DNS

Adam Tkáč, 207449@mail.muni.cz

DNS - co to vlastně je

Struktura DNS

Resolver

Nameserver

DNS protokol, rozšíření, bezpečnost

BIND - Berkeley Internet Name Domain/Daemon

Příklad /etc/named.conf
	options {
		directory "/var/named";					// kde jsou uloženy soubory se zónami
		forwarders { IP; };					// kam se směřují query, na ktere neni odpověď
		recursion yes;						// povolení rekurzivního chování
		allow-query { IP;
			      10.0.0.0/24;
			      key server1-server2; };			// kdo se může dotazovat (TSIG)
	};

	zone "." IN {							// zóna kořenových nameserverů
		type hint;
		file "named.ca";
	};

	zone "bogus.com" IN {						// dopředná zóna pro bogus.com.
		type master;						// primární zóna
		file "bogus.com.db";					// kde se nachází soubor zóny
		allow-update { IP; key server1-server2; };		// kdo smí updatovat záznamy
		allow-transfer { IP; key server1-server2; }		// kdo může stahovat zónu
	};

	zone "0.0.10.in-addr.arpa" IN {					// reverzní zóna pro 10.0.0
		type master;
		file "bogus.com.db.reverse"
	};

	zone "slave.bogus.com" IN {
		type slave;						// sekundární zóna
		file "slave.bogus.com";
		masters { 1.1.1.1 key server1-server2; };		// primární server
	};

	key server1-server2 {						// TSIG
		secret "VSULj7NkAd7g6tFFrfE9hg==";
		algorithm hmac-md5;
	};

	server 1.1.1.1 {						// pro komunikaci se serverem 1.1.1.1 používej tento klíč
		keys server1-server2;
	};
	
Vzled zóny pro bogus.com
	$TTL 1D

@       IN  SOA ns.bogus.com 123456.fi.muni.cz (	; Primární NS a email administrátora
            20060304 					; Slouží k identifikaci verze zóny pro sekundární NS
            3H						; Jak často sekundární NS stahuje zónu
            15M						; Pokud stažení selže za jak dlouho stahovat znovu
            2W						; Za jak dlouho je zóna neplatná (pokud neni updatovaná)
            1D   )					; Defaultni TTL pro zaznamy

        IN  NS  ns					; autoritativní server
	IN NS ns-slave					; 	-||-

        IN  MX  ns					; mailserver

	alias     IN  CNAME   ns			; alias.bogus.com. je alias pro ns.bogus.com.

	ns      IN  A   192.168.2.111			; IPv4 dopředné mapování
	ns-slave  IN  AAAA   asdf::asdf			; IPv6 dopředné mapování
	
Bezpečnost archiv referátů PV090