30
octobre
2023
11:11

Configuration d'un serveur DNS de mise en cache résolu par le système

30 octobre 2023 11:11

Pour accélérer la résolution des noms DNS, un serveur de mise en cache local est utilisé. La différence (accélération) est de 50 à 150 millisecondes par requête de données mises en cache. Comment activer le service systemd-resolved sous Linix Mint ou Ubuntu ?

  1. Installation du résolveur DNS pour SystemD dans Ubuntu/Linux Mint :
sudo apt install libnss-resolve
  1. Configuration du service ResolveD
sudo nano /etc/systemd/resolved.conf

Supprimer les commentaires à côté des lignes

[Resolve]
DNS=192.168.1.1
FallbackDNS=77.88.8.1
Domains=~.

où 192.168.1.1 - remplacer par l'adresse IP du routeur principal sur le réseau local,
au lieu de 77.88.8.1, vous pouvez spécifier n'importe quel serveur DNS public,
l'option DNSStubListener est requise pour utiliser l'adresse supplémentaire 127.0.0.53 pour l'écoute (voir point 5 ci-dessous).

  1. Démarrez et activez le service ResolvedD pour la résolution DNS
sudo systemctl start systemd-resolved
sudo systemctl activer systemd-resolved
  1. Vérification de l'état
état de résolution
  1. Si vous utilisez l'outil graphique NetworkManager pour gérer votre réseau, vous devez spécifier les éléments suivants dans les paramètres IPv4 (icône d'engrenage) :
IPv4 -> Serveur DNS
127.0.0.53
  1. Modifier le fichier /etc/resolv.conf

    sudo nano /etc/resolv.conf

Ajouter :

nameserver 127.0.0.53
  1. Utilisation de l'utilitaire de console solvectl

Utilitaire resolvectl peut être utilisé pour la gestion des services systemd-resolved.service et pour la résolution de noms de domaine. La commande la plus courante de cet utilitaire est resolvectl query HOST_NAME pour la résolution de noms, IPv4 et IPv6. Lorsqu'il est utilisé avec le commutateur -t TYPE, où TYPE est une désignation du type d'enregistrement DNS, par exemple, les enregistrements TXT (certificats) par rapport aux enregistrements A, AAAA normaux. Une description détaillée des commutateurs de commande solvectl est disponible dans les pages d'aide de man solvectl.

Exemples d'utilisation :

resolvectl query ya.ru
resolvectl query google.com -t AAAA

7.1 Affichage de l'état du service résolu

systemctl is-active systemd-resolved

Réponse : "actif" - le service est en cours d'exécution.

7.2. Affichage des statistiques d'appels au cache DNS local

resolvectl statistics

Réponse :

DNSSEC pris en charge par les serveurs actuels : non

Opérations
Transactions en cours : 0
Transactions totales : 7606

Cache
Taille actuelle du cache : 136
          Cache Hits: 2139
        Cache Misses: 5493

Verdicts DNSSEC
              Secure: 0
            Insecure: 0
               Bogus: 0
       Indeterminate: 0

7.3. Vider le cache DNS à l'aide de la commande solvectl sous Linux :

resolvectl flush-caches

Sources :
https://zevilz.dev/posts/496/
systemd-resolve-commande-introuvable
*systemd-résolu sur wiki.ubuntuusers.de


Dernière modification : 09/01/2026
(La ligne « Domains=~. » et la ligne suivante,
paragraphes 5 et 6 modifiés).



Publications connexes