Étiquette : dns

  • DNS : Architecture split-horizon et challenges ACME

    Cet article documente l architecture du service DNS du homelab : le systeme de vues split-horizon, les zones, les forwarders et l integration avec les challenges ACME pour Let's Encrypt. Split-horizon : une vue par sous-reseau BIND9 gere 18 vues distinctes. Chaque sous-reseau de l inventaire Ansible genere automatiquement sa propre vue avec des reponses […]
  • BIND9 Hardened : Strategie de deploiement, tests et CI/CD

    Cet article documente la strategie complete de deploiement de l image BIND9 hardened : creation des jeux de donnees de test, validation, pipeline CI/CD et mise en production. Vue d ensemble du pipeline flowchart LR subgraph dev["Developpement"] code["Dockerfile<br/>init.go<br/>go.mod"] end subgraph build["Build"] docker["docker build<br/>multi-stage"] end subgraph test["Tests"] local["Test local<br/>docker run + dig"] parallel["Test parallele<br/>VyOS IP .11"] […]
  • Let's Encrypt : Certificats TLS automatises avec DNS-01 et TSIG

    Role dans l architecture Les certificats TLS Let's Encrypt securisent tous les services exposes du homelab. Le renouvellement est entierement automatise via le challenge DNS-01 : certbot prouve la propriete du domaine en creant un enregistrement TXT dans la zone DNS, valide par les serveurs Let's Encrypt. Flux de renouvellement sequenceDiagram actor Admin participant Certbot […]
  • BIND9 Hardened : DNS autoritatif FROM scratch

    Rôle dans l'architecture BIND9 est le serveur DNS central du homelab. Il gère à la fois les zones internes (.home.arpa) et la zone publique, avec un système de vues (split-horizon) qui adapte les réponses selon le réseau source du client. flowchart LR subgraph Internes C["Clients internes"] end subgraph Externes E["Requetes externes"] end subgraph BIND9 VS["Vue […]
  • BIND : Changer l'IP de la DMZ chez Orange

    par

    dans
    Pourquoi même google n’arrive pas à me trouver avec mon adresse DNS! La petite histoire, j’ai voulu « modifier » les VLANs des interfaces du fichier de sauvegarde de Pfense et faire aussi un peu le ménage sans passer par l’IHM.Résultat: en ajoutant n’importe une règle, Pfsense m’effaçait l’ensemble des règles de filtrage et les interfaces VLAN. […]
  • [certbot][bind] DNS Challenge

    L’objetif est de générer automatiquement ses certificats Let’s Encrypt avec Certbot. Le scénario est le suivant : Certbot initie une demande Let’s Encrypt initie le Request Challenge Certbot met à jour Bind afin d’etre pret pour le Request Challenge Certbot informe à Let’s Encrypt que c’est prêt Let’s Encrypt verifie l’enregistrement DNS Let’s Encrypt fourni […]