<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://lea-linux.org/docs/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=UserMna</id>
	<title>Lea Linux - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://lea-linux.org/docs/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=UserMna"/>
	<link rel="alternate" type="text/html" href="https://lea-linux.org/documentations/Sp%C3%A9cial:Contributions/UserMna"/>
	<updated>2026-04-26T12:59:28Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:BIND_cache_DNS&amp;diff=9731</id>
		<title>Discussion:BIND cache DNS</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:BIND_cache_DNS&amp;diff=9731"/>
		<updated>2005-10-24T18:51:52Z</updated>

		<summary type="html">&lt;p&gt;UserMna : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Je prends l&#039;exemple d&#039;architecture suivante dans laquelle je crée mon serveur DNS qui sert de relais&lt;br /&gt;
&lt;br /&gt;
| Client | &amp;lt;~&amp;gt; [ Mon srv DNS ] &amp;lt;~&amp;gt; [ srv DNS du FAI ou root DNS d&#039;@ ]&lt;br /&gt;
&lt;br /&gt;
à partir de BIND 9.1 &amp;lt;span style=&amp;quot;color:#0000FF;&amp;quot;&amp;gt;&#039;&#039;(version à préciser au besoin)&#039;&#039;&amp;lt;/span&amp;gt; les requêtes DNS émisent par [ Mon srv DNS ] à destination de ces pairs [ srv DNS du FAI ou root DNS d&#039;@ ] utilisent l&#039;option edns (Extended DNS).&lt;br /&gt;
&lt;br /&gt;
Ce flag n&#039;est compris aujourd&#039;hui que par BIND lui même (à niveau de version suffisante).&lt;br /&gt;
&lt;br /&gt;
Cela peut induire des performances catastrophiques car [ Mon srv DNS ] va effectuer 2 requêtes avec l&#039;option activée avant de tenter ( à tout hasard ;o)) une requête sans cette option.&lt;br /&gt;
Le temps requis pour cette dynamique d&#039;échange comprend donc 2 timeout&#039;s qui représentent 2 * 5 secondes par défaut ....&lt;br /&gt;
&lt;br /&gt;
donc chaque requêtes DNS de | Client | prends environ 10s + 40 à 1000 ms soit près de &#039;&#039;&#039;11 secondes !!!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Pour éviter ce comportement il est nécessaire d&#039;ajouter dans le fichier de configuration : /etc/named.conf l&#039;option suivante :&lt;br /&gt;
server [adr_ip_du_serveur] { edns no;};&lt;br /&gt;
&lt;br /&gt;
cette ligne est à ajouter pour chaque serveur posant problème.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&amp;lt;u&amp;gt;ex :&amp;lt;/u&amp;gt;&#039;&#039;&lt;br /&gt;
&amp;lt;code&amp;gt;server 195.68.0.2 {edns no;};&lt;br /&gt;
server 195.68.0.3 {edns no;};&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
voilà j&#039;espère que cette remarque sauvera du temps de recherche et diagnostic à certains d&#039;entre vous (euh là y&#039;a un peu de vécu ;o) ).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;&amp;lt;u&amp;gt;rmq :&amp;lt;/u&amp;gt;&#039;&#039;&#039;&#039;&#039; En toute rigueur le [ srv DNS du FAI ou root DNS d&#039;@ ] doit répondre avec un rejet à la première requête comportant le flag edns mais ce rejet n&#039;est soit jamais émis soit filtré par des firewalls&lt;/div&gt;</summary>
		<author><name>UserMna</name></author>
	</entry>
</feed>