Erre con erre cigarro
Erre con erre barril
Rápido ruedan los carros
En el ferrocarril

NOM

maradns - Serveur DNS

RÉSUMÉ

maradns [ -v | -f mararc_file_location ] >> /var/log/maradns &

DESCRIPTION

maradns est un serveur DNS écrit en conservant sécurité, simplicité, et performance à l'esprit.

maradns possède deux types d'arguments, chacun étant optionnel.

Le premier est l'emplacement d'un fichier mararc contenant toute l'information de configuration de MaraDNS. L'emplacement par défaut de ce fichier est /etc/mararci. Ceci est précisé dans l'expression maradns -f mararc_file_locationmararc_file_location est l'emplacement de ce fichier.

Il est également possible de demander à MaraDNS de montrer son numéro de version, puis de se terminer. Ceci s'obtient en invoquant maradns ainsi maradns -v ou maradns --version

UTILISATION

Si MaraDNS fonctionne seulement en mode récursif, un seul fichier de configuration est nécessaire, le fichier mararc.

Pour que MaraDNS puisse fonctionner en mode autoritaire, il est nécessaire de rédiger au moins deux fichiers de configuration: le fichier mararc et un ou plusieurs fichiers de zone au format "csv1".

Le format de fichiers de zone csv1 est décrit dans la page de manuel csv1(5) Le format du fichier mararc est décrit dans la page de manuel mararc(5)

CONSIDÉRATIONS DE FILTRAGE

Si MaraDNS est utilisé en serveur de noms autoritaire, autoriser les flux UDP depuis tout hôte sur Internet vers le port 53 en UDP sur l'adresse IP utilisée par le serveur autoritaire.

Si MaraDNS est utilisé comme serveur de noms récursif, le pare-feu doit laisser passer les paquets suivants en provenance et à destination de l'adresse IP utilisée par le serveur :

MaraDNS utilise un générateur de nombres aléatoires cryptographiquement fort pour générer à la fois la requête (16 bits d'entropie) et le port source de la requête (12 bits d'entropie). Ceci rend les réponses contrefaites à un serveur MaraDNS plus difficile, l'attaquant n'ayant qu'une chance sur 250 millions qu'une réponse contrefaite donnée soit considérée comme valide.

FOIRE AUX QUESTIONS

Comment puis-je essayer MaraDNS ?

Lisez le guide de démarrage rapide, dans le fichier 0QuickStart de la distribution MaraDNS.

Sous quelle licence MaraDNS est-il produit ?

Aucune, en fait. MaraDNS est produit dans le domaine publique.

Comment puis-je faire fonctionner MaraDNS sur plusieurs adresses IP ?

La méthode actuelle est de faire tourner plusieurs copies de MaraDNS, chacune avec son propre fichier mararc.

Par exemple:

maradns -f /etc/mararc.1 
maradns -f /etc/mararc.2 
etc.

Si vous souhaitez simplement faire tourner MaraDNS sur toutes les adresses IP disponibles sur la machine, utilisez l'adresse "0.0.0.0".

Je ne pense pas que ceci soit trop difficile à implémenter correctement, puisque j'ai déjà du code pour spécifier plusieurs adresses IP dans les ACL utilisées par le serveur de zones. En attendant, la FAQ indiquera cette solution.

Comment puis-je faire un rapport de bogues sur MaraDNS ?

Avant de rapporter un bogue de MaraDNS, lisez les pages de manuel concernées. Les pages de manuel devraient avoir été installées à l'installation de MaraDNS, et, de plus, sont disponibles dans le répertoire doc/man dans le tarball source de MaraDNS. Il est également possible que vous soyez en train de lire cette page de manuel.

Certaines pages de manuel de MaraDNS (actuellement, les pages pour maradns, askmara, zoneserver, et mararc) disposent d'une section "BOGUES" (BUGS en anglais), qui liste certains bogues déjà connus de MaraDNS que l'auteur ne juge pas assez importants pour être corrigés avant la sortie de la version 1.0 de MaraDNS. Les rapports de bogues concernant l'un de ces bogues mentionnés seront joyeusement ignorés. (NDT: consultez la page de manuel originale en anglais pour être sûr de disposer de la dernière version).

Abonnez-vous à la liste de diffusion en envoyant un courrier à list-subscribe@maradns.org avec "subscribe" comme sujet, et décrivez ensuite le bogue en envoyant un courrier à list@maradns.org.

Lorsque je lance MaraDNS, j'obtiens un message Fatal error: Error running populate_main program or a Faral error: init_cache() failed error message.

Ce message d'erreur ne devrait pas être visible. S'il apparaît, abonnez-vous à la liste de diffusion (voir au dessus), et décrivez votre problème en envoyant un courrier. Indiquez :