Et hop, fin de #JoSy, au revoir.

#DNS #EndOfThread

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Stéphane Bortzmeyer

Stéphane Bortzmeyer Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @bortzmeyer

4 Apr
Une récente annonce gouvernementale sur la censure de l'Internet a entrainé le flot habituel de tweets « ah, ah, quels incompétents au gouvernement, ils n'y connaissent vraiment rien. » #DoH 1/5
Ces réactions relèvent de deux erreurs : d'abord, croire que l'adversaire est bête. C'est parfois vrai, mais c'est souvent dangereux de s'illusionner ainsi. 2/5
Si des gouvernements prennent de mauvaises décisions, ce n'est pas de l'incompétence, c'est un choix politique délibéré. bortzmeyer.org/pas-sage-en-se… @laquadrature 3/6
Read 6 tweets
2 Apr
Vous connaissez le dicton « le mensonge fait le tour de la Terre avant que la vérité ait pu enfiler ses chaussures » ? Une variante est :
« le baratin circule librement alors que les articles sérieux et fouillés sont mis derrière un paywall »
Exemple avec cet excellent article sur la soi-disant « invention de l'Internet en France », qui tue beaucoup de légendes mais n'est pas accessible lemonde.fr/sciences/artic…
Read 4 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!

:(