QCM d'administration système : le DNS

1 questions

1.1 question n° 1

Quel modèle de distribution utilise le DNS ?

  • anycast
  • unicast
  • multicast
  • broadcast
  • geocast
Indication : Plusieurs serveurs DNS faisant autorité pour une même zone peuvent être répartis sur la planète, avec la même adresse IP. C'est en particulier le cas des serveurs racine.

1.2 question n° 2

Quel protocole de transport est le plus fréquemment utilisé par le DNS ?

  • UDP
  • TCP
  • IPv4
  • IPv6
  • Ethernet
  • HTTP
Indication : Les requêtes se font par UDP sur le port 53. En général les réponses aussi, sauf si leur taille dépasse 512 octets, auquel cas, TCP sera utilisé. Voir https://fr.wikipedia.org/wiki/Domain_Name_System#D%C3%A9tails_du_protocole

1.3 question n° 3

Le fichier de configuration /etc/resolv.conf contient une liste de serveurs faisant autorité ?

  • Faux
  • Vrai
Indication : Il ne faut pas confondre resolver DNS et serveurs faisant autorité.

1.4 question n° 4

Dans quel fichier de configuration se trouvent les résolveurs DNS à utiliser ?

  • /etc/resolv.conf
  • /etc/hosts
  • /etc/hostname
  • /etc/dnsmasq.conf
Indication : man -k resolver | grep '(5)'

1.5 question n° 5

Quel fichier de configuration permet d'attribuer soi-même des noms à des machines sur le réseau ?

  • /etc/hosts
  • /etc/resolv.conf
  • /etc/hostname
  • /etc/dnsmasq.conf
Indication : Les correspondances nom ->> IP inscrites dans ce fichier ont priorité sur la résolution DNS. Ça peut être utile pour faire des tests sur une machine de tests distante à qui on a pas encore attribué le nom de domaine.

1.6 question n° 6

Les résolveurs DNS et les serveurs faisant autorité sont consultés selon le même protocole applicatif ?

  • Vrai
  • Faux
Indication : En particulier, la commande dig permet de poser des questions à des resolveurs et à des serveurs faisant autorité (utiliser @<serveur> permet de spécifier à quel serveur on s'addresse).

1.7 question n° 7

Quel logiciel est un serveur DNS ?

  • BIND 9
  • Apache 2
  • nginx
  • postfix
  • dig
  • hostnamectl
Indication : Remarque : BIND peut servir en tant que serveur faisant autorité ou en tant que résolveur (et pour info, dig et hostnamectl sont des commandes, apache et nginx sont des serveurs web, postfix est un serveur mail).

1.8 question n° 8

Le DNS est organisé en arborescence dont la racine est notée par .

  • Vrai
  • Faux

1.9 question n° 9


Dans la classification de Paul Baran déssinée plus haut, on peut dire que l'achitecture DNS est

  • décentralisée
  • centralisée
  • distribuée
Indication : Il y a bien un centre (la racine), mais elle est très peu consultée, l'information est répartie sur toute l'arborescence DNS.

1.10 question n° 10

Le TLD national autrichien héberge certains de ses serveurs faisant autorité sur sa zone à l'université de Vienne ?

  • Vrai
  • Faux
Indication : La commande dig +short NS at. répond avec une liste contenant ns1.univie.ac.at., une visite sur http://univie.ac.at permet de voir qu'il s'agit de l'université de Vienne.

1.11 question n° 11

Quel type d'enregistrement du DNS permet d'indiquer l'adresse IPv4 d'une machine ?

  • A
  • AAAA
  • CNAME
  • SOA
  • NS
  • TXT
  • MX
  • CAA
  • PTR

1.12 question n° 12

Quel type d'enregistrement du DNS permet d'indiquer l'adresse IPv6 d'une machine ?

  • AAAA
  • A
  • CNAME
  • SOA
  • NS
  • TXT
  • MX
  • CAA
  • PTR

1.13 question n° 13

Quel type d'enregistrement du DNS sert de raccourci vers un autre nom de domaine ?

  • CNAME
  • AAAA
  • A
  • SOA
  • NS
  • TXT
  • MX
  • CAA
  • PTR

1.14 question n° 14

Quel type d'enregistrement du DNS permet de déléguer une zone ?

  • NS
  • AAAA
  • A
  • CNAME
  • SOA
  • TXT
  • MX
  • CAA
  • PTR

1.15 question n° 15

Combien de champs contient un enregistrement DNS typique d'un fichier de zone typique ?

  • 5
  • 0
  • 1
  • 2
  • 3
  • 4
  • 6
Indication : On peut distinguer :
1. Le nom de domaine (par exemple sysadmin.netlib.re.)
2. Le type d'enregistrement (A, AAAA, CNAME, NS, CAA, ...)
3. La classe (en général IN pour l'arborescence dont la racine est pilotée par l'ICANN)
4. Le TTL (time to live : nombre de secondes qu'un resolveur DNS doit garder l'enregistrement en cache)
5. Le contenu (une IPv4 pour le type A, une IPv6 pour le type AAAA, un nom de domaine pour le type CNAME, etc)

1.16 question n° 16

Peut-on associer plusieurs adresses IPv4 à un seul nom de domaine ?

  • Vrai
  • Faux
Indication : Cette possibilité permet par exemple de répartir la charge d'un service entre plusieurs machines de réseaux différents, voir https://fr.wikipedia.org/wiki/DNS_round-robin

1.17 question n° 17

le DNS est antérieur au mail (SMTP) ?

  • Faux
  • Vrai
Indication : Le DNS apparaît en 1983 (RFC 882). Le permier mail échangé entre deux machines date de 1966, le protocole SMTP a été formalisé dans la RFC 821 en 1982, voir https://fr.wikipedia.org/wiki/Courrier_%C3%A9lectronique#Origines.

1.18 question n° 18

le DNS est antérieur au web (HTTP) ?

  • Vrai
  • Faux
Indication : Le DNS apparaît en 1983 (RFC 882). Le web a été annoncé en 1991, le protocole HTTP1.0 est défini dans la RFC 1945 en 1996, voir https://fr.wikipedia.org/wiki/World_Wide_Web#Histoire