--- embedaddon/dnsmasq/man/fr/dnsmasq.8 2014/06/15 16:31:38 1.1.1.2 +++ embedaddon/dnsmasq/man/fr/dnsmasq.8 2021/03/17 00:56:46 1.1.1.4 @@ -10,7 +10,7 @@ est un serveur à faible empreinte mémoire faisant DN routeurs et DHCP. Il offre à la fois les services DNS et DHCP pour un réseau local (LAN). .PP -Dnsmasq accepte les requêtes DNS et y réponds soit en utilisant un petit cache +Dnsmasq accepte les requêtes DNS et y répond soit en utilisant un petit cache local, soit en effectuant une requête à un serveur DNS récursif externe (par exemple celui de votre fournisseur d'accès internet). Il charge le contenu du fichier /etc/hosts afin que les noms locaux n'apparaissant pas dans les DNS @@ -19,25 +19,25 @@ pour les hôtes présents dans le service DHCP. Il peu serveur DNS faisant autorité pour un ou plusieurs domaines, permettant à des noms locaux d'apparaitre dans le DNS global. .PP -Le serveur DHCP Dnsmasq DHCP supporte les définitions d'adresses statiques et les +Le serveur DHCP de Dnsmasq supporte les définitions d'adresses statiques et les réseaux multiples. Il fournit par défaut un jeu raisonnable de paramètres DHCP, et peut être configuré pour fournir n'importe quelle option DHCP. Il inclut un serveur TFTP sécurisé en lecture seule permettant le démarrage via le réseau/PXE de clients DHCP et supporte également le protocole BOOTP. Le support PXE est complet, et comprend un mode proxy permettant de fournir des -informations PXE aux clients alors que l'allocation DHCP est effectuée par un -autre serveur. +informations PXE aux clients alors que l'allocation d'adresse via DHCP est +effectuée par un autre serveur. .PP -Le serveur DHCPv6 de dnsmasq possède non seulement les mêmes fonctionalités +Le serveur DHCPv6 de dnsmasq possède non seulement les mêmes fonctionnalités que le serveur DHCPv4, mais aussi le support des annonces de routeurs ainsi -qu'une fonctionalité permettant l'addition de ressources AAAA pour des +qu'une fonctionnalité permettant l'addition de ressources AAAA pour des clients utilisant DHCPv4 et la configuration IPv6 sans état (stateless autoconfiguration). Il inclut le support d'allocations d'adresses (à la fois en DHCPv6 et en annonces de routeurs - RA) pour des sous-réseaux dynamiquement délégués via une délégation de préfixe DHCPv6. .PP -Dnsmasq est developpé pour de petits systèmes embarqués. It tends à avoir +Dnsmasq est développé pour de petits systèmes embarqués. Il tend à avoir l'empreinte mémoire la plus faible possible pour les fonctions supportées, et permet d'exclure les fonctions inutiles du binaire compilé. .SH OPTIONS @@ -46,16 +46,23 @@ Dans ce cas, la fonction correspondante sera désactiv .B --pid-file= (sans paramètre après le =) désactive l'écriture du fichier PID. Sur BSD, à moins que le logiciel ne soit compilé avec la bibliothèque GNU -getopt, la forme longue des options ne fonctionne pas en ligne de commande; Elle +getopt, la forme longue des options ne fonctionne pas en ligne de commande; elle est toujours supportée dans le fichier de configuration. .TP .B --test -Vérifie la syntaxe du ou des fichiers de configurations. Se termine avec le +Vérifie la syntaxe du ou des fichiers de configuration. Se termine avec le code de retour 0 si tout est OK, ou un code différent de 0 dans le cas contraire. Ne démarre pas Dnsmasq. .TP +.B \-w, --help +Affiche toutes les options de ligne de commande. +.B --help dhcp +affiche les options de configuration connues pour DHCPv4, et +.B --help dhcp6 +affiche les options de configuration connues pour DHCPv6. +.TP .B \-h, --no-hosts -Ne pas charger les noms du fichier /etc/hosts. +Ne pas charger les noms d'hôtes du fichier /etc/hosts. .TP .B \-H, --addn-hosts= Fichiers d'hôtes additionnels. Lire le fichier spécifié en plus de /etc/hosts. @@ -68,7 +75,7 @@ fichiers contenus dans ce répertoire. .B \-E, --expand-hosts Ajoute le nom de domaine aux noms simples (ne contenant pas de point dans le nom) contenus dans le fichier /etc/hosts, de la même façon que pour le service -DHCP. Notez que cela ne s'applique pas au nom de domaine dans les CNAME, les +DHCP. Notez que cela ne s'applique pas aux noms de domaine dans les CNAME, les enregistrements PTR, TXT, etc... .TP .B \-T, --local-ttl= @@ -86,7 +93,7 @@ Les réponses négatives provenant des serveurs amonts une information de durée de vie (time-to-live) dans les enregistrements SOA, information dont dnsmasq se sert pour mettre la réponse en cache. Si la réponse du serveur amont omet cette information, dnsmasq ne cache pas la réponse. Cette -option permet de doner une valeur de durée de vie par défaut (en secondes) que +option permet de donner une valeur de durée de vie par défaut (en secondes) que dnsmasq utilise pour mettre les réponses négatives dans son cache, même en l'absence d'enregistrement SOA. .TP @@ -194,7 +201,7 @@ au dessus de la valeur spécifiée. Utile pour des sys garde-barrières ("firewalls"). .TP .B \-i, --interface= -N'écouter que sur l'interface réseau spécifiée. Dnsmasq aujoute automatiquement +N'écouter que sur l'interface réseau spécifiée. Dnsmasq ajoute automatiquement l'interface locale ("loopback") à la liste des interfaces lorsque l'option .B --interface est utilisée. @@ -205,13 +212,13 @@ ou n'est donnée, Dnsmasq écoutera sur toutes les interfaces disponibles sauf celle(s) spécifiée(s) par l'option .B --except-interface. -Les alias d'interfaces IP (e-g "eth1:0") ne peuvent être utilisés ni avec +Les alias d'interfaces IP (par exemple "eth1:0") ne peuvent être utilisés ni avec .B --interface ni .B \--except-interface. Utiliser l'option .B --listen-address -à la place. Un simple joker, consistant d'un '*' final, peut-être utilisé dans +à la place. Un simple joker, consistant en un '*' final, peut être utilisé dans les options .B \--interface et @@ -229,10 +236,10 @@ sont fournies n'importe pas, et que l'option .B --except-interface l'emporte toujours sur les autres. .TP -.B --auth-server=,| +.B --auth-server=,| Active le mode DNS faisant autorité pour les requêtes arrivant sur cette interface ou sur cette adresse. Noter que l'interface ou l'adresse n'ont -pas besoin d'être mentionées ni dans +pas besoin d'être mentionnées ni dans .B --interface ni dans .B --listen-address @@ -253,7 +260,7 @@ Ecouter sur la ou les adresse(s) IP spécifiée(s). Le .B \--interface et .B \--listen-address -peuvent-être spécifiées simultanément, auquel cas un jeu d'interfaces et +peuvent être spécifiées simultanément, auquel cas un jeu d'interfaces et d'adresses seront utilisées. Notez que si aucune option .B \--interface @@ -265,7 +272,7 @@ nécessaire de fournir explicitement son adresse IP, 1 .B \--listen-address. .TP .B \-z, --bind-interfaces -Sur les systèmes qui le supporte, Dnsmasq s'associe avec l'interface joker +Sur les systèmes qui le supportent, Dnsmasq s'associe avec l'interface joker ("wildcard"), même lorsqu'il ne doit écouter que sur certaines interfaces. Par la suite, il rejette les requêtes auxquelles il ne doit pas répondre. Cette situation présente l'avantage de fonctionner même lorsque les interfaces vont @@ -302,7 +309,7 @@ le réseau auquel ils sont attachés). Cette possibili .TP .B \-b, --bogus-priv Fausse résolution inverse pour les réseaux privés. Toutes les requêtes DNS -inverses pour des adresses IP privées (ie 192.168.x.x, etc...) qui ne sont pas +inverses pour des adresses IP privées (192.168.x.x, etc...) qui ne sont pas trouvées dans /etc/hosts ou dans le fichier de baux DHCP se voient retournées une réponse "pas de tel domaine" ("no such domain") au lieu d'être transmises aux serveurs de nom amont ("upstream server"). @@ -317,7 +324,7 @@ modifiera 1.2.3.56 en 6.7.8.56 et 1.2.3.67 en 6.7.8.67 Cette fonctionnalité correspond à ce que les routeurs Cisco PIX appellent "bidouillage DNS" ("DNS doctoring"). Si l'ancienne IP est donnée sous la forme d'une gamme d'adresses, alors seules les adresses dans cette gamme seront -réecrites, et non le sous-réseau dans son ensemble. Ainsi, +réécrites, et non le sous-réseau dans son ensemble. Ainsi, .B --alias=192.168.0.10-192.168.0.40,10.0.0.0,255.255.255.0 fait correspondre 192.168.0.10->192.168.0.40 à 10.0.0.10->10.0.0.40 .TP @@ -380,7 +387,7 @@ effectuer ses requêtes à tous les serveurs disponibl au client sera celui fournit par le premier serveur ayant répondu. .TP .B --stop-dns-rebind -Rejete (et enregistre dans le journal d'activité) les adresses dans la gamme +Rejette (et enregistre dans le journal d'activité) les adresses dans la gamme d'adresses IP privée (au sens RFC1918) qui pourraient être renvoyées par les serveurs amonts suite à une résolution de nom. Cela bloque les attaques cherchant à détourner de leur usage les logiciels de navigation web ('browser') en s'en @@ -389,13 +396,13 @@ servant pour découvrir les machines situées sur le r .B --rebind-localhost-ok Exclue 127.0.0/8 des vérifications de réassociation DNS. Cette gamme d'adresses est retournée par les serveurs Realtime Blackhole (RBL, utilisés dans la -lutte contre le spam), la bloquer peut entraîner des disfonctionnements de ces +lutte contre le spam), la bloquer peut entraîner des dysfonctionnements de ces services. .TP .B --rebind-domain-ok=[]|[[//[/] Ne pas détecter ni bloquer les actions de type dns-rebind pour ces domaines. Cette option peut prendre comme valeur soit un nom de domaine soit plusieurs -noms de domains entourés par des '/', selon une syntaxe similaire à l'option +noms de domaine entourés par des '/', selon une syntaxe similaire à l'option --server, c-à-d : .B --rebind-domain-ok=/domaine1/domaine2/domaine3/ .TP @@ -474,7 +481,7 @@ serveur de nom. Il doit s'agir d'une des adresses IP a laquelle tourne Dnsmasq ou sinon la ligne sera ignorée et une erreur sera consignée dans le journal des événements, ou alors d'un nom d'interface. Si un nom d'interface est donné, alors les requêtes vers le serveur de nom seront envoyées -depuis cette interface; si une adresse ip est donnée, alors l'adresse source de +depuis cette interface; si une adresse IP est donnée, alors l'adresse source de la requête sera l'adresse en question. L'option query-port est ignorée pour tous les serveurs ayant une adresse source spécifiée, mais il est possible de la donner directement dans la spécification de l'adresse source. Forcer les requêtes à être @@ -510,7 +517,7 @@ d'IP netfilter (ipset) indiqués. Domaines et sous-dom même façon que pour --address. Ces groupes d'IP doivent déjà exister. Voir ipset(8) pour plus de détails. .TP -.B \-m, --mx-host=[[,],] +.B \-m, --mx-host=[[,],] Spécifie un enregistrement de type MX pour retournant le nom donné dans (s'il est présent), ou sinon le nom spécifié dans l'option @@ -612,7 +619,7 @@ l'enregistrement est donnée dans les données hexadé être de la forme 01:23:45, 01 23 45,+012345 ou n'importe quelle combinaison. .TP .B --interface-name=, -Définit un entregistrement DNS associant le nom avec l'adresse primaire sur +Définit un enregistrement DNS associant le nom avec l'adresse primaire sur l'interface donnée en argument. Cette option spécifie un enregistrement de type A pour le nom donné en argument de la même façon que s'il était défini par une ligne de /etc/hosts, sauf que l'adresse n'est pas constante mais dépendante de @@ -638,7 +645,7 @@ IPv6 pouvant commencer par '::', mais les noms DNS ne par '-', si aucun préfixe n'est donné, un zéro est ajouté en début de nom. Ainsi, ::1 devient 0--1. -La plage d'adresses peut-être de la forme +La plage d'adresses peut être de la forme , ou / .TP .B --add-mac @@ -647,7 +654,7 @@ amonts. Cela peut être utilisé dans un but de filtra amonts. L'adresse MAC peut uniquement être ajoutée si le requêteur est sur le même sous-réseau que le serveur dnsmasq. Veuillez noter que le mécanisme utilisé pour effectuer cela (une option EDNS0) n'est pas encore standardisée, -aussi cette fonctionalité doit être considérée comme expérimentale. Notez +aussi cette fonctionnalité doit être considérée comme expérimentale. Notez également qu'exposer les adresses MAC de la sorte peut avoir des implications en termes de sécurité et de vie privée. L'avertissement donné pour --add-subnet s'applique également ici. @@ -659,19 +666,20 @@ longueur du préfixe : 32 (ou 128 dans le cas d'IPv6) de l'adresse, 0 n'en transmet aucun mais marque néanmoins la requête ce qui fait qu'aucun serveur amont ne rajoutera d'adresse client. La valeur par défaut est zéro et pour IPv4 et pour IPv6. A noter que les serveurs amonts -peuvent-être configurés pour retourner des valeurs différentes en fonction +peuvent être configurés pour retourner des valeurs différentes en fonction de cette information mais que le cache de dnsmasq n'en tient pas compte. -Si une instance de dnsmasq est configurée de telle maniêre que des valeurs -différentes pourraient-être rencontrés, alors le cache devrait être désactivé. +Si une instance de dnsmasq est configurée de telle manière que des valeurs +différentes pourraient être rencontrées, alors le cache devrait être désactivé. .TP .B \-c, --cache-size= Définit la taille du cache de Dnsmasq. La valeur par défaut est de 150 noms. -Définir une valeur de zéro désactive le cache. +Définir une valeur de zéro désactive le cache. Remarque: la taille importante +du cache a un impact sur les performances. .TP .B \-N, --no-negcache Désactive le "cache négatif". Le "cache négatif" permet à Dnsmasq de se souvenir des réponses de type "no such domain" fournies par les serveurs DNS en amont et -de fournir les réponses sans avoir à re-transmettre les requêtes aux serveurs +de fournir les réponses sans avoir à retransmettre les requêtes aux serveurs amont. .TP .B \-0, --dns-forward-max= @@ -683,17 +691,17 @@ son journal des requêtes, ce qui peut générer un no simultanées. .TP .B --proxy-dnssec -Un resolveur sur une machine cliente peut effectuer la validation DNSSEC de +Un résolveur sur une machine cliente peut effectuer la validation DNSSEC de deux façons : il peut effectuer lui-même les opérations de chiffrements sur la réponse reçue, ou il peut laisser le serveur récursif amont faire la validation et positionner un drapeau dans la réponse au cas où celle-ci est correcte. Dnsmasq n'est pas un validateur DNSSEC, aussi il ne peut effectuer la validation comme un serveur de nom récursif, cependant il peut retransmettre les résultats de validation de ses serveurs amonts. Cette option permet -l'activation de cette fonctionalité. Vous ne devriez utiliser cela que si vous +l'activation de cette fonctionnalité. Vous ne devriez utiliser cela que si vous faites confiance aux serveurs amonts .I ainsi que le réseau entre vous et eux. -Si vous utilisez le premier mode DNSSEC, la validation par le resolveur des +Si vous utilisez le premier mode DNSSEC, la validation par le résolveur des clients, cette option n'est pas requise. Dnsmasq retourne toujours toutes les données nécessaires par un client pour effectuer la validation lui-même. .TP @@ -703,12 +711,12 @@ Définie une zone DNS pour laquelle dnsmasq agit en te autorité. Les enregistrements DNS définis localement et correspondant à ce domaine seront fournis. Les enregistrements A et AAAA doivent se situer dans l'un des sous-réseaux définis, ou dans un réseau correspondant à une plage DHCP -(ce comportement peut-être désactivé par +(ce comportement peut être désactivé par .B constructor-noauth: ). Le ou les sous-réseaux sont également utilisé(s) pour définir les domaines in-addr.arpa et ip6.arpa servant à l'interrogation DNS inverse. Si la longueur de préfixe n'est pas spécifiée, elle sera par défaut de 24 pour IPv4 et 64 pour -IPv6. Dans le cas d'IPv4, la longueur du masque de réseau devrait-être de 8, 16 +IPv6. Dans le cas d'IPv4, la longueur du masque de réseau devrait être de 8, 16 ou 24, sauf si en cas de mise en place d'une délégation de la zone in-addr.arpa conforme au RFC 2317. .TP @@ -719,7 +727,7 @@ optionnel, les valeurs par défaut devant convenir à .TP .B --auth-sec-servers=[,[,...]] Spécifie un ou plusieurs serveur de nom secondaires pour une zone pour -laquelle dnsmasq fait autorité. Ces serveurs doivent-être configurés pour +laquelle dnsmasq fait autorité. Ces serveurs doivent être configurés pour récupérer auprès de dnsmasq les informations liées à la zone au travers d'un transfert de zone, et répondre aux requêtes pour toutes les zones pour lesquelles dnsmasq fait autorité. @@ -733,7 +741,7 @@ seront acceptées pour tous les serveurs secondaires. .B --conntrack Lis le marquage de suivi de connexion Linux associé aux requêtes DNS entrantes et positionne la même marque au trafic amont utilisé pour répondre à ces -requétes. Cela permet au trafic généré par Dnsmasq d'étre associé aux requêtes +requêtes. Cela permet au trafic généré par Dnsmasq d'être associé aux requêtes l'ayant déclenché, ce qui est pratique pour la gestion de la bande passante (accounting) et le filtrage (firewall). Dnsmasq doit pour cela être compilé avec le support conntrack, le noyau doit également inclure conntrack et être @@ -742,7 +750,7 @@ configuré pour cela. Cette option ne peut pas être c .TP .B \-F, --dhcp-range=[tag: