Outil pour vérifier son résolveur DNS
Sujet ouvert par more_control - Dernière réponse le 05 décembre 2010 à 19h09
Inscrit le 22/01/2010
18 messages publiés
Bonjour,

Je viens de mettre en ligne un petit outil web qui permet de vérifier, outre son adresse IP (v4 ou v6), le résolveur DNS utilisé par votre système.

http://myresolver.info

Ce service peut être utile si vous utilisez des services VPN afin de confirmer que le résolveur DNS utilisé est bien celui que vous avez configuré, et que vos requêtes ne "fuitent" pas vers le serveur DNS de votre FAI par mauvaise configuration ou hijacking.

Le service peut également être utilisé en ligne de commande (ou dans un script). Par exemple sous Linux avec l'outil 'dig':
- pour obtenir l'adresse IPv4 source du résolveur configuré sur votre système
dig self.myresolver.info +short

- pour vérifier ce que vous devriez obtenir avec un résolveur en particulier (ici Google Public DNS 8.8.8.8)
dig @8.8.8.8 self.myresolver.info +short


Si les adresses retournées par les deux lignes de commande sont identiques, on peut en déduire que le résolveur configuré est bien celui utilisé.

D'autres exemples et les explications de la technique de détection sont dispos (en anglais).
18 réponses
Inscrit le 10/11/2008
3517 messages publiés
Merci pour moi c'est facile mon résolveur c'est mon propre erdi.
Inscrit le 11/10/2002
1984 messages publiés
Inscrit le 20/06/2009
2236 messages publiés
deadalnix (Animateur/Modérateur Actualités) le 29/04/2010 à 18:07
jbsorba, le 28/04/2010 - 16:20

Merci pour moi c'est facile mon résolveur c'est mon propre erdi.


Sauf que ce dernier à besoin d'un référent. Et ton FAI peut hijacker les requêtes DNS (bien qu'a ma connaissance, aucun FAI français ne le fait).
deadalnix, le 29/04/2010 - 18:07

jbsorba, le 28/04/2010 - 16:20

Merci pour moi c'est facile mon résolveur c'est mon propre erdi.


Sauf que ce dernier à besoin d'un référent. Et ton FAI peut hijacker les requêtes DNS (bien qu'a ma connaissance, aucun FAI français ne le fait).
en plus ton DNS n'est pas un TLD , il n'est donc pas capable de traduire tous les hostnames du nuage Internet en IP

ou alors j'ai pas tout compris . ça mérite un complément technique


merciImage IPB
[message édité par S@T le 29/04/2010 à 21:14 ]
Inscrit le 23/02/2006
7135 messages publiés
Épinglé !
Inscrit le 10/11/2008
3517 messages publiés
S@T, le 29/04/2010 - 21:14

deadalnix, le 29/04/2010 - 18:07

jbsorba, le 28/04/2010 - 16:20

Merci pour moi c'est facile mon résolveur c'est mon propre erdi.


Sauf que ce dernier à besoin d'un référent. Et ton FAI peut hijacker les requêtes DNS (bien qu'a ma connaissance, aucun FAI français ne le fait).
en plus ton DNS n'est pas un TLD , il n'est donc pas capable de traduire tous les hostnames du nuage Internet en IP

ou alors j'ai pas tout compris . ça mérite un complément technique


merciImage IPB



A monis que les dev de bind9 sont des tartuffes ce dont je doute
[message édité par jbsorba le 10/05/2010 à 21:30 ]
je sais pas ... t'as un lien stp ? qu'on comprenne ton mega cache DNS local
Inscrit le 10/11/2008
3517 messages publiés
S@T, le 10/05/2010 - 21:36

je sais pas ... t'as un lien stp ? qu'on comprenne ton mega cache DNS local



J'ai installé un servuer DNS sur mon poste (sous debian c'est facile) résultat j'ai un résolver en récurcif. Dans mon cas c'est bind9 et ses outils (en fait il y a juste a installer 5 a 6 paquet c'est tout)
Inscrit le 10/05/2010
49 messages publiés
ya open DNS hein sinon.
Inscrit le 09/04/2009
788 messages publiés
ouais mail il log tes activités et re vendent les logs sauf si tu coches la case "Je ne suis pas a vendre" @djeffouille.
jbsorba, le 10/05/2010 - 21:52

S@T, le 10/05/2010 - 21:36

je sais pas ... t'as un lien stp ? qu'on comprenne ton mega cache DNS local



J'ai installé un servuer DNS sur mon poste (sous debian c'est facile) résultat j'ai un résolver en récurcif. Dans mon cas c'est bind9 et ses outils (en fait il y a juste a installer 5 a 6 paquet c'est tout)



récursif ? donc quand il ne sait pas résoudre, il s'adresse à qui Bind9 ? Image IPB















Gunth' c'est mieux ! avec un bon R Image IPB
Inscrit le 10/11/2008
3517 messages publiés
Karoutchi, le 10/05/2010 - 22:03

ouais mail il log tes activités et re vendent les logs sauf si tu coches la case "Je ne suis pas a vendre" @djeffouille.



http://www.bortzmeye...-non-merci.html

récursif ? donc quand il ne sait pas résoudre, il s'adresse à qui Bind9 ? Image IPB


Le paquet est fourni avec la liste des serveurs racines.

sinon tu peut te servir dans cette liste

http://www.chaz6.com/files/resolv.conf

ou lire le lien plus haut.
ok merci pour ces explications
Inscrit le 17/05/2008
1187 messages publiés
Pour connaître les DNS que votre connexion utilise, il y a aussi:
https://www.dns-oarc...ices/dnsentropy (qui vous donne aussi une mesure de la qualité du service DNS)


Puis aussi une batterie de test de Gibson pour savoir si dans quelle mesure votre DNS est sécurisé.
https://www.grc.com/dns/dns.htm

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
BatchPhoto Home
Photo numérique - Editer une série de photos en une seule opération
 
AudioGrail
Editeur de tags ID3 - Tagger les albums MP3
 
VirtualGirl HD
Ecrans de veille - Stripteases en fond d'écran
 
Crazy Browser
Navigateur Web - Un navigateur Internet qui facilite la vie
 
Splitcam
Communication - Diffusez vos vidéos par messagerie instantanée
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC