Afin de renforcer la sécurité informatique dans les réseaux de la recherche, la DRI-CHU a décidé d’empêcher l’utilisation des DNS externes sur Internet (exemple, ceux de google).
Il serait donc important de vous assurer que vos systèmes (PC, MAC, Serveur, etc..) n’utilisent pas ce genre de serveurs DNS public sur Internet. Vous devez vous assurer d’utiliser les DNS internes prévus à cet effet. Normalement, si votre configuration DNS est en mode automatique, vous avez de fortes chances d’être déjà correcte puisque nos serveurs DHCP attribuent déjà les bons serveurs DNS à l’interne.
Les serveurs et postes de travail administrés par la DRI du CHU de Québec sont déjà conformes et vous n’avez pas à vous en soucier.
Cependant, pour ceux qui utilisent des configurations statiques (exemples : un serveur, un appareil biomédical, etc.), voici les deux serveurs DNS à utiliser dans le réseau de la recherche :
- 172.17.32.2
- 172.17.64.2
Le blocage de l’utilisation des DNS public sera mis en place le 26 juin 2023.
Pour les serveurs qui se retrouvent dans la DMZ, ce bloquage était déjà en place depuis quelques années. Nous vous rappelons que le serveur DNS à utiliser dans la DMZ (132.203.x.x) est le 132.203.232.35.
Pour plus d’information sur le réseau de la recherche DCRCHUQ et ses différents sous-réseaux, suivez ce lien.