diff --git a/man/fr/dnsmasq.8 b/man/fr/dnsmasq.8 index d3c05b8..1c8bb40 100644 --- a/man/fr/dnsmasq.8 +++ b/man/fr/dnsmasq.8 @@ -10,7 +10,7 @@ est un serveur à faible empreinte mémoire faisant DNS, TFTP, PXE, annonces de routeurs et DHCP. Il offre à la fois les services DNS et DHCP pour un réseau local (LAN). .PP -Dnsmasq accepte les requêtes DNS et y réponds soit en utilisant un petit cache +Dnsmasq accepte les requêtes DNS et y répond soit en utilisant un petit cache local, soit en effectuant une requête à un serveur DNS récursif externe (par exemple celui de votre fournisseur d'accès internet). Il charge le contenu du fichier /etc/hosts afin que les noms locaux n'apparaissant pas dans les DNS @@ -19,25 +19,25 @@ pour les hôtes présents dans le service DHCP. Il peut aussi agir en temps que serveur DNS faisant autorité pour un ou plusieurs domaines, permettant à des noms locaux d'apparaitre dans le DNS global. .PP -Le serveur DHCP Dnsmasq DHCP supporte les définitions d'adresses statiques et les +Le serveur DHCP de Dnsmasq supporte les définitions d'adresses statiques et les réseaux multiples. Il fournit par défaut un jeu raisonnable de paramètres DHCP, et peut être configuré pour fournir n'importe quelle option DHCP. Il inclut un serveur TFTP sécurisé en lecture seule permettant le démarrage via le réseau/PXE de clients DHCP et supporte également le protocole BOOTP. Le support PXE est complet, et comprend un mode proxy permettant de fournir des -informations PXE aux clients alors que l'allocation DHCP est effectuée par un -autre serveur. +informations PXE aux clients alors que l'allocation d'adresse via DHCP est +effectuée par un autre serveur. .PP -Le serveur DHCPv6 de dnsmasq possède non seulement les mêmes fonctionalités +Le serveur DHCPv6 de dnsmasq possède non seulement les mêmes fonctionnalités que le serveur DHCPv4, mais aussi le support des annonces de routeurs ainsi -qu'une fonctionalité permettant l'addition de ressources AAAA pour des +qu'une fonctionnalité permettant l'addition de ressources AAAA pour des clients utilisant DHCPv4 et la configuration IPv6 sans état (stateless autoconfiguration). Il inclut le support d'allocations d'adresses (à la fois en DHCPv6 et en annonces de routeurs - RA) pour des sous-réseaux dynamiquement délégués via une délégation de préfixe DHCPv6. .PP -Dnsmasq est developpé pour de petits systèmes embarqués. It tends à avoir +Dnsmasq est développé pour de petits systèmes embarqués. Il tend à avoir l'empreinte mémoire la plus faible possible pour les fonctions supportées, et permet d'exclure les fonctions inutiles du binaire compilé. .SH OPTIONS @@ -46,16 +46,16 @@ Dans ce cas, la fonction correspondante sera désactivée. Par exemple .B --pid-file= (sans paramètre après le =) désactive l'écriture du fichier PID. Sur BSD, à moins que le logiciel ne soit compilé avec la bibliothèque GNU -getopt, la forme longue des options ne fonctionne pas en ligne de commande; Elle +getopt, la forme longue des options ne fonctionne pas en ligne de commande; elle est toujours supportée dans le fichier de configuration. .TP .B --test -Vérifie la syntaxe du ou des fichiers de configurations. Se termine avec le +Vérifie la syntaxe du ou des fichiers de configuration. Se termine avec le code de retour 0 si tout est OK, ou un code différent de 0 dans le cas contraire. Ne démarre pas Dnsmasq. .TP .B \-h, --no-hosts -Ne pas charger les noms du fichier /etc/hosts. +Ne pas charger les noms d'hôtes du fichier /etc/hosts. .TP .B \-H, --addn-hosts= Fichiers d'hôtes additionnels. Lire le fichier spécifié en plus de /etc/hosts. @@ -68,7 +68,7 @@ fichiers contenus dans ce répertoire. .B \-E, --expand-hosts Ajoute le nom de domaine aux noms simples (ne contenant pas de point dans le nom) contenus dans le fichier /etc/hosts, de la même façon que pour le service -DHCP. Notez que cela ne s'applique pas au nom de domaine dans les CNAME, les +DHCP. Notez que cela ne s'applique pas aux noms de domaine dans les CNAME, les enregistrements PTR, TXT, etc... .TP .B \-T, --local-ttl= @@ -86,7 +86,7 @@ Les réponses négatives provenant des serveurs amonts contiennent normalement une information de durée de vie (time-to-live) dans les enregistrements SOA, information dont dnsmasq se sert pour mettre la réponse en cache. Si la réponse du serveur amont omet cette information, dnsmasq ne cache pas la réponse. Cette -option permet de doner une valeur de durée de vie par défaut (en secondes) que +option permet de donner une valeur de durée de vie par défaut (en secondes) que dnsmasq utilise pour mettre les réponses négatives dans son cache, même en l'absence d'enregistrement SOA. .TP @@ -194,7 +194,7 @@ au dessus de la valeur spécifiée. Utile pour des systèmes derrière des dispo garde-barrières ("firewalls"). .TP .B \-i, --interface= -N'écouter que sur l'interface réseau spécifiée. Dnsmasq aujoute automatiquement +N'écouter que sur l'interface réseau spécifiée. Dnsmasq ajoute automatiquement l'interface locale ("loopback") à la liste des interfaces lorsque l'option .B --interface est utilisée. @@ -205,13 +205,13 @@ ou n'est donnée, Dnsmasq écoutera sur toutes les interfaces disponibles sauf celle(s) spécifiée(s) par l'option .B --except-interface. -Les alias d'interfaces IP (e-g "eth1:0") ne peuvent être utilisés ni avec +Les alias d'interfaces IP (par exemple "eth1:0") ne peuvent être utilisés ni avec .B --interface ni .B \--except-interface. Utiliser l'option .B --listen-address -à la place. Un simple joker, consistant d'un '*' final, peut-être utilisé dans +à la place. Un simple joker, consistant en un '*' final, peut-être utilisé dans les options .B \--interface et @@ -229,10 +229,10 @@ sont fournies n'importe pas, et que l'option .B --except-interface l'emporte toujours sur les autres. .TP -.B --auth-server=,| +.B --auth-server=,| Active le mode DNS faisant autorité pour les requêtes arrivant sur cette interface ou sur cette adresse. Noter que l'interface ou l'adresse n'ont -pas besoin d'être mentionées ni dans +pas besoin d'être mentionnées ni dans .B --interface ni dans .B --listen-address @@ -265,7 +265,7 @@ nécessaire de fournir explicitement son adresse IP, 127.0.0.1 via l'option .B \--listen-address. .TP .B \-z, --bind-interfaces -Sur les systèmes qui le supporte, Dnsmasq s'associe avec l'interface joker +Sur les systèmes qui le supportent, Dnsmasq s'associe avec l'interface joker ("wildcard"), même lorsqu'il ne doit écouter que sur certaines interfaces. Par la suite, il rejette les requêtes auxquelles il ne doit pas répondre. Cette situation présente l'avantage de fonctionner même lorsque les interfaces vont @@ -302,7 +302,7 @@ le réseau auquel ils sont attachés). Cette possibilité est actuellement limit .TP .B \-b, --bogus-priv Fausse résolution inverse pour les réseaux privés. Toutes les requêtes DNS -inverses pour des adresses IP privées (ie 192.168.x.x, etc...) qui ne sont pas +inverses pour des adresses IP privées (192.168.x.x, etc...) qui ne sont pas trouvées dans /etc/hosts ou dans le fichier de baux DHCP se voient retournées une réponse "pas de tel domaine" ("no such domain") au lieu d'être transmises aux serveurs de nom amont ("upstream server"). @@ -317,7 +317,7 @@ modifiera 1.2.3.56 en 6.7.8.56 et 1.2.3.67 en 6.7.8.67. Cette fonctionnalité correspond à ce que les routeurs Cisco PIX appellent "bidouillage DNS" ("DNS doctoring"). Si l'ancienne IP est donnée sous la forme d'une gamme d'adresses, alors seules les adresses dans cette gamme seront -réecrites, et non le sous-réseau dans son ensemble. Ainsi, +réécrites, et non le sous-réseau dans son ensemble. Ainsi, .B --alias=192.168.0.10-192.168.0.40,10.0.0.0,255.255.255.0 fait correspondre 192.168.0.10->192.168.0.40 à 10.0.0.10->10.0.0.40 .TP @@ -380,7 +380,7 @@ effectuer ses requêtes à tous les serveurs disponibles. Le résultat renvoyé au client sera celui fournit par le premier serveur ayant répondu. .TP .B --stop-dns-rebind -Rejete (et enregistre dans le journal d'activité) les adresses dans la gamme +Rejette (et enregistre dans le journal d'activité) les adresses dans la gamme d'adresses IP privée (au sens RFC1918) qui pourraient être renvoyées par les serveurs amonts suite à une résolution de nom. Cela bloque les attaques cherchant à détourner de leur usage les logiciels de navigation web ('browser') en s'en @@ -389,13 +389,13 @@ servant pour découvrir les machines situées sur le réseau local. .B --rebind-localhost-ok Exclue 127.0.0/8 des vérifications de réassociation DNS. Cette gamme d'adresses est retournée par les serveurs Realtime Blackhole (RBL, utilisés dans la -lutte contre le spam), la bloquer peut entraîner des disfonctionnements de ces +lutte contre le spam), la bloquer peut entraîner des dysfonctionnements de ces services. .TP .B --rebind-domain-ok=[]|[[//[/] Ne pas détecter ni bloquer les actions de type dns-rebind pour ces domaines. Cette option peut prendre comme valeur soit un nom de domaine soit plusieurs -noms de domains entourés par des '/', selon une syntaxe similaire à l'option +noms de domaine entourés par des '/', selon une syntaxe similaire à l'option --server, c-à-d : .B --rebind-domain-ok=/domaine1/domaine2/domaine3/ .TP @@ -474,7 +474,7 @@ serveur de nom. Il doit s'agir d'une des adresses IP appartenant à la machine s laquelle tourne Dnsmasq ou sinon la ligne sera ignorée et une erreur sera consignée dans le journal des événements, ou alors d'un nom d'interface. Si un nom d'interface est donné, alors les requêtes vers le serveur de nom seront envoyées -depuis cette interface; si une adresse ip est donnée, alors l'adresse source de +depuis cette interface; si une adresse IP est donnée, alors l'adresse source de la requête sera l'adresse en question. L'option query-port est ignorée pour tous les serveurs ayant une adresse source spécifiée, mais il est possible de la donner directement dans la spécification de l'adresse source. Forcer les requêtes à être @@ -510,7 +510,7 @@ d'IP netfilter (ipset) indiqués. Domaines et sous-domaines sont résolus de la même façon que pour --address. Ces groupes d'IP doivent déjà exister. Voir ipset(8) pour plus de détails. .TP -.B \-m, --mx-host=[[,],] +.B \-m, --mx-host=[[,],] Spécifie un enregistrement de type MX pour retournant le nom donné dans (s'il est présent), ou sinon le nom spécifié dans l'option @@ -612,7 +612,7 @@ l'enregistrement est donnée dans les données hexadécimales, qui peuvent être de la forme 01:23:45, 01 23 45,+012345 ou n'importe quelle combinaison. .TP .B --interface-name=, -Définit un entregistrement DNS associant le nom avec l'adresse primaire sur +Définit un enregistrement DNS associant le nom avec l'adresse primaire sur l'interface donnée en argument. Cette option spécifie un enregistrement de type A pour le nom donné en argument de la même façon que s'il était défini par une ligne de /etc/hosts, sauf que l'adresse n'est pas constante mais dépendante de @@ -647,7 +647,7 @@ amonts. Cela peut être utilisé dans un but de filtrage DNS par les serveurs amonts. L'adresse MAC peut uniquement être ajoutée si le requêteur est sur le même sous-réseau que le serveur dnsmasq. Veuillez noter que le mécanisme utilisé pour effectuer cela (une option EDNS0) n'est pas encore standardisée, -aussi cette fonctionalité doit être considérée comme expérimentale. Notez +aussi cette fonctionnalité doit être considérée comme expérimentale. Notez également qu'exposer les adresses MAC de la sorte peut avoir des implications en termes de sécurité et de vie privée. L'avertissement donné pour --add-subnet s'applique également ici. @@ -661,8 +661,8 @@ fait qu'aucun serveur amont ne rajoutera d'adresse client. La valeur par défaut est zéro et pour IPv4 et pour IPv6. A noter que les serveurs amonts peuvent-être configurés pour retourner des valeurs différentes en fonction de cette information mais que le cache de dnsmasq n'en tient pas compte. -Si une instance de dnsmasq est configurée de telle maniêre que des valeurs -différentes pourraient-être rencontrés, alors le cache devrait être désactivé. +Si une instance de dnsmasq est configurée de telle manière que des valeurs +différentes pourraient-être rencontrées, alors le cache devrait être désactivé. .TP .B \-c, --cache-size= Définit la taille du cache de Dnsmasq. La valeur par défaut est de 150 noms. @@ -672,7 +672,7 @@ du cache a un impact sur les performances. .B \-N, --no-negcache Désactive le "cache négatif". Le "cache négatif" permet à Dnsmasq de se souvenir des réponses de type "no such domain" fournies par les serveurs DNS en amont et -de fournir les réponses sans avoir à re-transmettre les requêtes aux serveurs +de fournir les réponses sans avoir à retransmettre les requêtes aux serveurs amont. .TP .B \-0, --dns-forward-max= @@ -684,17 +684,17 @@ son journal des requêtes, ce qui peut générer un nombre important de requête simultanées. .TP .B --proxy-dnssec -Un resolveur sur une machine cliente peut effectuer la validation DNSSEC de +Un résolveur sur une machine cliente peut effectuer la validation DNSSEC de deux façons : il peut effectuer lui-même les opérations de chiffrements sur la réponse reçue, ou il peut laisser le serveur récursif amont faire la validation et positionner un drapeau dans la réponse au cas où celle-ci est correcte. Dnsmasq n'est pas un validateur DNSSEC, aussi il ne peut effectuer la validation comme un serveur de nom récursif, cependant il peut retransmettre les résultats de validation de ses serveurs amonts. Cette option permet -l'activation de cette fonctionalité. Vous ne devriez utiliser cela que si vous +l'activation de cette fonctionnalité. Vous ne devriez utiliser cela que si vous faites confiance aux serveurs amonts .I ainsi que le réseau entre vous et eux. -Si vous utilisez le premier mode DNSSEC, la validation par le resolveur des +Si vous utilisez le premier mode DNSSEC, la validation par le résolveur des clients, cette option n'est pas requise. Dnsmasq retourne toujours toutes les données nécessaires par un client pour effectuer la validation lui-même. .TP @@ -734,7 +734,7 @@ seront acceptées pour tous les serveurs secondaires. .B --conntrack Lis le marquage de suivi de connexion Linux associé aux requêtes DNS entrantes et positionne la même marque au trafic amont utilisé pour répondre à ces -requétes. Cela permet au trafic généré par Dnsmasq d'étre associé aux requêtes +requêtes. Cela permet au trafic généré par Dnsmasq d'être associé aux requêtes l'ayant déclenché, ce qui est pratique pour la gestion de la bande passante (accounting) et le filtrage (firewall). Dnsmasq doit pour cela être compilé avec le support conntrack, le noyau doit également inclure conntrack et être @@ -743,7 +743,7 @@ configuré pour cela. Cette option ne peut pas être combinée avec .TP .B \-F, --dhcp-range=[tag: