logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
utilisateurs:lagrenouille:tutos:quelques-commandes-dns [07/06/2023 22:18]
lagrenouille [Utilisation]
utilisateurs:lagrenouille:tutos:quelques-commandes-dns [08/06/2023 07:58]
lagrenouille [dig]
Ligne 1: Ligne 1:
-====== ​Titre de Votre Tuto ======+====== ​commandes DNS ======
  
   *Création par : {{user>​lagrenouille}}   *Création par : {{user>​lagrenouille}}
Ligne 7: Ligne 7:
   * Débutant, à savoir : [[:​doc:​systeme:​commandes:​le_debianiste_qui_papillonne|Utiliser GNU/Linux en ligne de commande, tout commence là !.]] :-)   * Débutant, à savoir : [[:​doc:​systeme:​commandes:​le_debianiste_qui_papillonne|Utiliser GNU/Linux en ligne de commande, tout commence là !.]] :-)
  
 +  *{{tag>​à-tester à-placer}}
  
 ===== Installation ===== ===== Installation =====
-<code root>apt install dsniff ​ dnstracer dnstop</​code>​+<code root>apt install dsniff ​ dnstracer dnstop ​dig</​code>​ 
 + 
 +**Doc trouvé sur le net et testé**
 ===== Utilisation ===== ===== Utilisation =====
  
-dsniff ​    Divers outils pour écouter le trafic réseau pour des insécurités de texte en clair+=====dsniff=====
  
-dsniff ​ est un renifleur de mot de passe +dsniff est un renifleur de mot de passe qui gère FTP, Telnet, SMTP, HTTP, POP, poppass, NNTP,
-    ​dsniff est un renifleur de mot de passe qui gère FTP, Telnet, SMTP, HTTP, POP, poppass, NNTP,+
        IMAP, SNMP, LDAP, Rlogin, RIP, OSPF, PPTP MS-CHAP, NFS, VRRP, YP/NIS, SOCKS, X11, CVS,        IMAP, SNMP, LDAP, Rlogin, RIP, OSPF, PPTP MS-CHAP, NFS, VRRP, YP/NIS, SOCKS, X11, CVS,
        IRC, AIM, ICQ, Napster, PostgreSQL, Meeting Maker, Citrix ICA, Symantec pcAnywhere, NAI        IRC, AIM, ICQ, Napster, PostgreSQL, Meeting Maker, Citrix ICA, Symantec pcAnywhere, NAI
Ligne 21: Ligne 23:
        ​Protocoles Sniffer, Microsoft SMB, Oracle SQL*Net, Sybase et Microsoft SQL.        ​Protocoles Sniffer, Microsoft SMB, Oracle SQL*Net, Sybase et Microsoft SQL.
                
-    ​dsniff ​  ​détecte automatiquement et analyse au minimum chaque protocole d'​application,​ en sauvegardant uniquement +dsniff ​  ​détecte automatiquement et analyse au minimum chaque protocole d'​application,​ en sauvegardant uniquement 
-       ​les bits intéressants et utilise Berkeley DB comme format de fichier de sortie, ne journalisant que +les bits intéressants et utilise Berkeley DB comme format de fichier de sortie, ne journalisant que 
-       ​tentatives d'​authentification. Le réassemblage TCP/IP complet est fourni par libnids (3).+tentatives d'​authentification. Le réassemblage TCP/IP complet est fourni par libnids (3).
  
       ​       ​
Ligne 67: Ligne 69:
        Sur un signal de raccrochage,​ dsniff videra sa table de déclenchement actuelle dans dsniff.services .        Sur un signal de raccrochage,​ dsniff videra sa table de déclenchement actuelle dans dsniff.services .
  
-///////////////////////////////////////////////////////////////​ 
  
-dnstracer ​ suivi des requêtes DNS jusqu'​à leur source 
  
- -r <retries: nombre de tentatives pour les requêtes DNS, par défaut 3+=====dnstracer=====  
 + 
 +suivi des requêtes DNS jusqu'​à leur source 
 + 
 + -r retries : nombre de tentatives pour les requêtes DNS, par défaut 3
  
 <code root> dnstracer -r  3 -v debian.facile.org</​code>​ <code root> dnstracer -r  3 -v debian.facile.org</​code>​
Ligne 85: Ligne 89:
  -o : permet d'​obtenir un aperçu des réponses reçues, désactivé par défaut ​  -o : permet d'​obtenir un aperçu des réponses reçues, désactivé par défaut ​
  
- ​-q ​<querytype: type de requête à utiliser pour les demandes DNS, par défaut A+ -q querytype : type de requête à utiliser pour les demandes DNS, par défaut A
  
- ​-s ​<server: utilisation de ce serveur pour la requête initiale, par défaut localhost+ -s server : utilisation de ce serveur pour la requête initiale, par défaut localhost
  
  Si . est spécifié, A.ROOT-SERVERS.NET sera utilisé.  Si . est spécifié, A.ROOT-SERVERS.NET sera utilisé.
  
- ​-t ​<durée maximale: Limite du temps d'​attente par tentative+ -t durée maximale : Limite du temps d'​attente par tentative
  
  -v : verbeux  -v : verbeux
  
- ​-S ​<adresse IP: utiliser cette adresse source.+ -S adresse IP : utiliser cette adresse source.
    
- <​code root> dnstracer -r  3 -v debian.facile.org</​code>​ 
- 
- 
-dnstop est une application libpcap (comme tcpdump) qui affiche divers tableaux du trafic DNS sur votre réseau. Actuellement,​ dnstop affiche les tableaux de : 
- 
-    Adresses IP sources 
-    ​ 
-    Adresses IP destinataires 
-    ​ 
-    Types de requête 
-    ​ 
-    Codes de réponse 
-    ​ 
-    Opcodes 
-    ​ 
-    Domaines de premier niveau 
-    ​ 
-    Domaines de second niveau 
-    ​ 
-    Domaines de troisième niveau 
-    ​ 
-    etc... 
  
    
- ​=================== 
    
-  +=====dnstop===== 
- ​dnstop est un petit outil pour écouter sur l'​appareil ou pour analyser le fichier savefile et collecter et+ 
 +dnstop est un petit outil pour écouter sur l'​appareil ou pour analyser le fichier savefile et collecter et
  
  ​imprimer des statistiques sur le trafic DNS du réseau local. Vous devez avoir un accès en lecture à /dev/bpf* .  ​imprimer des statistiques sur le trafic DNS du réseau local. Vous devez avoir un accès en lecture à /dev/bpf* .
Ligne 259: Ligne 241:
      ​dnstop imprime les 50 premières entrées de chaque table.      ​dnstop imprime les 50 premières entrées de chaque table.
  
-===================================== 
-dnstracer ​ suivi des requêtes DNS jusqu'​à leur source 
  
- -r <​retries>​ : nombre de tentatives pour les requêtes DNS, par défaut 3+====dnsutils====
  
-<code root> dnstracer -r  3 -v debian.facile.org</​code>​+Paquet : dnsutils, Clients fournis avec BIND
  
- -v verbose+Ce paquet fournit divers programmes clients reliés à DNS
  
- -4 : ne pas interroger ​les serveurs IPv6+Il est fortement conseillé de lire les doc et les man
  
- -c : désactivation de la mise en cache locale, activée par défaut 
  
- -C : active la mise en cache négative, désactivée par défaut 
  
- -o : permet d'​obtenir un aperçu des réponses reçues, désactivé par défaut ​ 
  
- -q <​querytype>​ : type de requête à utiliser pour les demandes DNS, par défaut A 
  
- -s <​server> ​utilisation ​de ce serveur pour la requête initiale, par défaut ​localhost+=====nslookup===== 
 + 
 +nslookup est un programme informatique de recherche d'​information dans le Domain Name System, qui associe nom de domaine et adresses IP. nslookup permet donc  
 + 
 +d'​interroger les serveurs DNS pour obtenir les informations définies pour un domaine déterminé. 
 + 
 +exemple: 
 + 
 +=====nsupdate===== 
 + 
 +nsupdate est utilisé pour soumettre des demandes ​de mise à jour DNS 
 + 
 +L' option -d fait fonctionner nsupdate en mode débogage. Cela fournit des informations de suivi sur les demandes de mise à jour effectuées et les réponses reçues du serveur ​de noms. 
 + 
 +L' option -t définit le temps maximum qu'une demande de mise à jour peut prendre avant d'​être abandonnée. La valeur par défaut est de 300 secondes. Zéro peut être utilisé ​pour désactiver le délai d'​attente. 
 + 
 +L' option -u définit l'​intervalle entre les nouvelles tentatives UDP. La valeur par défaut est de 3 secondes. Si zérol'​intervalle sera calculé à partir de l'​intervalle de temporisation et du nombre de tentatives UDP. 
 + 
 +L' option -r définit le nombre de tentatives UDP. La valeur ​par défaut ​est 3. Si zéro, une seule demande de mise à jour sera effectuée.
  
- Si . est spécifié, A.ROOT-SERVERS.NET sera utilisé. 
  
- -t <durée maximale>​ : Limite du temps d'​attente par tentative 
  
- -v : verbeux 
  
- -S <adresse IP> : utiliser cette adresse source. 
-  
-<code root>​dnstracer -r  3 -v debian.facile.org</​code>​ 
  
utilisateurs/lagrenouille/tutos/quelques-commandes-dns.txt · Dernière modification: 10/06/2023 18:55 par lagrenouille

Pied de page des forums

Propulsé par FluxBB