Configurer les services DNS

Votre panneau de contrôle fonctionne en corrélation avec le serveur DNS BIND, ce qui vous permet de faire tourner le service DNS sur la même machine que celle où vous hébergez des sites Web.

La configuration des zones DNS des domaines récemment ajoutés est automatisée : quand vous ajoutez un nouveau nom de domaine au panneau de contrôle, un fichier de zone est généré automatiquement pour lui, conformément au template de zone DNS valable pour tout le serveur. Ce fichier est ensuite enregistré dans la base de données du serveur de noms et le serveur de noms reçoit l'ordre de servir de serveur DNS primaire (maître) pour la zone.

Vous pouvez :

Pour voir les enregistrements par défaut du template DNS valable pour tout le serveur :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services. Tous les templates d'enregistrements de ressources s'afficheront.

    Les templates <ip> et <domaine> sont automatiquement remplacés dans la zone générée par les véritables adresses IP et véritables noms de domaines.

Pour ajouter l'enregistrement d'une nouvelle ressource au template DNS valable pour tout le serveur :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur l'icône Nouv. enregistrement à la section Outils.
  4. Choisissez le type d'enregistrement de ressources et précisez les propriétés que l'enregistrement doit avoir.

    Notez que vous pouvez utiliser les templates <ip> et <domaine> qui seront remplacés dans la nouvelle zone créée par les véritables adresses IP et véritables noms de domaines. Vous pouvez vous servir du signe générique (*) pour n'importe quelle partie du nom de domaine et vous pouvez indiquer les valeurs exactes dont vous avez besoin.

  5. Cliquez sur OK.

Pour supprimer l'enregistrement d'une ressource du template DNS valable pour tout le serveur :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cochez la case correspondant à l'enregistrement du template que vous voulez supprimer, puis cliquez sur Supprimer la sélection.
  4. Confirmez la suppression puis cliquez sur OK.

Plesk met automatiquement à jour le nom de la zone, le nom d'hôte, l'adresse e-mail de l'administrateur ainsi que le numéro de série, et écrit dans les fichiers des zones qu'il gère les valeurs par défaut pour le reste des paramètres de l'enregistrement Start of Authority. Si les valeurs par défaut ne vous conviennent pas, vous pouvez les modifier via le panneau de contrôle.

Pour modifier les paramètres de l'enregistrement Start Of Authority (SOA) d'un template DNS valable pour tout le serveur :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur Paramètres SOA.
  4. Saisissez les valeurs souhaitées.
  5. Cliquez sur OK. Les nouveaux paramètres de l'enregistrement SOA seront appliqués aux nouveaux domaines créés.

L'utilisation d'un format de numéro de série recommandé par IETF et RIPE est obligatoire pour plusieurs domaines enregistrés dans certaines zones DNS de haut niveau, la plupart d'Europe. Si votre domaine est enregistré dans l'un de ces zones et que votre registrar refuse votre numéro de série SAO, utiliser le format de numéro de série recommandé par IETF et RIPE devrait résoudre le problème.

Les serveurs Plesk utilisent la syntaxe de l'horodatage UNIX pour configurer les zones DNS. l'horodatage UNIX est le nombre de secondes depuis le 1er janvier 1970 (Epoque Unix). L'horodatage 32 bits se poursuivra jusqu'au 8 juillet 2038.

RIPE conseille d'utiliser le format AAAAMMJJNN, où AAAA est l'année (quatre chiffres), MM est le mois (deux chiffres), JJ est le jour du mois (deux chiffres) et nn est la version par jour (deux chiffres). Le format AAAAMMJJNN fonctionnera jusqu'à l'année 4294.

Pour changer le format du numéro de série de Start of Authority (SOA) en AAAAMMJJNN pour le template du DNS valable pour tout le serveur :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur Paramètres SOA.
  4. Cochez la case Utiliser le format de numéro de série recommandé par IETF et RIPE.

    Remarque : Voir l'exemple de numéro de série SOA généré avec le format sélectionné. Si le résultat est un numéro inférieur au numéro de la zone actuelle, la modification pourrait causer un dysfonctionnement temporaire du DNS pour ce domaine. Il se peut que les mises à jour de la zone soient invisibles pour les utilisateurs Internet pendant quelque temps.

  5. Cliquez sur OK.

Pour restaurer le format du numéro de série de Start of Authority (SOA) par défaut (horodatage UNIX) pour le template du DNS valable pour tout le serveur :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur Paramètres SOA.
  4. Décochez la case Utiliser le format de numéro de série recommandé par IETF et RIPE.

    Remarque : Voir l'exemple de numéro de série SOA généré avec le format sélectionné. Si le résultat est un numéro inférieur au numéro de la zone actuelle, la modification pourrait causer un dysfonctionnement temporaire du DNS pour ce domaine. Il se peut que les mises à jour de la zone soient invisibles pour les utilisateurs Internet pendant quelque temps.

  5. Cliquez sur OK.

Par défaut, le transfert de zones DNS n'est autorisé que pour les serveurs de noms cités dans les enregistrements NS contenus dans chaque zone. Si votre registrar exige que vous autorisiez le transfert de toutes les zones que vous gérez :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur l'icône ACL commun à la section Outils. Une fenêtre s'ouvrira, listant tous les hôtes vers lesquels des transferts de zones DNS sont autorisés pour toutes les zones.
  4. Cliquez sur l'icône Nouvelle adresse.
  5. Indiquez l'adresse IP ou l'adresse réseau du registrar, puis cliquez sur OK.

Si vous faites appel à des serveurs DNS tiers et ne gérez pas votre propre serveur DNS, vous devez désactiver le serveur DNS de votre panneau de contrôle.

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur l'icône Désactiver dans la section Outils.

Pour restaurer la configuration d'origine du template DNS valable pour tout le serveur :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur l'icône Param.Déf. à la section Outils.

Vous pouvez préciser si votre serveur DNS doit fournir le service récursif pour les requêtes.

Quand le service récursif est autorisé et lorsqu'il est interrogé, votre serveur DNS exécute toutes les procédures de recherche nécessaires pour trouver l'adresse IP cible pour le demandeur. Quand le service récursif n'est pas autorisé, votre serveur DNS procède au nombre minimum d'interrogations dans le seul but de trouver un serveur qui sait où se trouve la ressource demandée et redirige le demandeur sur ce serveur. Le service récursif consomme donc plus de ressources du serveur et transforme votre serveur en cible potentielle d'attaques de déni de service, tout particulièrement quand le serveur est configuré pour gérer les requêtes récursives de clients extérieurs à votre réseau.

Une fois que vous avez installé Plesk, le serveur DNS intégré prend implicitement en charge la gestion de requêtes récursives mais uniquement celles venant de votre propre serveur et des autres serveurs se trouvant dans votre réseau. C'est la configuration optimale. Si vous avez fait une mise à niveau de versions antérieures de Plesk, votre serveur DNS prend implicitement en charge la gestion de requêtes récursives de tous les hôtes.

Si vous voulez modifier les paramètres pour le service récursif de noms de domaines :

  1. Cliquez sur le raccourci Serveur dans le volet de navigation.
  2. Cliquez sur l'icône DNS à la section Services.
  3. Cliquez sur l'icône Préférences du serveur DNS à la section Outils.
  4. Sélectionnez l'option dont vous avez besoin :
  5. Cliquez sur OK.

Dans cette section:

Configurer Plesk pour qu'il fonctionne derrière un pare-feu