TP Ip Over Dns
TP Ip Over Dns
TP Ip Over Dns
M2 SIR (App)
Jean-Patrick Gelas <[email protected]>
UCB Lyon 1, Université de Lyon, France
L'objectif premier de ce TP est de consolider vos connaissances autour du service DNS. Dans le
contexte de ce TP nous allons détourner l'usage initial des requêtes DNS et exploiter celles-ci pour y
faire circuler des datagrammes IP ou autrement dit, créer un “tunnel” DNS. Le principe et l'usage est
relativement similaire au fonctionnement des tunnels http.
1.Pré-requis
Commandes de base UNIX ; Connaissances de base des protocoles réseaux et de transport de données
(TCP/IP) ; Principe de fonctionnement du service de résolution de noms (DNS) ; Configuration de base
d'un serveur DNS.
2.Principe de fonctionnement
Le fonctionnement repose sur le principe de la délégation. Toutes les requêtes DNS sont dirigées vers
un sous-domaine (subzone) contenant un autre serveur de nom. Cela signifie que pour obtenir votre
adresse IP, on doit accéder au DNS de votre ISP puis on est redirigé vers votre propre serveur de nom
qui peut alors répondre à la requête. Pour cela, vous avez besoin d'un serveur que vous pouvez
administrer. Autrement dit, toutes les requêtes dirigées vers un sous-domaine particulier sont relayées
vers votre hôte, qui ensuite y répond.
Remarque : Dans les faits, la connexion peut apparaitre plutot de mauvaise qualité et n'offre bien sur
pas la meilleur latence (mais à défaut de rien du tout...).
(En situation réel, on supposera qu'on obtient toujours une adresse IP (via DHCP). Ce service permet
également de connaitre l'adresse du serveur DNS qu'ils veulent que vous utilisiez (cf. /etc/resolv.conf))
D'un point de vue logiciel on vous propose d'utiliser iodine (un hack pour “tunneler” le trafic IP au-
dessus de datagrammes IP (traduction libre)). iodine utilise le port 53, c'est pourquoi nous ne pouvons
faire tourner un DNS sur la machine qui exécute iodine.
Optionnelement, on pourrait avoir, afin de valider le bon fonctionnement, une dernière machine qui
n'autoriserait que le trafic DNS (si vous avez le temps). On pourra se contenter de surveiller le trafic
avec un Wireshark et constater que seule des requêtes/réponses DNS circulent de et vers la machine
cliente.
4. Objectif
Mettre en oeuvre la dernière version de iodine en salle de TP ! :-)
A rendre : un mini-compte rendu décrivant brièvement la démarche suivit pour configurer l'ensemble
des machines et une rapide évaluation des perf. (overhead en débit et volume).