nowwhat
23/02/2015, 08h26

Sache que ce 'iptables' n'est pas vraiment utile sur un serveur. Sur le mien, depuis 7 an, je n'ai jamais ajouté un règle moi-même (fail2ban, lui, oui ).
iptables -I OUTPUT -p tcp -m tcp --dport 53 -j ACCEPT iptables -I OUTPUT -p udp -m udp --dport 53 -j ACCEPT
dig @213.186.33.99 google.com dig @8.8.8.8 kimsufi.com
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> -t a www.google.fr ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 55079 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.google.fr. IN A ;; Query time: 24 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Wed Feb 18 15:06:17 2015 ;; MSG SIZE rcvd: 31
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> -t a www.google.fr ;; global options: +cmd ;; connection timed out; no servers could be reached
Pour la fonction de Bind oui je sais, mais j'ai eu du mal a le configurer en tant que serveur DNS du coup j'ai abandonné pour y revenir plus tard et reutiliser les DNS d'ovh comme au départ. Mais malheureusement plus rien ne fonctionne au niveau dns ><.
nameserver 127.0.0.1 nameserver 213.186.33.99 nameserver 8.8.8.8
ping: unknown host www.google.fr
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> -t a www.google.fr ;; global options: +cmd ;; connection timed out; no servers could be reached
ping google.fr dig google.fr
Ensuite le fait d'avoir enlever la ligne localhost ou de reinstallé bind9 n'a en effet pas fonctionné :/
Je ping donc toujours bien les ip mais pas les nom de dns :/
dig -t a www.google.fr
# Do not remove the following line, or various programs # that require network functionality will fail. 127.0.0.1 localhost.localdomain localhost ip_du_serveur nsXXX.ip-XX-XXX-XXX.eu 2XX1:4XX0:X:6XX1::1 nsXXX.ip-XX-XXX-XXX.eu # The following lines are desirable for IPv6 capable hosts #(added automatically by netbase upgrade) ::1 ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters ff02::3 ip6-allhosts
# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback auto eth0 iface eth0 inet static address ip_du_serveur netmask 255.255.255.0 network reseau_du_serveur broadcast ip_broadcast.255 gateway ip_gateway.254
nameserver 127.0.0.1 nameserver 213.186.33.99 search ovh.net