Protocole de découverte de services

Magazine
Marque
GNU/Linux Magazine
Numéro
190
Mois de parution
février 2016
Domaines


Résumé
Le but de cet article est de mettre au point un protocole de découverte de services (base de données, serveur apache, etc.) indépendant de la localisation réseau du service. Nous appliquerons ce protocole au cas particulier de MariaDB.


L'objectif

Les services réseaux (bases de données, serveur web…) sont exécutés sur des machines ayant une adresse IP sur un port connu d'avance. Par exemple, MariaDB utilise le port TCP 3306, PosgreSQL le port 5432 ou encore les serveurs Web le port 80. Les architectures techniques des applications distribuées passent donc par une connaissance a priori des différentes localisations réseaux de ces services. Le but de cet article est de montrer comment remplacer cette connaissance a priori par un protocole réseau permettant de trouver dynamiquement les services. Ce protocole s'inspire du protocole générique SSDP implémenté, mais emploie plutôt le format JSON sans utilisation du HTTP.

L'objectif de cet article est donc de remplacer le paradigme où un client se connecte à un serveur sur un couple adresse IP/port TCP bien connu par un paradigme où le client demande au réseau où se trouve le service demandé avant la connexion.

Les outils

Afin de mettre en place ce...

Cet article est réservé aux abonnés. Il vous reste 94% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Netcat, l’histoire d’un couteau suisse pour le réseau

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Domaines
Résumé

Lier le monde de l’administration système et celui du réseau n’est pas chose aisée, ni donné à tout le monde. De nombreux outils présents issus du monde de l’open source essaient désespérément d’y trouver une place. L’un d’entre eux a par ailleurs une longueur d’avance. Permettant de jouer avec la création de socket sur la couche transport du modèle OSI, Netcat rayonne dans le monde underground depuis déjà de nombreuses années. Rien de tel qu’une petite histoire pour parler de ce programme légendaire...

Définissez l'architecture de vos serveurs et installez-les

Magazine
Marque
Linux Pratique
HS n°
Numéro
49
Mois de parution
novembre 2020
Domaines
Résumé

Dans cet article, nous réfléchirons aux besoins de sécurité auxquels nos serveurs devront répondre. Il sera d’ailleurs plus question d’architecture que de serveur personnel. Pourquoi cela ? Car nos besoins vont à coup sûr évoluer dans le temps. L’approche la plus pérenne sera donc de mener une réflexion basée sur des services et non sur un serveur unique. Nous allons aussi nous attacher à assurer la résilience de nos services de base. Nos choix d’architecture auront pour objectif de pouvoir mieux détecter, contrer et éventuellement réparer les dommages causés par une attaque informatique. Nous pourrons par exemple restaurer nos services si un attaquant réussissait à prendre le contrôle du serveur. Notre plan de bataille commencera par la définition des grandes lignes de notre infrastructure, puis par la sélection de nos fournisseurs. Nous déploierons ensuite le serveur avec un premier palier de sécurisation système.