NS secondaire domaine .fr avec BIND

Ayant pour acquis :

  • Vous souhaitez gérer complètement vos noms de domaine en .fr avec BIND.
  • Le délai de cette procédure est de 24h pour qu'elle soit finalisée.
  • La dedibox comme serveur DNS primaire et nssec.online.net comme serveur DNS secondaire.

Déclaration du nom de domaine sur nssec.online.net

Pour commencer, comme cela prend 24h pour que nssec.online.net se mette à jour, vous devez ajouter votre domaine en .fr dans l’interface dedibox le plus tôt possible.

Il faut vous rendre sur la page > mes serveurs > Dns secondaire (a gauche)

Note du relecteur : L'installation initiale du domaine secondaire prends 24 heures environs (toutes les nuits à 2h45 du matin), ensuite les mises à jour sont effectuées dans le délais “refresh” indiqué dans la SOA du DNS primaire de votre nom de domaine.

Après avoir sélectionne votre serveur, dans l'onglet “Dns secondaire”.

A présent, cliquez sur Gestion DNS secondaire. Vérifiez que le serveur DNS primaire est bien celui qui doit gérer les DNS. Rajouter votre nom de domaine (sans http ni www).

Configuration de BIND

Le fichier de configuration général

Si vous utilisez un panel de gestion, commencez par installer le domaine avec le panel de gestion. Pour configurer BIND vous devez vous logger en root en ssh sur votre dedibox et éditer 2 fichiers.

Editez le fichier de configuration général de bind /etc/bind/named.conf. Placez-vous à la suite (ou sur la configuration faite par le panel) pour que la configuration de votre domaine ressemble à ceci (remplacer domaine.fr par votre domaine) :

zone "domaine.fr" { 
       type master; 
       notify yes; 
       allow-transfer { 88.191.254.7; }; 
       file "/var/cache/bind/domaine.fr.db"; 
}; 

Comme vous l’avez surement remarqué le allow-transfer n’est pas configuré sur 88.191.254.71, l’ip de nssec.online.net, mais sur 88.191.254.7 car c'est ce serveur qui s'occupe de gerer les AXFR. Dans cet exemple le fichier de zone sera contenu dans /var/cache/bind/domaine.fr.db

Le fichier de zone

A présent il faut éditer le fichier pointé par le file. Dans cet exemple ce sera donc /var/cache/bind/domaine.fr.db Editer votre fichier pour qu’il ressemble à ceci :

$TTL 86400
@       IN      SOA     sd-xxxx.dedibox.fr. root.domaine.fr. (
                        2006081720
                        8H
                        2H
                        4W
                        1D )
        IN      NS      sd-xxxx.dedibox.fr.
        IN      NS      nssec.online.net.
        IN      MX      10 mail.domaine.fr.

domaine.fr.    A       88.191.xx.xx
ns             IN      A       88.191.xx.xx
mail           IN      A       88.191.xx.xx
www            CNAME   domaine.fr.
ftp            CNAME   domaine.fr.

Remplacer domaine.fr par votre propre nom de domaine. Remplacer sd-xxxx.dedibox.fr par le nom de votre dedibox. Remplacer 88.191.xx.xx par l’ip de votre dedibox. Faite bien attention de laisser les ”.” comme ils sont indiqués. Metter à jour le numero de serie.

A présent il vous reste à relancer BIND pour prendre en compte les modifications.

/etc/init.d/bind9 reload

L’Afnic arg…

Avant de vous rendre sur le site de l’afnic pour tester votre domaine, pensez à créer un mail en postmaster (faite un catch-all) sur le domaine en .fr.

Après avoir attendu les 24h réglementaires, il vous reste l’étape si redoutée du passage du test zonecheck de l’afnic ici http://www.afnic.fr/outils/zonecheck/form

  • Dans « zone » rentrer votre domaine sans www, ni http.
  • Dans « primaire » rentrer le reverse (sd-xxxx.dedibox.fr) de votre dedibox et son IP.
  • Dans « secondaire » rentrer nssec.online.net et 88.191.254.71 pour IP.

Si le test provoque des erreurs lisez les messages d’erreur générés par le zonecheck et corrigez les problèmes.

Sinon, si le test affiche SUCCES c’est que tout est bon, vous pouvez vous rendre chez votre registrar pour modifier vos serveurs de nom. Votre registrar enverra la demande à l’afnic qui procédera à la mise à jour du lundi au vendredi 9h-12h et 14h-17h…

Bref pour ce qui concerne la migration des DNS d’un nom de domaine en .fr, la meilleure des qualités c’est d’être patient. :D

Si le transfert ne fonctionne pas

Si le transfert de votre zone dns ne fonctionne pas, c'est surement que:

  • votre serveur dns n'accepte pas les requetes de type AXFR
  • vous avez oublié de mettre le serial de votre zone à jour

Pour tester le transfert de votre zone, autorisez le transfert depuis votre ip perso (allow-transfer) et tester depuis votre ip perso le transfert avec la commande:

dig @mon_ip_dedibox mondomain.tld axfr

Le serial de votre zone doit être a jour (2010112402 par exemple pour la 2eme modification le 24/11/2010).

Merci à Mickael Moreira, Raphael Clerc, et achtungbaby pour leurs conseils.

Florian Cristina aka Artiflo.

fr/serveur-dedie/ns-secondaire/gestion-fr.txt · Dernière modification: 2011/05/04 17:43 par support
Piste: Gestion des serveurs DNS Gestion des zones DNS Google Apps & CNAME Questions fréquentes Firmwares serveurs dédiés Logs du serveur materiel Monitoring Gestion DNS secondaire NS secondaire domaine .fr avec BIND
CC Attribution-Noncommercial-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0