Jeko a écrit 4 commentaires

  • [^] # Re: Re

    Posté par  . En réponse au message Probleme DNS . Évalué à 1.

    Pour la première commande, un message d'erreur apparaît :
    error: Error setting up SSL_CTX client key and cert
    140086630680224:error:0200100D:system library:fopen:Permission denied:bss_file.c:398:fopen('/etc/unbound/unbound_control.pem','r')
    140086630680224:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:400:
    140086630680224:error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib:ssl_rsa.c:470

  • [^] # Re: Pare-feu ?

    Posté par  . En réponse au message Probleme DNS . Évalué à 1.

    Oui c'est bien tor browser que j'utilise

  • [^] # Re: Pare-feu ?

    Posté par  . En réponse au message Probleme DNS . Évalué à 1.

    Je n'ai pas touché mon pare-feu, mais le port 53 est autorisé..

  • [^] # Re

    Posté par  . En réponse au message Probleme DNS . Évalué à 2. Dernière modification le 26 octobre 2015 à 22:40.

    Merci de ta réponse rapide !

    Je me suis aidé de ces sites (au contenu quasi-identique) diy et itwars car les explications me paraissaient plus concrètes.

    Dans mon fichier /etc/resolv.conf il y a écrit :

     # Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8) "
     #     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
    nameserver 127.0.0.1

    Le fichier que j'ai modifié est le fichier /etc/unbound/unbound.conf :

     # Unbound configuration file for Debian.
     #
     # See the unbound.conf(5) man page.
     #
     # See /usr/share/doc/unbound/examples/unbound.conf for a commented
     # reference config file.
     #
     # The following line includes additional configuration files from the
     # /etc/unbound/unbound.conf.d directory.
    include: "/etc/unbound/unbound.conf.d/*.conf"
    
    verbosity: 1
    interface: 0.0.0.0
    port: 53
    do-ip4: yes
    do-ip6: no
    do-udp: yes
    do-tcp: yes
    access-control: 127.0.0.0/8 allow
    access-control: _mon ip_ allow
    root-hints: "/var/lib/unbound/root.hints"
    hide-identity: yes
    hide-version: yes
    harden-glue: yes
    harden-dnssec-stripped: yes
    use-caps-for-id: yes
    cache-min-ttl: 3600
    cache-max-ttl: 86400
    prefetch: yes
    num-threads: 2
    msg-cache-slabs: 8
    rrset-cache-slabs: 8
    infra-cache-slabs: 8
    key-cache-slabs: 8
    rrset-cache-size: 51m
    msg-cache-size: 25m
    so-rcvbuf: 1m
    private-address: _mon ip_
    unwanted-reply-threshold: 10000
    do-not-query-localhost: yes
    auto-trust-anchor-file: "/var/lib/unbound/root.key"
    val-clean-additional: yes
    local-zone: "doubleclick.net" redirect
    local-data: "doubleclick.net A 127.0.0.1"
    local-zone: "googlesyndication.com" redirect
    local-data: "googlesyndication.com A 127.0.0.1"
    local-zone: "googleadservices.com" redirect
    local-data: "googleadservices.com A 127.0.0.1"
    local-zone: "google-analytics.com" redirect
    local-data: "google-analytics.com A 127.0.0.1"
    local-zone: "ads.youtube.com" redirect
    local-data: "ads.youtube.com A 127.0.0.1"
    local-zone: "adserver.yahoo.com" redirect
    local-data: "adserver.yahoo.com A 127.0.0.1"

    Voila, j’espère que c'est assez précis '