Travaillant dans un service IT depuis moins de deux ans, j'ai eu la joie de découvrir notre beau serveur DNS, dont voici les caractéristiques :
– Pas de serveur DNS secondaire.
– Pas d'UPS ou de backup.
– Tournant sur un vieux CentOS plus mis à jour depuis belle lurette.
– Il a servi à gérer plus d'une dizaine de noms de domaine, pour finalement n'en gérer plus qu'un seul. Les anciennes zones étaient toujours là.
– Des tas de règles
iptables
autorisant des connexions SSH depuis des adresses IP dynamiques.
– Connexion SSH en root sur le port 22.
– Et le meilleur : ce serveur sert à gérer deux ranges d'IP publiques /24, et durant des années, la zone était continuellement alimentée sans que personne ne supprime les données obsolètes.
Après m'être auto-assigné la tâche de faire tout ça correctement et nettoyer la zone, nous avons « gagné » plus de 200 adresses IP publiques. PEBKAC.