Konfigurace DNS serveru

Transkript

Konfigurace DNS serveru
DNS server a záznamy
související materiály:
Správa služeb /* ovládání služeb a konfigurace */
Firewall a zabezpečení /* nastavení firewallu, selinux, hosts */
Manuál bind serveru
standardy
RFC1035 RFC1912 RFC4402 -
a normy:
http://www.ietf.org/rfc/rfc1035.txt
http://www.ietf.org/rfc/rfc1912.txt
http://www.ietf.org/rfc/rfc4408.txt (SFP record)
důležité soubory:
/etc/named.conf /* konfigurační soubor bind serveru (distribuce RedHat) */
/etc/named.rfc1912.zone /* konfigurační zón - musí být linkován z named.conf (distribuce RedHat) */
/etc/sysconfig/named /* konfigurační soubor bind serveru - nastavení chroot, IPV4, ... (distribuce
RedHat) */
/var/named /* složka pro zónové soubory (distribuce RedHat) */
/etc/bind /* složka pro konfigurační a zónové soubory (distribuce Debian) */
/etc/bind/named.conf /* konfigurační soubor bind serveru (distribuce Debian) */
/etc/default/bind9 /* konfigurační soubor bind serveru - nastavení chroot, IPV4, ... (distribuce
Debian) */
/etc/named /* konfigurační složka bind serveru (některé ostatní distribuce) */
/etc/init.d/named /* spuštěcí/stopující skript bind serveru (distribuce RedHat) */
/etc/init.d/bind9 /* spuštěcí/stopující skript bind serveru (distribuce Debian) */
/var/run/named/named.pid /* proces ID bind serveru */
/etc/resolv.conf /* nastavení DNS serveru, ketrý se má použít pro překlad adres */
instalace dns serveru bind:
[root@server ~]# yum install bind /* instalace bind dns serveru (distribuce RedHat) */
[root@server ~]# yum install bind-chroot /* instalace chrootovaného bind dns serveru (distribuce
RedHat) */
[root@server ~]# yum install bind-utils /* instalace utilit pro bind (distribuce RedHat) */
[root@server ~]# apt-get install bind9 /* instalace bind dns serveru (distribuce Debian) */
[root@server ~]# apt-get install bind9utils /* instalace utilit pro bind (distribuce Debian) */
zjištění správnosti konfigurace:
[root@server ~]# named-checkconf /* zjištění správnosti celé konfigurace DNS serveru */
[root@server ~]# named-checkzone DOMÉNA ZÓNOVÝ_SOUBOR /* zjištění správnosti nastavení zónového
souboru */
typy záznamů v zónovém souboru:
/* pouze některé vybrané, další typy např. */
A - jméno -> ipadresu (IPV4)
AAAA - jméno -> ipadresu (IPV6)
CNAME - alias k jinému jménu (A, AAAA)
MX - poštovní server (více záznamů, různé priority)
NS - DNS server
SOA - základní informace o doméně (NS, mail, ...)
SFP - "ochrana proti spamu" - definice odchozích serverů (smtp)
konfigurace bind serveru (named.conf):
listen-on port PORT { ADRESA; } /* nastavení portu a ip adresy na které server naslouchá IPV4, více
adres - hodnoty jsou odděleny středníkem */
listen-on-v6 PORT { ADRESA; } /* nastavení portu a ip adresy na které server naslouchá IPV6, více
adres - hodnoty jsou odděleny středníkem */
directory /* nastavení adresáře pro bind, např. pro zónové soubory */
allow-query { ADRESA/SÍŤ; } /* nastavuje adresy nebo sítě pro které server zpracovává požadavky,
hodnoty jsou odděleny středníkem */
recursion YES/NO /* udává jestli se server dotazuje nadřazených DNS serverů, pokud nezná odpověď */
konfigurace zóny (named.rfc1912.zones):
zone "testovaci.cz" IN {
type master;
file "testovaci.cz"; /* relativní cesta od adresáře nastaveného directivou 'directory' v
named.conf */
allow-update { none; }; /* lze např. automaticky aktualizovat pomocí dhcp serveru */
}
ukázkový zónový soubor (např. testovaci.cz):
/*
název souboru musí bít dle nastavení zóny, tedy např. testovaci.cz (/var/named/testovaci.cz)
; = komentář - vše za středníkem je komentář
*/
$ORIGIN testovaci.cz.
$TTL 86400
@
IN SOA dns.testovaci.cz. administrator.testovaci.cz. ( /* administrator.testovaci.cz emailová adresa @ nahrazuje . */
20130311 ; serial
/* viz RFC1035, z každou změnou je nutné hodnotu inkrementovat
např. 0,1,2 nebo lépe datum ve tvaru YYYYMMDD, kde je zároveň datum změny */
28800 ; refresh
/* viz RFC1035 */
7200 ; retry
/* viz RFC1035 */
864000 ; expire
/* viz RFC1035 */
86400 ) ; minimum
/* viz RFC1035 */
dns
www
mail
smtp1
smtp2
@
IN
MX
MX
IN
IN
IN
IN
IN
IN
NS
10
20
A
A
CNAME
A
A
TXT
dns
smtp1
/* 10, 20 - priority */
smtp2
x.x.x.a
x.x.x.b
www
x.x.x.c
x.x.x.d
”v=spf1 include:_spf.google.com ~all”

Podobné dokumenty

Slidy - InstallFest

Slidy - InstallFest https://secure.nic.cz//files/jkadlec/kurzy/dns/if/wszone

Více

Principy a správa DNS - cvičení

Principy a správa DNS - cvičení Pomocný server má jméno nXXa.nebula.cesnet.cz. Proti hlavnímu jsou jeho prostředky omezené – má méně paměti a nemá k dispozici IPv4 adresu. Na serveru je předinstalován Knot DNS a vytvořena zóna nX...

Více

Nastavení datových služeb pro Orange SK

Nastavení datových služeb pro Orange SK Nastavení e-mailového klienta Klikněte na „Start“ a položku „Zprávy“. Vyberte v následujícím okně položku „Email Setup“.

Více

Spam

Spam .. “Izák řekl Jákobovi: „Přistup, synu, sáhnu si na tebe, jsi-li můj syn Ezau nebo ne.“ Jákob tedy přistoupil k svému otci Izákovi, on na něho sáhl a řekl: „Hlas je to Jákobův, ale ruce jsou Ezauov...

Více

- Konference Security

- Konference Security .. I vešel k svému otci a řekl: „Můj otče!“ On odvětil: „Tu jsem. Který jsi ty, můj synu?“ Jákob řekl otci: „Já jsem Ezau, tvůj prvorozený. Učinil jsem, co jsi mi uložil. .. .. “Izák řekl Jákobovi:...

Více

maail yahoo

maail yahoo souboru named.conf zone "testA.cs.vsb.cz" { type master; //tento name server bude //primární a autoritativní //pro tuto doménu. file "/etc/bind/db.testA"; //Soubor s definicí jednotlivých záznamu

Více

Prezentace - markeeting.cz

Prezentace - markeeting.cz 3. Import nákladů do GA - Kdy a proč použít? ● Pohled na data přímo v GA ● Trendy Sklik x Adwords ● Napojení GA na další nástroje Pozn. pouze na úroveň kampaně!

Více

Obecná propojka

Obecná propojka Konfigurační hodnoty se zapamatují pro počítač, na kterém je nastavujete. Při síťových instalacích je proto potřebné nastavit hodnoty na každém počítači zvlášť.

Více