1 Rôle serveur_resolveur
Daniel Allaire edited this page 2026-09-14 14:12:19 -04:00

Rôle serveur_resolveur

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>resolveur</b>"]
  E0["flotte"] -->|"53 · clair"| R
  R -.->|"sonde « resolution »"| ICINGA[["Icinga"]]

Qui lui parle

port depuis chiffrement pourquoi
53 flotte clair Toute la flotte du tenant résout ici — et nulle part ailleurs.
53 flotte clair Réponses longues et bascule TCP, obligatoires en DNS.

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
resolution 5400 s Le resolveur repond-il POUR LA ZONE INTERNE ET pour un nom de l'Internet ? Les deux voies sont distinctes : la zone interne vient de l'autoritatif local, le reste de la recursion. Une seule qui tombe casse la moitie de l'ecosysteme, et l'autre moitie continue de dire que tout va bien.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : 0 cœur(s), 64 Mo, 0 Go.
  • Authentification : sans-auth-humaine — Un resolveur DNS ne sert que des machines et n'expose aucune interface humaine. Ce qui le protege n'est pas une authentification mais sa LISTE D'ACCES : il ne repond qu'au supernet du tenant. Un resolveur ouvert au monde serait un relais d'amplification, pas un service mal authentifie.