Skip to content
GitLab
Menu
Projects
Groups
Snippets
Loading...
Help
Help
Support
Community forum
Keyboard shortcuts
?
Submit feedback
Sign in / Register
Toggle navigation
Menu
Open sidebar
Tutoriels
Créez et tester un résolveur DoT et DoH
Commits
b373ce11
Commit
b373ce11
authored
Oct 28, 2020
by
Alexandre
Browse files
Alignement des sections
parent
c33d4d29
Changes
1
Hide whitespace changes
Inline
Side-by-side
README.md
View file @
b373ce11
...
...
@@ -31,7 +31,7 @@ d'utiliser une machine locale (serveur, Raspberry Pi) ou un hébergement
externalisé. Ce tutoriel a été réalisé avec un serveur dédié virtuel et le
système d'exploitation Debian 10.
# Prérequis
#
# Prérequis
Assurez vous que les ports 853 (DoT), 443 (DoH) et 80 (challenge Let's encrypt)
sont bien ouverts sur votre machine.
...
...
@@ -40,13 +40,12 @@ Dans le cadre de la mise en place d'un résolveur public, vous possédez un nom
de domaine auquel sont associés les enregistrement
`A`
et
`AAAA`
éventuels
correspondant à l'adresse IP sur laquelle sera installé le résolveur DoT/DoH.
# Installation
La solution technique retenue ici pour le résolveur DoT/DoH est composée d'un
frontal dnsdist qui assure la terminaison des sessions TLS et HTTPS et transmet
les requêtes vers un résolveur installé en local sur la machine.
les requêtes vers un résolveur
DNS unbound
installé en local sur la machine.
#
# Partie I - Résolveur
# Partie I - Résolveur
Commençons par installer et configurer le résolveur DNS. Il existe plusieurs
logiciels pour faire de la résolution comme
[
BIND 9
](
https://www.isc.org/bind
)
,
...
...
@@ -184,7 +183,7 @@ $ dig +tcp @127.0.0.1 AAAA afnic.fr # connexion TCP en IPv4 au résolveur
`53`
. Il peut donc être utilisé pour résoudre toutes les requêtes en provenance
de la machine.
#
# Partie II - Frontal DNS
# Partie II - Frontal DNS
Cette section s'attarde sur l'installation et la configuration d'un frontal
DoT/DoH qui transmettra les requêtes DNS à un résolveur local écoutant sur le
...
...
@@ -574,7 +573,7 @@ renouvellement :
$ journalctl -u certbot.service
```
## Remarques
##
#
Remarques
Si vous avez un déjà un programme qui écoute sur le port 80, il est tout à fait
possible de demander à certbot de l'arrêter avant de procéder au renouvellement
...
...
Write
Preview
Markdown
is supported
0%
Try again
or
attach a new file
.
Attach a file
Cancel
You are about to add
0
people
to the discussion. Proceed with caution.
Finish editing this message first!
Cancel
Please
register
or
sign in
to comment