Je n'avais pas précisé, mais la solution serait pour du flux TCP pour une 
application propriétaire et/ou des tunnels IPSEC

Donc plutôt type Infoblox que reverse proxy

Je vais creuser chez eux, ce lien semble décrire notre besoin :

https://insights.infoblox.com/solution-notes/infoblox-solution-note-combining-gslb-enterprise-grade-ddi

Merci pour vos pistes

Michel

-----Message d'origine-----
De : frnog-requ...@frnog.org <frnog-requ...@frnog.org> De la part de Emmanuel 
ANDRÉ via frnog
Envoyé : lundi 15 avril 2024 18:29
À : frnog@frnog.org
Objet : Re: [FRnOG] [TECH] DNS Load Balancer

oui c'est propre.

Dans le série argent, Infoblox fait ça aussi très bien en y associant des 
health check qui peuvent s'avérer sophistiqués (et configurables)


Le 15/04/2024 à 18:24, David Ponzone a écrit :
> Mauvaise solution, car tu ne contrôles pas combien de temps les résolveurs 
> (des grozopérateurs, en particulier) vont cacher ton entrée (ils peuvent ne 
> pas respecter les TTL trop bas, ça se fait pas, mais c’est la vie).
> Le plus propre c’est plutôt de pointer vers l’IP d’un reverse proxy qui ne 
> peut « pas » tomber, genre Cloudflare, qui lui va être capable de basculer 
> vers plusieurs IP réelles chez toi, en fonction de différents critères 
> configurables.
>
> David
>
>> Le 15 avr. 2024 à 18:17, Michel KOENIG via frnog <frnog@frnog.org> a écrit :
>>
>> Bonjour,
>> Nous souhaiterions mettre en place une entrée DNS de type A qui pointe vers 
>> une IP publique chez nous
>> Et qu’en cas de rupture de ce lien, cette entrée DNS pointe sur la ligne de 
>> backup qui a bien entendu une autre IP publique
>> Avez-vous connaissance d’une solution facile à mettre en œuvre (SOA chez 
>> nous) ou disponible chez un provider ?
>> Cordialement
>> Michel KOENIG
>>
>> ---------------------------
>> Liste de diffusion du FRnOG
>> https://antiphishing.vadesecure.com/v4?f=aE5kV3BaVnNnTjB3Y3BWRjJYI4ZXv8g-iJPTGbnBvUbSSZEmNNKSgTXrA9r6ErfY&i=ejBDWDdYZkh4QUNNYk1kS1fIqFvrRkGrBHeypsHdv1I&k=7fcn&r=MTl4NlBERnR4OXJtRkRpdQyecc69lvCyPr2r_ZzkuXao-F60nefW1ryFIpoTx-zL&s=392ba9cb6f5057a928901f1d2971f6872ee58381c888d39a2d81ffc17b3fcb2c&u=http%3A%2F%2Fwww.frnog.org%2F
>
> ---------------------------
> Liste de diffusion du FRnOG
> https://antiphishing.vadesecure.com/v4?f=aE5kV3BaVnNnTjB3Y3BWRjJYI4ZXv8g-iJPTGbnBvUbSSZEmNNKSgTXrA9r6ErfY&i=ejBDWDdYZkh4QUNNYk1kS1fIqFvrRkGrBHeypsHdv1I&k=7fcn&r=MTl4NlBERnR4OXJtRkRpdQyecc69lvCyPr2r_ZzkuXao-F60nefW1ryFIpoTx-zL&s=392ba9cb6f5057a928901f1d2971f6872ee58381c888d39a2d81ffc17b3fcb2c&u=http%3A%2F%2Fwww.frnog.org%2F

-- 
Bien cordialement,
Emmanuel André


---------------------------
Liste de diffusion du FRnOG
https://antiphishing.vadesecure.com/v4?f=aE5kV3BaVnNnTjB3Y3BWRjJYI4ZXv8g-iJPTGbnBvUbSSZEmNNKSgTXrA9r6ErfY&i=ejBDWDdYZkh4QUNNYk1kS1fIqFvrRkGrBHeypsHdv1I&k=7fcn&r=MTl4NlBERnR4OXJtRkRpdQyecc69lvCyPr2r_ZzkuXao-F60nefW1ryFIpoTx-zL&s=392ba9cb6f5057a928901f1d2971f6872ee58381c888d39a2d81ffc17b3fcb2c&u=http%3A%2F%2Fwww.frnog.org%2F

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à