SlideShare uma empresa Scribd logo
1 de 100
Baixar para ler offline
Infrastructure DNS et bien commun
Infrastructure DNS et bien commun
Stéphane Bortzmeyer
stephane+bc@bortzmeyer.org
Le Temps des Communs, Brest, 5 octobre 2015
Infrastructure DNS et bien commun
Infrastructure DNS et bien commun
Stéphane Bortzmeyer
stephane+bc@bortzmeyer.org
Le Temps des Communs, Brest, 5 octobre 2015
Infrastructure DNS et bien commun
Les dirigeants d’Internet
[Source : Numérama]
Infrastructure DNS et bien commun
Introduction
Infrastructure DNS et bien commun
Introduction
Structure de l’Internet : pas de hiérarchie, pas de Président de
l’Internet,
Infrastructure DNS et bien commun
Introduction
Structure de l’Internet : pas de hiérarchie, pas de Président de
l’Internet,
Personne ne peut donner d’ordres à tous les acteurs « Arrêtez
d’utiliser le protocole SSLv3 », « Mettez au moins deux
serveurs par zone », « Bloquez tous les noms commençant par
thepiratebay », « Mettez à jour vos logiciels pour gérer les
adresses en Unicode »,
Infrastructure DNS et bien commun
Introduction
Structure de l’Internet : pas de hiérarchie, pas de Président de
l’Internet,
Personne ne peut donner d’ordres à tous les acteurs,
Très difficile à comprendre pour les ministres d’un pays
monarchique comme la France. (Et pour la plupart des
journalistes.)
Infrastructure DNS et bien commun
Bien commun
Infrastructure DNS et bien commun
Bien commun
Infrastructure commune,
Infrastructure DNS et bien commun
Bien commun
Infrastructure commune,
Qui ne marche pas toute seule,
Infrastructure DNS et bien commun
Bien commun
Infrastructure commune,
Qui ne marche pas toute seule,
Mais dont tout le monde a intérêt à ce que ça marche.
Infrastructure DNS et bien commun
Un peu de technique
Infrastructure DNS et bien commun
Un peu de technique
Les machines sont identifiées par une adresse comme
2001:4b98:dc2:45:216:3eff:fe4b:8c5b,
Infrastructure DNS et bien commun
Un peu de technique
Les machines sont identifiées par une adresse comme
2001:4b98:dc2:45:216:3eff:fe4b:8c5b,
L’adresse dépend de votre connexion, de votre FAI, vous en
changez parfois,
Infrastructure DNS et bien commun
Un peu de technique
Les machines sont identifiées par une adresse comme
2001:4b98:dc2:45:216:3eff:fe4b:8c5b,
L’adresse dépend de votre connexion, de votre FAI, vous en
changez parfois,
Dans les messages échangés, chaque machine indique l’adresse
source et l’adresse destination, ce qui permet au destinataire
de répondre,
Infrastructure DNS et bien commun
Un peu de technique
Les machines sont identifiées par une adresse comme
2001:4b98:dc2:45:216:3eff:fe4b:8c5b,
L’adresse dépend de votre connexion, de votre FAI, vous en
changez parfois,
Dans les messages échangés, chaque machine indique l’adresse
source et l’adresse destination, ce qui permet au destinataire
de répondre,
Un mécanisme non décrit ici permet aux messages d’arriver à
l’adresse de destination (allocation d’adresses par les RIR,
routage, BGP. . . ).
Infrastructure DNS et bien commun
Difficile d’agir ensemble
Infrastructure DNS et bien commun
Difficile d’agir ensemble
Exemple : filtrage à la source des adresses IP usurpées,
Infrastructure DNS et bien commun
Difficile d’agir ensemble
Exemple : filtrage à la source des adresses IP usurpées,
Tout le monde y a intérêt,
Infrastructure DNS et bien commun
Difficile d’agir ensemble
Exemple : filtrage à la source des adresses IP usurpées,
Tout le monde y a intérêt,
Mais les premiers qui le font supportent les coûts et n’ont pas
de bénéfices,
Infrastructure DNS et bien commun
Difficile d’agir ensemble
Exemple : filtrage à la source des adresses IP usurpées,
Tout le monde y a intérêt,
Mais les premiers qui le font supportent les coûts et n’ont pas
de bénéfices,
Et aucun Dictateur de l’Internet ne peut l’imposer,
Infrastructure DNS et bien commun
Difficile d’agir ensemble
Exemple : filtrage à la source des adresses IP usurpées,
Tout le monde y a intérêt,
Mais les premiers qui le font supportent les coûts et n’ont pas
de bénéfices,
Et aucun Dictateur de l’Internet ne peut l’imposer,
Comme souvent en écologie, la somme des intérêts
individuels ne fait pas l’intérêt collectif.
Infrastructure DNS et bien commun
Le DNS
DNS = Domain Name System
Infrastructure DNS et bien commun
Le DNS
DNS = Domain Name System
Les adresses IP ne sont pas stables (et ont d’autres limites),
Infrastructure DNS et bien commun
Le DNS
DNS = Domain Name System
Les adresses IP ne sont pas stables (et ont d’autres limites),
On utilise donc plutôt des noms qui, eux, sont stables,
Infrastructure DNS et bien commun
Le DNS
DNS = Domain Name System
Les adresses IP ne sont pas stables (et ont d’autres limites),
On utilise donc plutôt des noms qui, eux, sont stables,
Le DNS est une base de données qui associe à ces noms des
informations (comme les adresses IP),
Infrastructure DNS et bien commun
Le DNS
DNS = Domain Name System
Les adresses IP ne sont pas stables (et ont d’autres limites),
On utilise donc plutôt des noms qui, eux, sont stables,
Le DNS est une base de données qui associe à ces noms des
informations (comme les adresses IP),
C’est une technologie d’infrastructure comme l’eau ou
l’électricité : tant qu’elle marche, personne ne la voit. Le DNS
reste donc peu connu et peu discuté.
Infrastructure DNS et bien commun
Les noms DNS
Infrastructure DNS et bien commun
Les noms DNS
Exemples de noms de domaines : wiki.a-brest.net,
www.phy.cam.ac.uk, www.potamochère.fr, gmail.com,
fr.wikipedia.org. . .
Infrastructure DNS et bien commun
Les noms DNS
Exemples de noms de domaines : wiki.a-brest.net,
www.phy.cam.ac.uk, www.potamochère.fr, gmail.com,
fr.wikipedia.org. . .
Le nom le plus général (TLD Top-Level Domain ou domaine
de tête), à la fin.
Infrastructure DNS et bien commun
L’arbre du DNS
Racine
.fr.net.pizza.com
captaintrain.com seenthis.net a-brest.net laquadrature.net potamoch`ere.fr r´epublique.fr
wiki.a-brest.net api.r´epublique.fr
Infrastructure DNS et bien commun
Résolution de noms, ou le protocole DNS en action
M. Michu
1) www.pik.bzh ?
R´esolveur
Racine
2) www.pik.bzh ?
3) Ask d.nic.fr
d.nic.fr
4) www.pik.bzh ?
5) Ask sdns2.ovh.net
sdns2.ovh.net
6) www.pik.bzh ?
7) 2001:db8:1::23
8) 2001:db8:1::23
Infrastructure DNS et bien commun
Les acteurs
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Rappel : il n’y a pas de président de l’Internet, en charge de
s’assurer que tout est fait.
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Rappel : il n’y a pas de président de l’Internet, en charge de
s’assurer que tout est fait.
Il y a donc des tas d’acteurs :
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Rappel : il n’y a pas de président de l’Internet, en charge de
s’assurer que tout est fait.
Il y a donc des tas d’acteurs :
Registres de noms de domaines,
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Rappel : il n’y a pas de président de l’Internet, en charge de
s’assurer que tout est fait.
Il y a donc des tas d’acteurs :
Registres de noms de domaines,
Gérants de résolveurs DNS (FAI, votre service informatique,
GAFA. . . )
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Rappel : il n’y a pas de président de l’Internet, en charge de
s’assurer que tout est fait.
Il y a donc des tas d’acteurs :
Registres de noms de domaines,
Gérants de résolveurs DNS
Hébergeurs DNS (OVH, Gandi, Linode. . . )
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Rappel : il n’y a pas de président de l’Internet, en charge de
s’assurer que tout est fait.
Il y a donc des tas d’acteurs :
Registres de noms de domaines,
Gérants de résolveurs DNS
Hébergeurs DNS (OVH, Gandi, Linode. . . )
BE (Bureaux d’Enregistrement, registrars)
Infrastructure DNS et bien commun
Les acteurs
Qui gère toutes ces machines, les achète, les remplace, paie
les techniciens ?
Rappel : il n’y a pas de président de l’Internet, en charge de
s’assurer que tout est fait.
Il y a donc des tas d’acteurs :
Registres de noms de domaines,
Gérants de résolveurs DNS
Hébergeurs DNS (OVH, Gandi, Linode. . . )
BE (Bureaux d’Enregistrement, registrars)
Il est fréquent qu’un acteur ait plusieurs rôles.
Infrastructure DNS et bien commun
Les acteurs, suite
Infrastructure DNS et bien commun
Les acteurs, suite
Qui décide, qui organise, qui établit les normes techniques ?
Infrastructure DNS et bien commun
Les acteurs, suite
Qui décide, qui organise, qui établit les normes techniques ?
Ce n’est pas toujours clair. (Et c’est une très bonne chose.)
Infrastructure DNS et bien commun
Les acteurs, suite
Qui décide, qui organise, qui établit les normes techniques ?
Ce n’est pas toujours clair. (Et c’est une très bonne chose.)
Règles d’enregistrement dans un domaine : le registre du
domaine.
Infrastructure DNS et bien commun
Les acteurs, suite
Qui décide, qui organise, qui établit les normes techniques ?
Ce n’est pas toujours clair. (Et c’est une très bonne chose.)
Règles d’enregistrement dans un domaine : le registre du
domaine. Pour la racine, c’est le gouvernement des
États-Unis, caché derrière l’ICANN.
Politique du résolveur (« DNS menteur », qui fausse les
réponses) : le gérant du résolveur, la justice locale, la loi
locale.
Infrastructure DNS et bien commun
Les acteurs, suite
Qui décide, qui organise, qui établit les normes techniques ?
Ce n’est pas toujours clair. (Et c’est une très bonne chose.)
Règles d’enregistrement dans un domaine : le registre du
domaine.
Politique du résolveur (« DNS menteur », qui fausse les
réponses) : le gérant du résolveur, la justice locale, la loi
locale.
Normes techniques : l’IETF, via ses normes (notamment les
document nommés RFC).
Infrastructure DNS et bien commun
Les méchants
Infrastructure DNS et bien commun
Les méchants
Hackers russes et chinois ?
Infrastructure DNS et bien commun
Les méchants
Hackers russes et chinois ?
Pédophiles djihadistes radicalisés ?
Infrastructure DNS et bien commun
Les méchants
Hackers russes et chinois ?
Pédophiles djihadistes radicalisés ?
NSA et DGSE ?
Infrastructure DNS et bien commun
Les méchants
Hackers russes et chinois ?
Pédophiles djihadistes radicalisés ?
NSA et DGSE ?
Industrie du divertissement ou bien du jeu ?
Infrastructure DNS et bien commun
Les méchants
Hackers russes et chinois ?
Pédophiles djihadistes radicalisés ?
NSA et DGSE ?
Industrie du divertissement ou bien du jeu ?
Lycéen dans son garage ?
Infrastructure DNS et bien commun
Les négligents
Infrastructure DNS et bien commun
Les négligents
Bien plus nombreux que les méchants
Infrastructure DNS et bien commun
Les négligents
Bien plus nombreux que les méchants
Manque de temps, de compétences. . .
Infrastructure DNS et bien commun
Les négligents
Bien plus nombreux que les méchants
Manque de temps, de compétences. . .
Beaucoup de gens largués, ou irresponsables.
Infrastructure DNS et bien commun
Les négligents
Bien plus nombreux que les méchants
Manque de temps, de compétences. . .
Beaucoup de gens largués, ou irresponsables. Exemple :
correction des logiciels pour une faille de sécurité. Ça prend un
temps fou.
Infrastructure DNS et bien commun
Les négligents
Bien plus nombreux que les méchants
Manque de temps, de compétences. . .
Beaucoup de gens largués, ou irresponsables.
Longues campagnes collectives nécessaires, avec test des
serveurs https:
//ednscomp.isc.org/compliance/tld-report.html
Infrastructure DNS et bien commun
Déploiement d’une nouveauté
Infrastructure DNS et bien commun
Déploiement d’une nouveauté
Exemple des IDN (noms de domaine en Unicode comme
république-numérique.fr).
Infrastructure DNS et bien commun
Déploiement d’une nouveauté
Exemple des IDN (noms de domaine en Unicode comme
république-numérique.fr).
Peu de changements logiciels nécessaires dans l’infrastructure
Infrastructure DNS et bien commun
Déploiement d’une nouveauté
Exemple des IDN (noms de domaine en Unicode comme
république-numérique.fr).
Peu de changements logiciels nécessaires dans l’infrastructure
Changements dans les logiciels utilisateur
Infrastructure DNS et bien commun
Déploiement d’une nouveauté
Exemple des IDN (noms de domaine en Unicode comme
république-numérique.fr).
Peu de changements logiciels nécessaires dans l’infrastructure
Changements dans les logiciels utilisateur
Norme technique finie en 2003
Infrastructure DNS et bien commun
Déploiement d’une nouveauté
Exemple des IDN (noms de domaine en Unicode comme
république-numérique.fr).
Peu de changements logiciels nécessaires dans l’infrastructure
Changements dans les logiciels utilisateur
Norme technique finie en 2003
Autorisés dans la racine en 2009
Infrastructure DNS et bien commun
Déploiement d’une nouveauté
Exemple des IDN (noms de domaine en Unicode comme
république-numérique.fr).
Peu de changements logiciels nécessaires dans l’infrastructure
Changements dans les logiciels utilisateur
Norme technique finie en 2003
Autorisés dans la racine en 2009
Toujours pas compris par certains hébergeurs, certains logiciels
Infrastructure DNS et bien commun
Les problèmes
% check-soa -i bf
censvrns0001.ird.fr.
91.203.32.147: OK: 2015092800 (2 ms)
nahouri.onatel.bf.
206.82.130.196: OK: 2015092800 (130 ms)
nahouri1.onatel.bf.
206.82.130.203: ERROR: read udp 206.82.130.203:53: i/o timeout
nahouri2.onatel.bf.
206.82.130.204: ERROR: read udp 206.82.130.204:53: i/o timeout
ns1.as6453.net.
66.198.145.55: OK: 2015092800 (27 ms)
2001:5a0:d00:ffff::42c6:9137: OK: 2015092800 (118 ms)
ns2.as6453.net.
66.198.145.99: OK: 2015092800 (26 ms)
2001:5a0:d00:ffff::42c6:9163: OK: 2015092800 (211 ms)
Infrastructure DNS et bien commun
Robustesse
Infrastructure DNS et bien commun
Robustesse
Exemple du tremblement de terre à Haïti en 2010 :
Infrastructure DNS et bien commun
Robustesse
Exemple du tremblement de terre à Haïti en 2010 :
Le domaine .ht était sur six serveurs dont deux à
Port-au-Prince,
Infrastructure DNS et bien commun
Robustesse
Exemple du tremblement de terre à Haïti en 2010 :
Le domaine .ht était sur six serveurs dont deux à
Port-au-Prince,
Évidemment, les serveurs en Haïti ont stoppé,
Infrastructure DNS et bien commun
Robustesse
Exemple du tremblement de terre à Haïti en 2010 :
Le domaine .ht était sur six serveurs dont deux à
Port-au-Prince,
Évidemment, les serveurs en Haïti ont stoppé,
Les serveurs extérieurs ont continué, .ht n’a jamais stoppé,
Infrastructure DNS et bien commun
Robustesse
Exemple du tremblement de terre à Haïti en 2010 :
Le domaine .ht était sur six serveurs dont deux à
Port-au-Prince,
Évidemment, les serveurs en Haïti ont stoppé,
Les serveurs extérieurs ont continué, .ht n’a jamais stoppé,
En se concertant, les gérants des serveurs extérieurs ont pu
prolonger le service (aucun contact avec les gérants haïtiens).
Infrastructure DNS et bien commun
Robustesse
Exemple du tremblement de terre à Haïti en 2010 :
Le domaine .ht était sur six serveurs dont deux à
Port-au-Prince,
Évidemment, les serveurs en Haïti ont stoppé,
Les serveurs extérieurs ont continué, .ht n’a jamais stoppé,
En se concertant, les gérants des serveurs extérieurs ont pu
prolonger le service (aucun contact avec les gérants haïtiens).
Leçons : la coopération marche mieux que les règles et les
processus.
Infrastructure DNS et bien commun
La censure, et comment la contourner
Infrastructure DNS et bien commun
La censure, et comment la contourner
En France, plusieurs sources de censure frappent le DNS :
ARJEL, ministère de l’Intérieur (la Main Rouge), tribunaux. . .
Infrastructure DNS et bien commun
La censure, et comment la contourner
En France, plusieurs sources de censure frappent le DNS :
ARJEL, ministère de l’Intérieur, tribunaux. . .
Le mécanisme ? Les résolveurs DNS mentent pour les noms
censurés,
Infrastructure DNS et bien commun
La censure, et comment la contourner
En France, plusieurs sources de censure frappent le DNS :
ARJEL, ministère de l’Intérieur, tribunaux. . .
Le mécanisme ? Les résolveurs DNS mentent pour les noms
censurés,
Seuls les gros FAI français le font, les réseaux locaux, les
petits FAI ou les étrangers ignorent cette règle,
Infrastructure DNS et bien commun
La censure, et comment la contourner
En France, plusieurs sources de censure frappent le DNS :
ARJEL, ministère de l’Intérieur, tribunaux. . .
Le mécanisme ? Les résolveurs DNS mentent pour les noms
censurés,
Seuls les gros FAI français le font, les réseaux locaux, les
petits FAI ou les étrangers ignorent cette règle,
S’il y avait vraiment un Chef de l’Internet, la censure serait
réellement appliquée.
Infrastructure DNS et bien commun
Étude de cas : qui décide de la racine unique ?
Infrastructure DNS et bien commun
Étude de cas : qui décide de la racine unique ?
Il faut une racine unique du DNS, sinon, un nom pourrait
signifier des choses différentes - RFC 2826
Infrastructure DNS et bien commun
Étude de cas : qui décide de la racine unique ?
Il faut une racine unique du DNS
Mais qui décide de laquelle ?
Infrastructure DNS et bien commun
Étude de cas : qui décide de la racine unique ?
Il faut une racine unique du DNS
Mais qui décide de laquelle ?
Le gérant du résolveur DNS choisit la racine qu’il interroge
Infrastructure DNS et bien commun
Étude de cas : qui décide de la racine unique ?
Il faut une racine unique du DNS
Mais qui décide de laquelle ?
Le gérant du résolveur DNS choisit la racine qu’il interroge
Il peut en changer (« racine alternative »)
Infrastructure DNS et bien commun
Étude de cas : qui décide de la racine unique ?
Il faut une racine unique du DNS
Mais qui décide de laquelle ?
Le gérant du résolveur DNS choisit la racine qu’il interroge
Il peut en changer (« racine alternative »)
En pratique, presque tout le monde utilise la même : intérêt
commun
Infrastructure DNS et bien commun
Étude de cas : qui décide de la racine unique ?
Il faut une racine unique du DNS
Mais qui décide de laquelle ?
Le gérant du résolveur DNS choisit la racine qu’il interroge
Il peut en changer (« racine alternative »)
En pratique, presque tout le monde utilise la même : intérêt
commun, même des gouvernements chinois et russes
Infrastructure DNS et bien commun
Organisation de la coopération
Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la
jungle.
Infrastructure DNS et bien commun
Organisation de la coopération
Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la
jungle.
Du plus informel (administrateurs système qui se parlent en
IRC),
Infrastructure DNS et bien commun
Organisation de la coopération
Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la
jungle.
Du plus informel (administrateurs système qui se parlent en
IRC),
Au plus formel (organisations professionnelles comme
DNS-OARC),
Infrastructure DNS et bien commun
Organisation de la coopération
Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la
jungle.
Du plus informel (administrateurs système qui se parlent en
IRC),
Au plus formel (organisations professionnelles comme
DNS-OARC),
En passant par diverses formules ad-hoc (liste de diffusion
dns-fr, groupe de travail dnsop ou dns-privacy à l’IETF, forum
ServerFault. . . ).
Infrastructure DNS et bien commun
Organisation de la coopération
Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la
jungle.
Du plus informel (administrateurs système qui se parlent en
IRC),
Au plus formel (organisations professionnelles comme
DNS-OARC),
En passant par diverses formules ad-hoc (liste de diffusion
dns-fr, groupe de travail dnsop ou dns-privacy à l’IETF, forum
ServerFault. . . ).
Beaucoup d’échanges d’informations. Share what you know,
learn what you don’t.
Infrastructure DNS et bien commun
Au secours, je suis attaqué par les cyberguerriers !
Infrastructure DNS et bien commun
Au secours, je suis attaqué par les cyberguerriers !
Les attaques par déni de service (DoS = Denial of Service)
sont une plaie de l’Internet
Infrastructure DNS et bien commun
Au secours, je suis attaqué par les cyberguerriers !
Les attaques par déni de service sont une plaie de l’Internet
« Tout écosystème réel a des parasites » (Cory Doctorow)
Infrastructure DNS et bien commun
Au secours, je suis attaqué par les cyberguerriers !
Les attaques par déni de service sont une plaie de l’Internet
« Tout écosystème réel a des parasites » (Cory Doctorow)
Le DNS en est aussi victime (voire est utilisé pour ces
attaques)
Infrastructure DNS et bien commun
Au secours, je suis attaqué par les cyberguerriers !
Les attaques par déni de service sont une plaie de l’Internet
« Tout écosystème réel a des parasites » (Cory Doctorow)
Le DNS en est aussi victime
La défense : redondance, réactivité, coopération, créativité
Infrastructure DNS et bien commun
Conclusion
Infrastructure DNS et bien commun
Conclusion
Le DNS est un bien commun : pas de chef, mais tout le
monde est partie prenante,
Infrastructure DNS et bien commun
Conclusion
Le DNS est un bien commun : pas de chef, mais tout le
monde est partie prenante,
Sa gouvernance est donc compliquée mais très robuste.
Infrastructure DNS et bien commun
Conclusion
Le DNS est un bien commun : pas de chef, mais tout le
monde est partie prenante,
Sa gouvernance est donc compliquée mais très robuste.
S’il y avait un chef du DNS, certains problèmes seraient
résolus plus vite mais les catastrophes seraient pires.

Mais conteúdo relacionado

Mais procurados

L’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en PratiqueL’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en PratiqueAmadou Dia
 
06 02 opérations de sauvegarde
06 02 opérations de sauvegarde06 02 opérations de sauvegarde
06 02 opérations de sauvegardeNoël
 
05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpipNoël
 
07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dnsNoël
 
LPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseauxLPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseauxNoël
 
Guide pratique openssl sous debian
Guide pratique openssl sous debianGuide pratique openssl sous debian
Guide pratique openssl sous debianyahyaf10
 
09 01 configuration du serveur samba
09 01 configuration du serveur samba09 01 configuration du serveur samba
09 01 configuration du serveur sambaNoël
 
DHCP sous Ubuntu
DHCP sous Ubuntu DHCP sous Ubuntu
DHCP sous Ubuntu Souhaib El
 
Domain Name System Security Extensions (aka. DNSSEC pour les intimes)
Domain Name System Security Extensions (aka. DNSSEC  pour les intimes)Domain Name System Security Extensions (aka. DNSSEC  pour les intimes)
Domain Name System Security Extensions (aka. DNSSEC pour les intimes)felixaime
 

Mais procurados (20)

Dns
DnsDns
Dns
 
Domain Name System
Domain Name SystemDomain Name System
Domain Name System
 
Configuration dns
Configuration dnsConfiguration dns
Configuration dns
 
L’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en PratiqueL’ Administration des Réseaux en Pratique
L’ Administration des Réseaux en Pratique
 
Tp dns
Tp dns Tp dns
Tp dns
 
06 02 opérations de sauvegarde
06 02 opérations de sauvegarde06 02 opérations de sauvegarde
06 02 opérations de sauvegarde
 
05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip05 02 surveillance et analyse de traffic tcpip
05 02 surveillance et analyse de traffic tcpip
 
07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns07 02 création et maintenance de zones dns
07 02 création et maintenance de zones dns
 
Implémentation d'openvpn
Implémentation d'openvpnImplémentation d'openvpn
Implémentation d'openvpn
 
Presentation
PresentationPresentation
Presentation
 
LPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseauxLPIC1 11 01 sécurité réseaux
LPIC1 11 01 sécurité réseaux
 
Hdfs
HdfsHdfs
Hdfs
 
Rapport tp openssl
Rapport  tp  opensslRapport  tp  openssl
Rapport tp openssl
 
Guide pratique openssl sous debian
Guide pratique openssl sous debianGuide pratique openssl sous debian
Guide pratique openssl sous debian
 
Openfire
OpenfireOpenfire
Openfire
 
09 01 configuration du serveur samba
09 01 configuration du serveur samba09 01 configuration du serveur samba
09 01 configuration du serveur samba
 
DHCP sous Ubuntu
DHCP sous Ubuntu DHCP sous Ubuntu
DHCP sous Ubuntu
 
Domain Name System Security Extensions (aka. DNSSEC pour les intimes)
Domain Name System Security Extensions (aka. DNSSEC  pour les intimes)Domain Name System Security Extensions (aka. DNSSEC  pour les intimes)
Domain Name System Security Extensions (aka. DNSSEC pour les intimes)
 
Dns
DnsDns
Dns
 
Config ip
Config ipConfig ip
Config ip
 

Destaque

Projet de fin d etudes
Projet de fin d etudesProjet de fin d etudes
Projet de fin d etudes3azwa
 
Virtualisation
VirtualisationVirtualisation
VirtualisationTsubichi
 
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
Telecharger Cours Systèmes d’exploitation windows: Administration  WindowsTelecharger Cours Systèmes d’exploitation windows: Administration  Windows
Telecharger Cours Systèmes d’exploitation windows: Administration Windowswebreaker
 
Installation de windows 2003serveur
Installation de windows 2003serveurInstallation de windows 2003serveur
Installation de windows 2003serveurDimitri LEMBOKOLO
 
installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003Souhaib El
 
Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Ayoub Rouzi
 
Rapport simo issam
Rapport simo issamRapport simo issam
Rapport simo issamsimomans
 
Les commandes CISCO (routeur)
Les commandes CISCO (routeur)Les commandes CISCO (routeur)
Les commandes CISCO (routeur)EL AMRI El Hassan
 
Résumé ccna 1chapitre 1 v5.0
Résumé ccna 1chapitre 1 v5.0Résumé ccna 1chapitre 1 v5.0
Résumé ccna 1chapitre 1 v5.0EL AMRI El Hassan
 
Sécurités & Annuaires
Sécurités & AnnuairesSécurités & Annuaires
Sécurités & AnnuairesPaulin CHOUDJA
 
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...DICKO Yacouba
 
Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3DICKO Yacouba
 
Vmw02 formation-vmware-workstation-server-esx
Vmw02 formation-vmware-workstation-server-esxVmw02 formation-vmware-workstation-server-esx
Vmw02 formation-vmware-workstation-server-esxCERTyou Formation
 
Cours windows-2003-server
Cours windows-2003-serverCours windows-2003-server
Cours windows-2003-servermbarek_slide
 
Les coulisses de l'it l'optimisation du poste de travail
Les coulisses de l'it   l'optimisation du poste de travailLes coulisses de l'it   l'optimisation du poste de travail
Les coulisses de l'it l'optimisation du poste de travailMicrosoftFrance
 
Réseau local sous windows 2003 server
Réseau local sous windows 2003 serverRéseau local sous windows 2003 server
Réseau local sous windows 2003 serverOussama BenGharbi
 
Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08actualblog
 

Destaque (20)

Projet de fin d etudes
Projet de fin d etudesProjet de fin d etudes
Projet de fin d etudes
 
Virtualisation
VirtualisationVirtualisation
Virtualisation
 
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
Telecharger Cours Systèmes d’exploitation windows: Administration  WindowsTelecharger Cours Systèmes d’exploitation windows: Administration  Windows
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
 
Présentation Projet de fin d'études
Présentation Projet de fin d'étudesPrésentation Projet de fin d'études
Présentation Projet de fin d'études
 
Installation de windows 2003serveur
Installation de windows 2003serveurInstallation de windows 2003serveur
Installation de windows 2003serveur
 
installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003installation et configuration du DNS sous Windows serveur 2003
installation et configuration du DNS sous Windows serveur 2003
 
Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"
 
Rapport simo issam
Rapport simo issamRapport simo issam
Rapport simo issam
 
lettre commercial
lettre commercial lettre commercial
lettre commercial
 
Les commandes CISCO (routeur)
Les commandes CISCO (routeur)Les commandes CISCO (routeur)
Les commandes CISCO (routeur)
 
Résumé ccna 1chapitre 1 v5.0
Résumé ccna 1chapitre 1 v5.0Résumé ccna 1chapitre 1 v5.0
Résumé ccna 1chapitre 1 v5.0
 
Sécurités & Annuaires
Sécurités & AnnuairesSécurités & Annuaires
Sécurités & Annuaires
 
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
 
Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3
 
Vmw02 formation-vmware-workstation-server-esx
Vmw02 formation-vmware-workstation-server-esxVmw02 formation-vmware-workstation-server-esx
Vmw02 formation-vmware-workstation-server-esx
 
Cyceo solution virtualisation
Cyceo solution virtualisationCyceo solution virtualisation
Cyceo solution virtualisation
 
Cours windows-2003-server
Cours windows-2003-serverCours windows-2003-server
Cours windows-2003-server
 
Les coulisses de l'it l'optimisation du poste de travail
Les coulisses de l'it   l'optimisation du poste de travailLes coulisses de l'it   l'optimisation du poste de travail
Les coulisses de l'it l'optimisation du poste de travail
 
Réseau local sous windows 2003 server
Réseau local sous windows 2003 serverRéseau local sous windows 2003 server
Réseau local sous windows 2003 server
 
Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08
 

Semelhante a DNS et bien commun

Présentation .pptx
Présentation .pptxPrésentation .pptx
Présentation .pptxEwenBenana
 
Comprendre les noms de domaine
Comprendre les noms de domaine Comprendre les noms de domaine
Comprendre les noms de domaine Bernard Mauriange
 
JCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domaines
JCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domainesJCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domaines
JCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domainesAfnic
 
Conséquences du filtrage Internet par le DNS
Conséquences du filtrage Internet par le DNSConséquences du filtrage Internet par le DNS
Conséquences du filtrage Internet par le DNSAfnic
 
Decouverte de Services via le DNS (DNS-SD)
Decouverte de Services via le DNS (DNS-SD)Decouverte de Services via le DNS (DNS-SD)
Decouverte de Services via le DNS (DNS-SD)Afnic
 
Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)
Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)
Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)Florian Magnat
 
DNSSEC : les extensions de sécurité du DNS
DNSSEC : les extensions de sécurité du DNSDNSSEC : les extensions de sécurité du DNS
DNSSEC : les extensions de sécurité du DNSAfnic
 
Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...
Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...
Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...Keep Alert
 
Infographie des fonctions IANA
Infographie des fonctions IANAInfographie des fonctions IANA
Infographie des fonctions IANAICANN
 
E-COM. (10) Internet et noms de domaine
E-COM. (10) Internet et noms de domaineE-COM. (10) Internet et noms de domaine
E-COM. (10) Internet et noms de domaineUniversité de Metz
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNSkhalidkabbad2
 
Cira d zone overview risq-fr
Cira d zone overview risq-frCira d zone overview risq-fr
Cira d zone overview risq-frColloqueRISQ
 
Introduction dans la Programmation Web Course 1
Introduction dans la Programmation Web Course 1Introduction dans la Programmation Web Course 1
Introduction dans la Programmation Web Course 1Vlad Posea
 

Semelhante a DNS et bien commun (20)

Présentation .pptx
Présentation .pptxPrésentation .pptx
Présentation .pptx
 
Comprendre les noms de domaine
Comprendre les noms de domaine Comprendre les noms de domaine
Comprendre les noms de domaine
 
service DNS.pptx
service DNS.pptxservice DNS.pptx
service DNS.pptx
 
JCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domaines
JCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domainesJCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domaines
JCSA 2012 Tutoriel Afnic par Stéphane Bortzmeyer : Securité des noms de domaines
 
Conséquences du filtrage Internet par le DNS
Conséquences du filtrage Internet par le DNSConséquences du filtrage Internet par le DNS
Conséquences du filtrage Internet par le DNS
 
Decouverte de Services via le DNS (DNS-SD)
Decouverte de Services via le DNS (DNS-SD)Decouverte de Services via le DNS (DNS-SD)
Decouverte de Services via le DNS (DNS-SD)
 
5625
56255625
5625
 
Formation webmaster
Formation webmasterFormation webmaster
Formation webmaster
 
Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)
Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)
Comment exploiter le DNS par plaisir et appât du gain ? (Infoblox)
 
DNSSEC : les extensions de sécurité du DNS
DNSSEC : les extensions de sécurité du DNSDNSSEC : les extensions de sécurité du DNS
DNSSEC : les extensions de sécurité du DNS
 
Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...
Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...
Surveillances de Nom de domaines : fonctionnement, bonnes pratiques et usages...
 
S43-PreChap4.pptx
S43-PreChap4.pptxS43-PreChap4.pptx
S43-PreChap4.pptx
 
Infographie des fonctions IANA
Infographie des fonctions IANAInfographie des fonctions IANA
Infographie des fonctions IANA
 
E-COM. (10) Internet et noms de domaine
E-COM. (10) Internet et noms de domaineE-COM. (10) Internet et noms de domaine
E-COM. (10) Internet et noms de domaine
 
cours-dns TRI.pdf
cours-dns TRI.pdfcours-dns TRI.pdf
cours-dns TRI.pdf
 
D5 wsli.1207
D5 wsli.1207D5 wsli.1207
D5 wsli.1207
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNS
 
Cira d zone overview risq-fr
Cira d zone overview risq-frCira d zone overview risq-fr
Cira d zone overview risq-fr
 
Actnc2b01 bts1
Actnc2b01 bts1Actnc2b01 bts1
Actnc2b01 bts1
 
Introduction dans la Programmation Web Course 1
Introduction dans la Programmation Web Course 1Introduction dans la Programmation Web Course 1
Introduction dans la Programmation Web Course 1
 

Mais de AnDaolVras

Pitch Leter.io
Pitch Leter.ioPitch Leter.io
Pitch Leter.ioAnDaolVras
 
Pitch Cuistot du coin
Pitch Cuistot du coinPitch Cuistot du coin
Pitch Cuistot du coinAnDaolVras
 
Pitch Perform SW 2016
Pitch Perform SW 2016Pitch Perform SW 2016
Pitch Perform SW 2016AnDaolVras
 
Présentation Pomodoro
Présentation PomodoroPrésentation Pomodoro
Présentation PomodoroAnDaolVras
 
Introduction à OpenStack
Introduction à OpenStackIntroduction à OpenStack
Introduction à OpenStackAnDaolVras
 
Open stack in the bank, is it bankable?
Open stack in the bank, is it bankable?Open stack in the bank, is it bankable?
Open stack in the bank, is it bankable?AnDaolVras
 
Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914AnDaolVras
 
Presentation frenchtech brest
Presentation frenchtech brestPresentation frenchtech brest
Presentation frenchtech brestAnDaolVras
 
Shoes Me - Startup Weekend Brest
Shoes Me - Startup Weekend BrestShoes Me - Startup Weekend Brest
Shoes Me - Startup Weekend BrestAnDaolVras
 
#ArchipelMolene, les données du SHOM
#ArchipelMolene, les données du SHOM#ArchipelMolene, les données du SHOM
#ArchipelMolene, les données du SHOMAnDaolVras
 
Les Créas - Startup Weekend Brest
Les Créas - Startup Weekend BrestLes Créas - Startup Weekend Brest
Les Créas - Startup Weekend BrestAnDaolVras
 
Orizon - Startup Weekend Brest
Orizon - Startup Weekend BrestOrizon - Startup Weekend Brest
Orizon - Startup Weekend BrestAnDaolVras
 
Kitatoutfaire.fr - Startup Weekend Brest
Kitatoutfaire.fr - Startup Weekend BrestKitatoutfaire.fr - Startup Weekend Brest
Kitatoutfaire.fr - Startup Weekend BrestAnDaolVras
 
Guide Your Tribes - Startup Weekend Brest
Guide Your Tribes - Startup Weekend BrestGuide Your Tribes - Startup Weekend Brest
Guide Your Tribes - Startup Weekend BrestAnDaolVras
 
B.Dadoum - Startup Weekend Brest
B.Dadoum - Startup Weekend BrestB.Dadoum - Startup Weekend Brest
B.Dadoum - Startup Weekend BrestAnDaolVras
 
A Ta Boutique - Startup Weekend Brest
A Ta Boutique - Startup Weekend BrestA Ta Boutique - Startup Weekend Brest
A Ta Boutique - Startup Weekend BrestAnDaolVras
 
Minute Papillotte - Startup Weekend Brest
Minute Papillotte - Startup Weekend BrestMinute Papillotte - Startup Weekend Brest
Minute Papillotte - Startup Weekend BrestAnDaolVras
 
Like A Coach - Startup Weekend Brest
Like A Coach - Startup Weekend BrestLike A Coach - Startup Weekend Brest
Like A Coach - Startup Weekend BrestAnDaolVras
 
Coast Saver - Startup Weekend Brest
Coast Saver - Startup Weekend BrestCoast Saver - Startup Weekend Brest
Coast Saver - Startup Weekend BrestAnDaolVras
 

Mais de AnDaolVras (20)

Pitch Leter.io
Pitch Leter.ioPitch Leter.io
Pitch Leter.io
 
Pitch Tipsit
Pitch Tipsit Pitch Tipsit
Pitch Tipsit
 
Pitch Cuistot du coin
Pitch Cuistot du coinPitch Cuistot du coin
Pitch Cuistot du coin
 
Pitch Perform SW 2016
Pitch Perform SW 2016Pitch Perform SW 2016
Pitch Perform SW 2016
 
Présentation Pomodoro
Présentation PomodoroPrésentation Pomodoro
Présentation Pomodoro
 
Introduction à OpenStack
Introduction à OpenStackIntroduction à OpenStack
Introduction à OpenStack
 
Open stack in the bank, is it bankable?
Open stack in the bank, is it bankable?Open stack in the bank, is it bankable?
Open stack in the bank, is it bankable?
 
Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914Assemblée Générale An Daol Vras 120914
Assemblée Générale An Daol Vras 120914
 
Presentation frenchtech brest
Presentation frenchtech brestPresentation frenchtech brest
Presentation frenchtech brest
 
Shoes Me - Startup Weekend Brest
Shoes Me - Startup Weekend BrestShoes Me - Startup Weekend Brest
Shoes Me - Startup Weekend Brest
 
#ArchipelMolene, les données du SHOM
#ArchipelMolene, les données du SHOM#ArchipelMolene, les données du SHOM
#ArchipelMolene, les données du SHOM
 
Les Créas - Startup Weekend Brest
Les Créas - Startup Weekend BrestLes Créas - Startup Weekend Brest
Les Créas - Startup Weekend Brest
 
Orizon - Startup Weekend Brest
Orizon - Startup Weekend BrestOrizon - Startup Weekend Brest
Orizon - Startup Weekend Brest
 
Kitatoutfaire.fr - Startup Weekend Brest
Kitatoutfaire.fr - Startup Weekend BrestKitatoutfaire.fr - Startup Weekend Brest
Kitatoutfaire.fr - Startup Weekend Brest
 
Guide Your Tribes - Startup Weekend Brest
Guide Your Tribes - Startup Weekend BrestGuide Your Tribes - Startup Weekend Brest
Guide Your Tribes - Startup Weekend Brest
 
B.Dadoum - Startup Weekend Brest
B.Dadoum - Startup Weekend BrestB.Dadoum - Startup Weekend Brest
B.Dadoum - Startup Weekend Brest
 
A Ta Boutique - Startup Weekend Brest
A Ta Boutique - Startup Weekend BrestA Ta Boutique - Startup Weekend Brest
A Ta Boutique - Startup Weekend Brest
 
Minute Papillotte - Startup Weekend Brest
Minute Papillotte - Startup Weekend BrestMinute Papillotte - Startup Weekend Brest
Minute Papillotte - Startup Weekend Brest
 
Like A Coach - Startup Weekend Brest
Like A Coach - Startup Weekend BrestLike A Coach - Startup Weekend Brest
Like A Coach - Startup Weekend Brest
 
Coast Saver - Startup Weekend Brest
Coast Saver - Startup Weekend BrestCoast Saver - Startup Weekend Brest
Coast Saver - Startup Weekend Brest
 

DNS et bien commun

  • 1. Infrastructure DNS et bien commun Infrastructure DNS et bien commun Stéphane Bortzmeyer stephane+bc@bortzmeyer.org Le Temps des Communs, Brest, 5 octobre 2015
  • 2. Infrastructure DNS et bien commun Infrastructure DNS et bien commun Stéphane Bortzmeyer stephane+bc@bortzmeyer.org Le Temps des Communs, Brest, 5 octobre 2015
  • 3. Infrastructure DNS et bien commun Les dirigeants d’Internet [Source : Numérama]
  • 4. Infrastructure DNS et bien commun Introduction
  • 5. Infrastructure DNS et bien commun Introduction Structure de l’Internet : pas de hiérarchie, pas de Président de l’Internet,
  • 6. Infrastructure DNS et bien commun Introduction Structure de l’Internet : pas de hiérarchie, pas de Président de l’Internet, Personne ne peut donner d’ordres à tous les acteurs « Arrêtez d’utiliser le protocole SSLv3 », « Mettez au moins deux serveurs par zone », « Bloquez tous les noms commençant par thepiratebay », « Mettez à jour vos logiciels pour gérer les adresses en Unicode »,
  • 7. Infrastructure DNS et bien commun Introduction Structure de l’Internet : pas de hiérarchie, pas de Président de l’Internet, Personne ne peut donner d’ordres à tous les acteurs, Très difficile à comprendre pour les ministres d’un pays monarchique comme la France. (Et pour la plupart des journalistes.)
  • 8. Infrastructure DNS et bien commun Bien commun
  • 9. Infrastructure DNS et bien commun Bien commun Infrastructure commune,
  • 10. Infrastructure DNS et bien commun Bien commun Infrastructure commune, Qui ne marche pas toute seule,
  • 11. Infrastructure DNS et bien commun Bien commun Infrastructure commune, Qui ne marche pas toute seule, Mais dont tout le monde a intérêt à ce que ça marche.
  • 12. Infrastructure DNS et bien commun Un peu de technique
  • 13. Infrastructure DNS et bien commun Un peu de technique Les machines sont identifiées par une adresse comme 2001:4b98:dc2:45:216:3eff:fe4b:8c5b,
  • 14. Infrastructure DNS et bien commun Un peu de technique Les machines sont identifiées par une adresse comme 2001:4b98:dc2:45:216:3eff:fe4b:8c5b, L’adresse dépend de votre connexion, de votre FAI, vous en changez parfois,
  • 15. Infrastructure DNS et bien commun Un peu de technique Les machines sont identifiées par une adresse comme 2001:4b98:dc2:45:216:3eff:fe4b:8c5b, L’adresse dépend de votre connexion, de votre FAI, vous en changez parfois, Dans les messages échangés, chaque machine indique l’adresse source et l’adresse destination, ce qui permet au destinataire de répondre,
  • 16. Infrastructure DNS et bien commun Un peu de technique Les machines sont identifiées par une adresse comme 2001:4b98:dc2:45:216:3eff:fe4b:8c5b, L’adresse dépend de votre connexion, de votre FAI, vous en changez parfois, Dans les messages échangés, chaque machine indique l’adresse source et l’adresse destination, ce qui permet au destinataire de répondre, Un mécanisme non décrit ici permet aux messages d’arriver à l’adresse de destination (allocation d’adresses par les RIR, routage, BGP. . . ).
  • 17. Infrastructure DNS et bien commun Difficile d’agir ensemble
  • 18. Infrastructure DNS et bien commun Difficile d’agir ensemble Exemple : filtrage à la source des adresses IP usurpées,
  • 19. Infrastructure DNS et bien commun Difficile d’agir ensemble Exemple : filtrage à la source des adresses IP usurpées, Tout le monde y a intérêt,
  • 20. Infrastructure DNS et bien commun Difficile d’agir ensemble Exemple : filtrage à la source des adresses IP usurpées, Tout le monde y a intérêt, Mais les premiers qui le font supportent les coûts et n’ont pas de bénéfices,
  • 21. Infrastructure DNS et bien commun Difficile d’agir ensemble Exemple : filtrage à la source des adresses IP usurpées, Tout le monde y a intérêt, Mais les premiers qui le font supportent les coûts et n’ont pas de bénéfices, Et aucun Dictateur de l’Internet ne peut l’imposer,
  • 22. Infrastructure DNS et bien commun Difficile d’agir ensemble Exemple : filtrage à la source des adresses IP usurpées, Tout le monde y a intérêt, Mais les premiers qui le font supportent les coûts et n’ont pas de bénéfices, Et aucun Dictateur de l’Internet ne peut l’imposer, Comme souvent en écologie, la somme des intérêts individuels ne fait pas l’intérêt collectif.
  • 23. Infrastructure DNS et bien commun Le DNS DNS = Domain Name System
  • 24. Infrastructure DNS et bien commun Le DNS DNS = Domain Name System Les adresses IP ne sont pas stables (et ont d’autres limites),
  • 25. Infrastructure DNS et bien commun Le DNS DNS = Domain Name System Les adresses IP ne sont pas stables (et ont d’autres limites), On utilise donc plutôt des noms qui, eux, sont stables,
  • 26. Infrastructure DNS et bien commun Le DNS DNS = Domain Name System Les adresses IP ne sont pas stables (et ont d’autres limites), On utilise donc plutôt des noms qui, eux, sont stables, Le DNS est une base de données qui associe à ces noms des informations (comme les adresses IP),
  • 27. Infrastructure DNS et bien commun Le DNS DNS = Domain Name System Les adresses IP ne sont pas stables (et ont d’autres limites), On utilise donc plutôt des noms qui, eux, sont stables, Le DNS est une base de données qui associe à ces noms des informations (comme les adresses IP), C’est une technologie d’infrastructure comme l’eau ou l’électricité : tant qu’elle marche, personne ne la voit. Le DNS reste donc peu connu et peu discuté.
  • 28. Infrastructure DNS et bien commun Les noms DNS
  • 29. Infrastructure DNS et bien commun Les noms DNS Exemples de noms de domaines : wiki.a-brest.net, www.phy.cam.ac.uk, www.potamochère.fr, gmail.com, fr.wikipedia.org. . .
  • 30. Infrastructure DNS et bien commun Les noms DNS Exemples de noms de domaines : wiki.a-brest.net, www.phy.cam.ac.uk, www.potamochère.fr, gmail.com, fr.wikipedia.org. . . Le nom le plus général (TLD Top-Level Domain ou domaine de tête), à la fin.
  • 31. Infrastructure DNS et bien commun L’arbre du DNS Racine .fr.net.pizza.com captaintrain.com seenthis.net a-brest.net laquadrature.net potamoch`ere.fr r´epublique.fr wiki.a-brest.net api.r´epublique.fr
  • 32. Infrastructure DNS et bien commun Résolution de noms, ou le protocole DNS en action M. Michu 1) www.pik.bzh ? R´esolveur Racine 2) www.pik.bzh ? 3) Ask d.nic.fr d.nic.fr 4) www.pik.bzh ? 5) Ask sdns2.ovh.net sdns2.ovh.net 6) www.pik.bzh ? 7) 2001:db8:1::23 8) 2001:db8:1::23
  • 33. Infrastructure DNS et bien commun Les acteurs
  • 34. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ?
  • 35. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ? Rappel : il n’y a pas de président de l’Internet, en charge de s’assurer que tout est fait.
  • 36. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ? Rappel : il n’y a pas de président de l’Internet, en charge de s’assurer que tout est fait. Il y a donc des tas d’acteurs :
  • 37. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ? Rappel : il n’y a pas de président de l’Internet, en charge de s’assurer que tout est fait. Il y a donc des tas d’acteurs : Registres de noms de domaines,
  • 38. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ? Rappel : il n’y a pas de président de l’Internet, en charge de s’assurer que tout est fait. Il y a donc des tas d’acteurs : Registres de noms de domaines, Gérants de résolveurs DNS (FAI, votre service informatique, GAFA. . . )
  • 39. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ? Rappel : il n’y a pas de président de l’Internet, en charge de s’assurer que tout est fait. Il y a donc des tas d’acteurs : Registres de noms de domaines, Gérants de résolveurs DNS Hébergeurs DNS (OVH, Gandi, Linode. . . )
  • 40. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ? Rappel : il n’y a pas de président de l’Internet, en charge de s’assurer que tout est fait. Il y a donc des tas d’acteurs : Registres de noms de domaines, Gérants de résolveurs DNS Hébergeurs DNS (OVH, Gandi, Linode. . . ) BE (Bureaux d’Enregistrement, registrars)
  • 41. Infrastructure DNS et bien commun Les acteurs Qui gère toutes ces machines, les achète, les remplace, paie les techniciens ? Rappel : il n’y a pas de président de l’Internet, en charge de s’assurer que tout est fait. Il y a donc des tas d’acteurs : Registres de noms de domaines, Gérants de résolveurs DNS Hébergeurs DNS (OVH, Gandi, Linode. . . ) BE (Bureaux d’Enregistrement, registrars) Il est fréquent qu’un acteur ait plusieurs rôles.
  • 42. Infrastructure DNS et bien commun Les acteurs, suite
  • 43. Infrastructure DNS et bien commun Les acteurs, suite Qui décide, qui organise, qui établit les normes techniques ?
  • 44. Infrastructure DNS et bien commun Les acteurs, suite Qui décide, qui organise, qui établit les normes techniques ? Ce n’est pas toujours clair. (Et c’est une très bonne chose.)
  • 45. Infrastructure DNS et bien commun Les acteurs, suite Qui décide, qui organise, qui établit les normes techniques ? Ce n’est pas toujours clair. (Et c’est une très bonne chose.) Règles d’enregistrement dans un domaine : le registre du domaine.
  • 46. Infrastructure DNS et bien commun Les acteurs, suite Qui décide, qui organise, qui établit les normes techniques ? Ce n’est pas toujours clair. (Et c’est une très bonne chose.) Règles d’enregistrement dans un domaine : le registre du domaine. Pour la racine, c’est le gouvernement des États-Unis, caché derrière l’ICANN. Politique du résolveur (« DNS menteur », qui fausse les réponses) : le gérant du résolveur, la justice locale, la loi locale.
  • 47. Infrastructure DNS et bien commun Les acteurs, suite Qui décide, qui organise, qui établit les normes techniques ? Ce n’est pas toujours clair. (Et c’est une très bonne chose.) Règles d’enregistrement dans un domaine : le registre du domaine. Politique du résolveur (« DNS menteur », qui fausse les réponses) : le gérant du résolveur, la justice locale, la loi locale. Normes techniques : l’IETF, via ses normes (notamment les document nommés RFC).
  • 48. Infrastructure DNS et bien commun Les méchants
  • 49. Infrastructure DNS et bien commun Les méchants Hackers russes et chinois ?
  • 50. Infrastructure DNS et bien commun Les méchants Hackers russes et chinois ? Pédophiles djihadistes radicalisés ?
  • 51. Infrastructure DNS et bien commun Les méchants Hackers russes et chinois ? Pédophiles djihadistes radicalisés ? NSA et DGSE ?
  • 52. Infrastructure DNS et bien commun Les méchants Hackers russes et chinois ? Pédophiles djihadistes radicalisés ? NSA et DGSE ? Industrie du divertissement ou bien du jeu ?
  • 53. Infrastructure DNS et bien commun Les méchants Hackers russes et chinois ? Pédophiles djihadistes radicalisés ? NSA et DGSE ? Industrie du divertissement ou bien du jeu ? Lycéen dans son garage ?
  • 54. Infrastructure DNS et bien commun Les négligents
  • 55. Infrastructure DNS et bien commun Les négligents Bien plus nombreux que les méchants
  • 56. Infrastructure DNS et bien commun Les négligents Bien plus nombreux que les méchants Manque de temps, de compétences. . .
  • 57. Infrastructure DNS et bien commun Les négligents Bien plus nombreux que les méchants Manque de temps, de compétences. . . Beaucoup de gens largués, ou irresponsables.
  • 58. Infrastructure DNS et bien commun Les négligents Bien plus nombreux que les méchants Manque de temps, de compétences. . . Beaucoup de gens largués, ou irresponsables. Exemple : correction des logiciels pour une faille de sécurité. Ça prend un temps fou.
  • 59. Infrastructure DNS et bien commun Les négligents Bien plus nombreux que les méchants Manque de temps, de compétences. . . Beaucoup de gens largués, ou irresponsables. Longues campagnes collectives nécessaires, avec test des serveurs https: //ednscomp.isc.org/compliance/tld-report.html
  • 60. Infrastructure DNS et bien commun Déploiement d’une nouveauté
  • 61. Infrastructure DNS et bien commun Déploiement d’une nouveauté Exemple des IDN (noms de domaine en Unicode comme république-numérique.fr).
  • 62. Infrastructure DNS et bien commun Déploiement d’une nouveauté Exemple des IDN (noms de domaine en Unicode comme république-numérique.fr). Peu de changements logiciels nécessaires dans l’infrastructure
  • 63. Infrastructure DNS et bien commun Déploiement d’une nouveauté Exemple des IDN (noms de domaine en Unicode comme république-numérique.fr). Peu de changements logiciels nécessaires dans l’infrastructure Changements dans les logiciels utilisateur
  • 64. Infrastructure DNS et bien commun Déploiement d’une nouveauté Exemple des IDN (noms de domaine en Unicode comme république-numérique.fr). Peu de changements logiciels nécessaires dans l’infrastructure Changements dans les logiciels utilisateur Norme technique finie en 2003
  • 65. Infrastructure DNS et bien commun Déploiement d’une nouveauté Exemple des IDN (noms de domaine en Unicode comme république-numérique.fr). Peu de changements logiciels nécessaires dans l’infrastructure Changements dans les logiciels utilisateur Norme technique finie en 2003 Autorisés dans la racine en 2009
  • 66. Infrastructure DNS et bien commun Déploiement d’une nouveauté Exemple des IDN (noms de domaine en Unicode comme république-numérique.fr). Peu de changements logiciels nécessaires dans l’infrastructure Changements dans les logiciels utilisateur Norme technique finie en 2003 Autorisés dans la racine en 2009 Toujours pas compris par certains hébergeurs, certains logiciels
  • 67. Infrastructure DNS et bien commun Les problèmes % check-soa -i bf censvrns0001.ird.fr. 91.203.32.147: OK: 2015092800 (2 ms) nahouri.onatel.bf. 206.82.130.196: OK: 2015092800 (130 ms) nahouri1.onatel.bf. 206.82.130.203: ERROR: read udp 206.82.130.203:53: i/o timeout nahouri2.onatel.bf. 206.82.130.204: ERROR: read udp 206.82.130.204:53: i/o timeout ns1.as6453.net. 66.198.145.55: OK: 2015092800 (27 ms) 2001:5a0:d00:ffff::42c6:9137: OK: 2015092800 (118 ms) ns2.as6453.net. 66.198.145.99: OK: 2015092800 (26 ms) 2001:5a0:d00:ffff::42c6:9163: OK: 2015092800 (211 ms)
  • 68. Infrastructure DNS et bien commun Robustesse
  • 69. Infrastructure DNS et bien commun Robustesse Exemple du tremblement de terre à Haïti en 2010 :
  • 70. Infrastructure DNS et bien commun Robustesse Exemple du tremblement de terre à Haïti en 2010 : Le domaine .ht était sur six serveurs dont deux à Port-au-Prince,
  • 71. Infrastructure DNS et bien commun Robustesse Exemple du tremblement de terre à Haïti en 2010 : Le domaine .ht était sur six serveurs dont deux à Port-au-Prince, Évidemment, les serveurs en Haïti ont stoppé,
  • 72. Infrastructure DNS et bien commun Robustesse Exemple du tremblement de terre à Haïti en 2010 : Le domaine .ht était sur six serveurs dont deux à Port-au-Prince, Évidemment, les serveurs en Haïti ont stoppé, Les serveurs extérieurs ont continué, .ht n’a jamais stoppé,
  • 73. Infrastructure DNS et bien commun Robustesse Exemple du tremblement de terre à Haïti en 2010 : Le domaine .ht était sur six serveurs dont deux à Port-au-Prince, Évidemment, les serveurs en Haïti ont stoppé, Les serveurs extérieurs ont continué, .ht n’a jamais stoppé, En se concertant, les gérants des serveurs extérieurs ont pu prolonger le service (aucun contact avec les gérants haïtiens).
  • 74. Infrastructure DNS et bien commun Robustesse Exemple du tremblement de terre à Haïti en 2010 : Le domaine .ht était sur six serveurs dont deux à Port-au-Prince, Évidemment, les serveurs en Haïti ont stoppé, Les serveurs extérieurs ont continué, .ht n’a jamais stoppé, En se concertant, les gérants des serveurs extérieurs ont pu prolonger le service (aucun contact avec les gérants haïtiens). Leçons : la coopération marche mieux que les règles et les processus.
  • 75. Infrastructure DNS et bien commun La censure, et comment la contourner
  • 76. Infrastructure DNS et bien commun La censure, et comment la contourner En France, plusieurs sources de censure frappent le DNS : ARJEL, ministère de l’Intérieur (la Main Rouge), tribunaux. . .
  • 77. Infrastructure DNS et bien commun La censure, et comment la contourner En France, plusieurs sources de censure frappent le DNS : ARJEL, ministère de l’Intérieur, tribunaux. . . Le mécanisme ? Les résolveurs DNS mentent pour les noms censurés,
  • 78. Infrastructure DNS et bien commun La censure, et comment la contourner En France, plusieurs sources de censure frappent le DNS : ARJEL, ministère de l’Intérieur, tribunaux. . . Le mécanisme ? Les résolveurs DNS mentent pour les noms censurés, Seuls les gros FAI français le font, les réseaux locaux, les petits FAI ou les étrangers ignorent cette règle,
  • 79. Infrastructure DNS et bien commun La censure, et comment la contourner En France, plusieurs sources de censure frappent le DNS : ARJEL, ministère de l’Intérieur, tribunaux. . . Le mécanisme ? Les résolveurs DNS mentent pour les noms censurés, Seuls les gros FAI français le font, les réseaux locaux, les petits FAI ou les étrangers ignorent cette règle, S’il y avait vraiment un Chef de l’Internet, la censure serait réellement appliquée.
  • 80. Infrastructure DNS et bien commun Étude de cas : qui décide de la racine unique ?
  • 81. Infrastructure DNS et bien commun Étude de cas : qui décide de la racine unique ? Il faut une racine unique du DNS, sinon, un nom pourrait signifier des choses différentes - RFC 2826
  • 82. Infrastructure DNS et bien commun Étude de cas : qui décide de la racine unique ? Il faut une racine unique du DNS Mais qui décide de laquelle ?
  • 83. Infrastructure DNS et bien commun Étude de cas : qui décide de la racine unique ? Il faut une racine unique du DNS Mais qui décide de laquelle ? Le gérant du résolveur DNS choisit la racine qu’il interroge
  • 84. Infrastructure DNS et bien commun Étude de cas : qui décide de la racine unique ? Il faut une racine unique du DNS Mais qui décide de laquelle ? Le gérant du résolveur DNS choisit la racine qu’il interroge Il peut en changer (« racine alternative »)
  • 85. Infrastructure DNS et bien commun Étude de cas : qui décide de la racine unique ? Il faut une racine unique du DNS Mais qui décide de laquelle ? Le gérant du résolveur DNS choisit la racine qu’il interroge Il peut en changer (« racine alternative ») En pratique, presque tout le monde utilise la même : intérêt commun
  • 86. Infrastructure DNS et bien commun Étude de cas : qui décide de la racine unique ? Il faut une racine unique du DNS Mais qui décide de laquelle ? Le gérant du résolveur DNS choisit la racine qu’il interroge Il peut en changer (« racine alternative ») En pratique, presque tout le monde utilise la même : intérêt commun, même des gouvernements chinois et russes
  • 87. Infrastructure DNS et bien commun Organisation de la coopération Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la jungle.
  • 88. Infrastructure DNS et bien commun Organisation de la coopération Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la jungle. Du plus informel (administrateurs système qui se parlent en IRC),
  • 89. Infrastructure DNS et bien commun Organisation de la coopération Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la jungle. Du plus informel (administrateurs système qui se parlent en IRC), Au plus formel (organisations professionnelles comme DNS-OARC),
  • 90. Infrastructure DNS et bien commun Organisation de la coopération Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la jungle. Du plus informel (administrateurs système qui se parlent en IRC), Au plus formel (organisations professionnelles comme DNS-OARC), En passant par diverses formules ad-hoc (liste de diffusion dns-fr, groupe de travail dnsop ou dns-privacy à l’IETF, forum ServerFault. . . ).
  • 91. Infrastructure DNS et bien commun Organisation de la coopération Pas de chef ne veut pas dire pas d’ordre ! L’an-archie n’est pas la jungle. Du plus informel (administrateurs système qui se parlent en IRC), Au plus formel (organisations professionnelles comme DNS-OARC), En passant par diverses formules ad-hoc (liste de diffusion dns-fr, groupe de travail dnsop ou dns-privacy à l’IETF, forum ServerFault. . . ). Beaucoup d’échanges d’informations. Share what you know, learn what you don’t.
  • 92. Infrastructure DNS et bien commun Au secours, je suis attaqué par les cyberguerriers !
  • 93. Infrastructure DNS et bien commun Au secours, je suis attaqué par les cyberguerriers ! Les attaques par déni de service (DoS = Denial of Service) sont une plaie de l’Internet
  • 94. Infrastructure DNS et bien commun Au secours, je suis attaqué par les cyberguerriers ! Les attaques par déni de service sont une plaie de l’Internet « Tout écosystème réel a des parasites » (Cory Doctorow)
  • 95. Infrastructure DNS et bien commun Au secours, je suis attaqué par les cyberguerriers ! Les attaques par déni de service sont une plaie de l’Internet « Tout écosystème réel a des parasites » (Cory Doctorow) Le DNS en est aussi victime (voire est utilisé pour ces attaques)
  • 96. Infrastructure DNS et bien commun Au secours, je suis attaqué par les cyberguerriers ! Les attaques par déni de service sont une plaie de l’Internet « Tout écosystème réel a des parasites » (Cory Doctorow) Le DNS en est aussi victime La défense : redondance, réactivité, coopération, créativité
  • 97. Infrastructure DNS et bien commun Conclusion
  • 98. Infrastructure DNS et bien commun Conclusion Le DNS est un bien commun : pas de chef, mais tout le monde est partie prenante,
  • 99. Infrastructure DNS et bien commun Conclusion Le DNS est un bien commun : pas de chef, mais tout le monde est partie prenante, Sa gouvernance est donc compliquée mais très robuste.
  • 100. Infrastructure DNS et bien commun Conclusion Le DNS est un bien commun : pas de chef, mais tout le monde est partie prenante, Sa gouvernance est donc compliquée mais très robuste. S’il y avait un chef du DNS, certains problèmes seraient résolus plus vite mais les catastrophes seraient pires.