Yop

Aller au contenu | Aller au menu | Aller à la recherche

Plop plop plop...

mercredi, 3 septembre 2008

Incrémentation du serial d'une zone

  • Mise en situation:

Au lieu de mettre le serial de la forme YYYYMMDDxx, un moment d'égarement et hop.. je suis en 2008200501.

Impossible de base de revenir en 2008090300 car ce serial qui a pourtant la forme souhaitée est inférieur au précédent.
Le serial n'etant pas incrémenté il ne sera pas pris en compte par les slaves.

L'occasion de tester la méthode suivante...


  • Explication / Solution:

Les numéros peuvent aller jusqu'a 2^32 -1 soit 4 294 967 295.
Mais le chiffre après 4 294 967 295, c'est 0. (En fait il faut voir cela comme une roue).

Donc pour tout serial de départ, il y a la moitié des autres possibilités qui sont considérées comme "supérieures" et l'autre moitié "inférieures".
4 294 967 295 / 2 = 2147483647.5

Donc si j'ai mon serial à 2008200501:
De 2 008 200 502 à 4 155 684 148 -> cette nouvelle valeur sera "supérieure"
De 4 155 684 149 à 4 294 967 295 et de 0 à 2 008 200 500 -> cette nouvelle valeur sera "inférieure"

Donc avec mon 2 008 090 300 du jour, je serais inférieur..logique..(c'est bien le problème..) tout comme je le serais également avec la valeur 4 294 967 295..moins logique...

Oui, on a donc 4 155 684 148 qui est supérieur à 4 155 684 149 au sens des serials d'une zone !!

Bref en mettant mon nouveau serial à 4 155 684 148 (max) il sera pris par les slaves car supérieur... Puis en le remettant dans la foulée à 2 008 090 300 (date du jour), il sera a nouveau considéré comme supérieur et pris à nouveau en compte. Ouf.


  • Divers

Extrait de la RFC 1982:

The DNS SOA serial number

The serial number in the DNS SOA Resource Record is a Serial Number
as defined above, with SERIAL_BITS being 32. That is, the serial
number is a non negative integer with values taken from the range
[0 .. 4294967295]. That is, a 32 bit unsigned integer.

The maximum defined increment is 2147483647 (2^31 - 1).

Note: Si on supprime le fichier de zone des slaves, forcément ils vont le reprendre quelquesoit le numéro.. mais on a pas toujours la main sur les slaves.. ;)

dimanche, 29 juin 2008

DNSenum - Informations DNS

DNSenum permet de récupérer rapidement pas mal d'informations DNS sur un domaine donné.

En plus d'informations "basiques" comme les MX etc.. il permet également de faire des recherches sur Google ainsi que de la BruteForce...

Il s'uffit d'installer quelques libs comme libtest-www-mechanize-perl et libnet-netmask-perl...

Et comme un screenshot résume souvent mieux:

/!\ Trop de requètes sur Google peut provoquer un blacklistage temporaire.

mardi, 20 novembre 2007

fpdns - DNS server fingerprinting tool

Script perl permettant de fingerprinter un serveur DNS.

sudo apt-get install fpdns


$ fpdns -D isc.org
fingerprint (isc.org, 192.228.91.19): ISC BIND 9.2.3rc1 -- 9.4.0a0
fingerprint (isc.org, 192.228.90.19): ISC BIND 9.2.3rc1 -- 9.4.0a0
fingerprint (isc.org, 192.228.89.19): ISC BIND 9.2.3rc1 -- 9.4.0a0
fingerprint (isc.org, 204.152.184.64): ISC BIND 9.2.3rc1 -- 9.4.0a0
fingerprint (isc.org, 2001:4f8:0:2:0:0:0:13): No match found
$

mercredi, 7 novembre 2007

Changement d'adresse IP pour le serveur root L

http://blog.icann.org/?p=227

This is [...] notice that there is a [...] change to the IP address for one of the authorities listed for the DNS root zone.
The change is to L.ROOT-SERVERS.NET, [...] The new IPv4 address for this authority is 199.7.83.42. [...]
It will replace the previous IP address of 198.32.64.12. [...]
It is expected that the old address will continue to work for at least six months after the transition, but will ultimately be retired from service.

Il va y avoir du fichier named.ca à modifier...

samedi, 13 octobre 2007

Serveurs DNS simples à mémoriser

Que la personne qui ne s'est jamais retrouvé à devoir se rappeller l'IP d'un serveur DNS, ne serait ce que pour rechercher celui du provider, me jette la première RJ45 ??

4.2.2.1
4.2.2.2
4.2.2.3
4.2.2.4
4.2.2.5
4.2.2.6


$ dig example.com @4.2.2.4 +short
208.77.188.166
$



Edit du 7 décembre 2009: Google DNS

8.8.8.8
8.8.4.4


$ dig example.com @8.8.8.8 +short
192.0.32.10
$

Si quelqu'un connait d'autres IPs simples à mémoriser ?

- page 2 de 3 -