DNSSEC. Adam Tkac, Red Hat, Inc. 23. dubna 2009
|
|
- Radek Matějka
- před 10 lety
- Počet zobrazení:
Transkript
1 DNSSEC Adam Tkac, Red Hat, Inc. 23. dubna 2009
2 Copyright Љ 2009 Adam Tkс, Red Hat, Inc. Copyright Љ 2009 Tomс Janou ek (beamer template) Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation License, Version 1.2 or any later version published by the Free Software Foundation; with no Invariant Sections, no Front-Cover Texts, and no Back-Cover Texts.
3 Obsah 1 кvod DNS Zranitelnost DNS 2 DNSSEC кvod Novщ typy zсznam Jak DNSSEC pracuje 3 Praktickщ nasazenэ, server BIND Podepisovсnэ zѓny Souasn stav Testovсnэ a hledсnэ chyb 4 Zdroje
4 Section 1 Uvod
5 кvod DNS Co je to DNS? hierarchickщ pojmenovсnэ poэta a slueb na Internetu distribuovanс databсze sdruuje poэtae do logickch celk, tzv. domщn
6 кvod DNS Historie distribuce jmen v souboru hosts zсkladnэ kameny DNS v roce 1987 TSIG, autentizace pomocэ sdэlenщho tajemstvэ souasnщ DNSSEC v beznu 2005 dal э vylep enэ (NSEC3) v beznu 2008
7 кvod DNS Jak DNS pracuje pouэvс bezstavov UDP protokol resolver (= uivatel) se ptс serveru, kter obvykle provozuje jeho internetov provider (ISP) ISP server rekurzivn vye э dotaz a vrсtэ odpovd uivateli
8 кvod DNS Pэklad
9 кvod Zranitelnost DNS Zranitelnost zсkladnэ problщm - jak ovit autenticitu a integritu pэchozэch dat pvodnэ nсvrh omezenщ monosti zabezpeenэ (zdrojov port + transaknэ ID) mnoho implementacэ nepouэvс nсhodnщ эsla pi znalosti ID a portu lze podvrhnout odpovd hrubou silou lze nсhodnс эsla prolomit
10 кvod Zranitelnost DNS Cache poisonning vloenэ podvrench dat do ke e rekurzivnэho serveru
11 Section 2 DNSSEC
12 DNSSEC кvod кvod zaji t uje autenticitu a integritu dat definice v RFC RFC 4035 vyuэvс asymetrickou kryptografii pracuje na principu etzu dvry zavсdэ novщ typy zсznam odkrvс zсznamy v zѓn
13 DNSSEC Novщ typy zсznam Novщ typy zсznam DNSKEY veejn k, zсznamy jsou podepisovсny korespondujэcэm privсtnэm k em specifikuje kryptografick algoritmus, kter je pouэvсn RRSIG (Resource Record SIGnature) digitсlnэ podpis, obsahuje pouэvan kryptografick algoritmus, jmщno k e, kterm byl podepsсn a as uvedenэ a expirace podpisu DS (Delegation Signer) vytvсэ etz dvry mezi zѓnou a nadazenou zѓnou obsahuje otisk podpisovщho k e k (KSK) uloen v nadazenщ zѓn NSEC (Next SECure) autentizovanщ popenэ existence obsahuje odkaz na dal э autoritativnэ zсznam v zѓn odkrvс v echny zсznamy v zѓn (zone enumeration, NSEC3)
14 DNSSEC Jak DNSSEC pracuje AD, CD a DO bity DO bit (DNSSEC OK) nastavuje rekurzivnэ server v dotazu. Znaэ, e autoritativnэ server mс vracet DNSSEC data (DNSKEY, RRSIG...) AD bit (Authentic Data) nastavuje rekurzivnэ server v odpovdi u zсznam, u kterch ovil podpis CD bit (Checking Disabled) nastavuje klient. Rekurzivnэ server potщ neovuje podpis zсznam
15 DNSSEC Jak DNSSEC pracuje Pэklad bezpenщho DNS
16 Section 3 Prakticke nasazen, server BIND
17 Praktickщ nasazenэ, server BIND Podepisovсnэ zѓny K e - KSK a ZSK ZSK (Zone Signing Key) podepsсnэ samotnщ zѓny kryptograficky slab э (3 msэce, RSA/SHA1, 1024 bit) KSK (Key Signing Key) podepisovсnэ ZSK pэslu n DS zсznam uloen v nadazenщ zѓn kryptograficky silnj э (platnost 1 rok, RSA/SHA1, 4096 bit)
18 Praktickщ nasazenэ, server BIND Podepisovсnэ zѓny Generovсnэ k - dnssec-keygen souсst populсrnэho serveru BIND Generovсnэ ZSK $ dnssec-keygen -a RSASHA1 -b n ZONE example.com Kexample.com vygenerovсny jsou dva soubory - privсtnэ a veejnс сst ZSK Generovсnэ KSK $ dnssec-keygen -a RSASHA1 -b f KSK \ -n ZONE example.com Kexample.com parametr -f KSK znaэ, e jde o KSK vygenerovсny jsou dva soubory - privсtnэ a veejnс сst KSK
19 Praktickщ nasazenэ, server BIND Podepisovсnэ zѓny Podepisovсnэ zѓny - dnssec-signzone pidat veejnou сst ZSK a KSK do zѓnovщho souboru podepsat pomocэ dnssec-signzone (souсst serveru BIND) Podepsсnэ zѓny $ dnssec-signzone -o example.com -N increment example.com example.com.signed
20 Praktickщ nasazenэ, server BIND Podepisovсnэ zѓny Podepisovсnэ zѓny - pokraovсnэ podepsanс zѓna je v souboru example.com.signed example.com.signed je abecedn seazen, obsahuje DNSKEY, RRSIG a NSEC zсznamy podepsanс zѓna mnohem vt э v named.conf nastavit jmщno souboru zѓny, nastavit parametr dnssec-enable na rekurzivnэm serveru nastavit parametr dnssec-validation poslat pэslu n DS zсznam do nadazenщ domщny (nachсzэ se v souboru dsset-example.com.)
21 Praktickщ nasazenэ, server BIND Podepisovсnэ zѓny Sprсva podepsanщ zѓny platnost podpis zaэnс hodinu ped spu tnэm dnssec-signzone platnost konэ 30 dn po podepsсnэ (pozor na TTL!), potщ znovu spustit dnssec-signzone KSK a ZSK musэ bt periodicky mnny utility zjednodu ujэcэ proces podepisovсnэ a sprсvy na
22 Praktickщ nasazenэ, server BIND Podepisovсnэ zѓny Doporuenэ je vhodnщ pouэvat standardnэ adresсovou strukturu zѓny uklсdat ve stejn pojmenovanch souborech podepsanщ zѓny uklсdat v.signed souborech uklсdat v echny zѓnovщ soubory ve stejnщm adresсi
23 Praktickщ nasazenэ, server BIND Souasn stav Trusted keys - Dvryhodnщ k e aby bylo monщ ovit podpisy je poteba znсt a mэt oven jejich DNSKEY (KSK) pokud nenэ DS zсznam v nadazenщ zѓn musэ se DNSKEY ovit run a potщ musэ bt vloen do souboru named.conf (trusted-keys) v ideсlnэm pэpad bude pouze jeden - k. zѓny
24 Praktickщ nasazenэ, server BIND Souasn stav Lookaside validation v souasnщ dob nenэ podepsсna koenovс domщna sprсva k pro v echny podepsanщ domщny je velmi nсronс pokud neexistuje DS zсznam v nadazenщ zѓn, hledс se v DLV registru, pokud je nalezen, pouije se nejznсmj э DLV registr spravuje ISC (
25 Praktickщ nasazenэ, server BIND Souasn stav DNSSEC v domщn cz. zaveden jejэ k lze autentizovat pes ISC DLV registr
26 Praktickщ nasazenэ, server BIND Testovсnэ a hledсnэ chyb Hledсnэ chyb velmi uiten nсstroj je dig obvyklщ chyby cэlov server neodpovэdс na EDNS0 dotazy RRSIG zсznam je pro l k zсznamu chybэ pэslu n DNSKEY k KSK nejde ovit z nadazenщ zѓny (nebo DLV registru) cэlov server neodpovэdс server nepodporuje EDNS0 chybn nastaven firewall nebo router +edns=0 <autoritativnэ_zсznam>
27 Praktickщ nasazenэ, server BIND Testovсnэ a hledсnэ chyb Hledсnэ chyb - pokraovсnэ pro l (expirovan) RRSIG zсznam dig <zсznam> +dnssec +cd chybэ pэslu n DNSKEY k dig <jmщno_klэe> dnskey +multi chybn DS/DLV zсznam <jmщno_klэe> DS
28 Section 4 Zdroje
29 Zdroje Zdroje RFC DNS Security Introduction and Requirements RFC Resource Records for the DNS Security Extensions RFC Protocol Modifications for the DNS Security Extensions RFC DNSSEC Operational Practices RFC DNS Security (DNSSEC) Hashed Authenticated Denial of Existence in 6 minutes.pdf
DNSSEC 22. 4. 2010. Pavel Tuček xtucek1@fi.muni.cz
DNSSEC 22. 4. 2010 Pavel Tuček xtucek1@fi.muni.cz Obsah 1. Co je DNS a co zajišťuje? 2. Problémy DNS. 3. Co je DNSSEC a co přináší nového? 4. Principy, technologie a algoritmy použité v DNSSEC 5. Jak DNSSEC
Název materiálu: Hydrostatická tlaková síla a hydrostatický tlak
Reg.č. CZ.1.07/1.4.00/21.1720 Příjemce: Základní škola T. G. Masaryka, Hrádek nad Nisou, Komenského 478, okres Liberec, příspěvková organizace Název projektu: Kvalitní podmínky- kvalitní výuka Název materiálu:
DNSSEC během 6 minut
DNSSEC během 6 minut Historie aktualizací Nečíslováno Původní vydání 1.1 Úpravy gramatiky, přidáno číslo verze 1.2 Rozdělení na 2 části 1.3 Oprava v dnssec keygen, přidána historie aktualizací 1.4 Oprava
Provozní manuál DNSSec pro registr.cz a 0.2.4.e164.arpa
Provozní manuál DNSSec pro registr.cz a 0.2.4.e164.arpa verze 1.9., platná od 1.1.2010 Úvod Tento materiál určuje provozní pravidla, kterými se řídí sdružení CZ.NIC při správě DNSSEC klíčů, konkrétně postupy
Provozní manuál DNSSec pro registr.cz a 0.2.4.e164.arpa
Provozní manuál DNSSec pro registr.cz a 0.2.4.e164.arpa verze 2.0., platná od 1.3.2011 Úvod Tento materiál určuje provozní pravidla, kterými se řídí sdružení CZ.NIC při správě DNSSEC klíčů, konkrétně postupy
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů DNSSEC. Jiří Smítka.
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů DNSSEC Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/18 Proč je potřeba zabezpečit DNS Nezabezpečený
Kinematická metoda výpočtu reakcí staticky určitých soustav
Kinematická metoda výpočtu reakcí staticky určitých soustav 1) Uvolnění jednoho stupně volnosti odpovídající reakci, kterou chceme určit (vytvoření kinematického mechanismu o jednom stupni volnosti). Zavedení
DNSSEC Validátor - doplněk prohlížečů proti podvržení domény
DNSSEC Validátor - doplněk prohlížečů proti podvržení domény CZ.NIC z.s.p.o. Martin Straka / martin.straka@nic.cz Konference Internet a Technologie 12 24.11.2012 1 Obsah prezentace Stručný úvod do DNS
Princip virtuálních prací (PVP)
Zatěžujme pružinu o tuhosti k silou F k ū F Princip virtuálních prací (PVP) 1 ū u Energie pružné deformace W ext (skalár) je definována jako součin konstantní síly a posunu. Protože se zde síla během posunu
Automatická správa keysetu. Jaromír Talíř
Automatická správa keysetu Jaromír Talíř jaromir.talir@nic.cz 20. 06. 2017 Proč? 51,5% není 100% Proč? 51,5% není 100% Počet domén zveřejňujících DNSKEY (KSK = flag 257), které nemají nastaven KeySet v
DNSSEC v praxi. CZ.NIC z.s.p.o. Laboratoře CZ.NIC Ondřej Surý ondrej.sury@nic.cz 24. 11. 2010
DNSSEC v praxi CZ.NIC z.s.p.o. Laboratoře CZ.NIC Ondřej Surý ondrej.sury@nic.cz 24. 11. 2010 1 Obsah Proč je zapotřebí zabezpečení DNS Lehký, ale jen velmi lehký úvod do DNSSECu DNSSEC v.cz Jak jednoduše
Lokalizace QGIS, GRASS
13. ledna 2009 Copyright 2008 (c) Hořejší, Havĺıčková, Valenta Permission is granted to copy, distribute and/or modify this document under the terms of the GNU Free Documentation Licence, Version 1.2 or
DNSSEC: implementace a přechod na algoritmus ECDSA
DNSSEC: implementace a přechod na algoritmus ECDSA Konference Internet a Technologie 2017 21. 6. 2017 Martin Švec ZONER software, a.s. martin.svec@zoner.cz ZONER software, a.s. Na trhu od roku 1993 Divize
Knot DNS a DNSSEC. IT14 Workshop Jan Kadlec Daniel Salzman
Knot DNS a DNSSEC IT14 Workshop 23. 5. 2014 Jan Kadlec jan.kadlec@nic.cz Daniel Salzman daniel.salzman@nic.cz Co bude potřeba Vlastní notebook Operační systém Linux/*BSD/MAC OS Připojení k síti https://secure.nic.cz/files/it14/knot/
PostGIS Topology. Topologická správa vektorových dat v geodatabázi PostGIS. Martin Landa
Přednáška 5 Topologická správa vektorových dat v geodatabázi PostGIS 155UZPD Úvod do zpracování prostorových dat, zimní semestr 2018-2019 Martin Landa martin.landa@fsv.cvut.cz Fakulta stavební ČVUT v Praze
Time-Stamp. protokol
Časová razítka Time-Stamp protokol K čemu slouží časová razítka Prokázání existence dat v daném časovém okamžiku Podpis byl vytvořen v intervalu platnosti odpovídajícího certifikátu Transakce proběhla
Rastrová reprezentace geoprvků model polí Porovnání rastrové a vektorové reprezentace geoprvků Digitální model terénu GIS 1 153GS01 / 153GIS1
GIS 1 153GS01 / 153GIS1 Martin Landa Katedra geomatiky ČVUT v Praze, Fakulta stavební 14.11.2013 Copyright c 2013 Martin Landa Permission is granted to copy, distribute and/or modify this document under
DNSSEC na vlastní doméně snadno a rychle
DNSSEC na vlastní doméně snadno a rychle Ondřej Caletka 6. března 2016 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) DNSSEC na vlastní doméně
Principy a správa DNS - cvičení
Principy a správa DNS - cvičení Ondřej Caletka 17. června 2015 Obsah 1 Zprovoznění virtuálních serverů 2 1.1 DNSViz.................................... 2 2 Ovládání utilit host a dig 2 2.1 host......................................
Integrální definice vnitřních sil na prutu
Přednáška 04 Integrální definice vnitřních sil Ohb prutu v rovinách x, x Šikmý ohb Kombinace normálové síl s ohbem Poloha neutrální os Jádro průřeu Příklad Copright (c) 011 Vít Šmilauer Cech Technical
DNSSEC. Proč je důležité chránit internetové domény? CZ.NIC z.s.p.o. Pavel Tůma pavel.tuma@nic.cz 11. 2. 2009
DNSSEC Proč je důležité chránit internetové domény? CZ.NIC z.s.p.o. Pavel Tůma pavel.tuma@nic.cz 11. 2. 2009 1 Systém doménových jmen Proč vlastně doménová jména? IP adresa 124.45.10.231 2001:1488:800:200:217:a4ff:fea7:49fe
Přednáška 08. Obecná trojosá napjatost. Napětí statické rovnice Deformace geometrické rovnice Zobecněný Hookeův zákon Příklad zemní tlak v klidu
Přednáška 08 Obecná trojosá napjatost Napětí statické rovnice Deformace geometrické rovnice Zobecněný Hookeův ákon Příklad emní tlak v klidu Copyright (c) 2011 Vít Šmilauer Cech Technical University in
Výpis z registru doménových jmen.cz
Výpis z registru doménových jmen.cz Zde uvedené údaje jsou platné k 11.12.2018 19:16:14 SEČ Doména zsjirasek.cz Registrace od 14.07.2003 Poslední aktualizace 28.11.2018 Datum expirace 13.07.2019 Držitel
Platnost Bernoulli Navierovy hypotézy
Přednáška 03 Diferenciální rovnice ohybu prutu Platnost Bernoulli Navierovy hypotézy Schwedlerovy věty Rovnováha na segmentech prutu Clebschova metoda integrace Příklady Copyright (c) 011 Vít Šmilauer
Princip virtuálních posunutí (obecný princip rovnováhy)
SMA2 Přednáška 05 Princip virtuálních posunutí Deformační metoda Matice tuhosti prutu pro tah/tlak Matice tuhosti prutu pro ohyb Program EduBeam Příklady Copyright (c) 2012 Vít Šmilauer Czech Technical
Výpis z registru doménových jmen.cz
Výpis z registru doménových jmen.cz Zde uvedené údaje jsou platné k 11.09.2019 17:33:16 SELČ Doména domprace.cz Registrace od 08.12.2011 Poslední aktualizace 19.10.2016 Datum expirace 08.12.2019 Držitel
Útok na DNS pomocí IP fragmentů
Útok na DNS pomocí IP fragmentů Původní článek Amira Herzberga & Hayi Shulmanové Tomáš Hlaváček tomas.hlavacek@nic.cz IT13.2, 30.11.2013 Fragmentační útok na IP protokol Článek Amir Herzberg & Haya Shulman:
Platnost Bernoulli Navierovy hypotézy
Přednáška 0 Platnost Bernoulli Navierovy hypotézy Diferenciální rovnice ohybu prutu Schwedlerovy věty Rovnováha na segmentech prutu Clebschova metoda integrace Vliv teploty na průhyb a křivost prutu Příklady
Ondřej Caletka. 2. března 2014
Provozování DNS Ondřej Caletka 2 března 2014 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 30 Česko Ondřej Caletka (CESNET, z s p o) Provozování DNS 2 března 2014 1 / 22 O sdružení CESNET
Redukční věta princip
SA Přednáška 4 Redukční věta Staticky neurčité příhradové konstrukce Spojité nosníky Uzavřené rámy Oecné vlastnosti staticky neurčitých konstrukcí Copyright (c) Vít Šmilauer Czech Technical University
Správa linuxového serveru: DNS a DHCP server dnsmasq
Home» Články» Praxe» Správa linuxového serveru» Správa linuxového serveru: DNS a DHCP server... Předchozí kapitola Zpět na obsah Následující kapitola Správa linuxového serveru: DNS a DHCP server dnsmasq
Domain Name System (DNS)
Domain Name System (DNS) Co je DNS RFC 1034, 1035 řeší vzájemné převody mezi jmény a IP adresami rozšířeno na distribuovanou databází informací jména nemají žádnou vazbu s topologií sítě hierarchická struktura
Administrace OS UNIX
Sít,sít ové rozhraní, DNS Administrace OS UNIX Ing. Zdenk Muziká, CSc., Ing. Jan d árek, Ph.D. Katedra teoretické informatiky Fakulta informaních technologií eské vysoké uení technické v Praze Píprava
Princip virtuálních posunutí (obecný princip rovnováhy)
SMA Přednáška 5 Princip virtuálních posunutí Deformační metoda Matice tuhosti prutu pro tahtlak Matice tuhosti prutu pro ohyb Program EduBeam Příklady Copyright (c) Vít Šmilauer Czech Technical University
Jednoosá tahová zkouška betonářské oceli
Přednáška 06 epružné chování materiálu Ideálně pružnoplastický model Plastická analýza průřezu ohýbaného prutu Mezní plastický stav konstrukce Plastický kloub Interakční diagram, M Příklady Copyright (c)
PostGIS Raster. Správa rastrových dat v geodatabázi PostGIS. Martin Landa. 155UZPD Úvod do zpracování prostorových dat, zimní semestr
Přednáška 6 Správa rastrových v geoabázi PostGIS 155UZPD do zpracování prostorových, zimní semestr 2016-2017 Martin Landa martin.landa@fsv.cvut.cz Fakulta stavební ČVUT v Praze Katedra geomatiky http://geo.fsv.cvut.cz/gwiki/155uzpd
Implementace DNSSEC v CZ.NIC, z.s.p.o.
Implementace DNSSEC v CZ.NIC, z.s.p.o. Úvod Provoz doménových jmenných serverů v prostředí internetu s sebou v dnešní době přináší různá rizika. Na správném a bezchybném provozu doménového jména závisí
Principy a správa DNS
Principy a správa DNS Ondřej Caletka, CESNET 24 června 2015 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 30 Česko Ondřej Caletka, CESNET Principy a správa DNS 24 června 2015 1 / 71 Obsah
Přednáška 10. Kroucení prutů
Přednáška 10 Kroucení prutů 1) Kroucení prutu s kruhovým průřezem 2) Volné kroucení prutu s průřezem a) Masivním b) Tenkostěnným otevřeným, střed smyku c) Tenkostěnným uzavřeným 3) Ohybové (vázané) kroucení
Knot DNS workshop (aneb alternativy k BINDu) Jan Kadlec jan.kadlec@nic.cz 2.3.2014
Knot DNS workshop (aneb alternativy k BINDu) Jan Kadlec jan.kadlec@nic.cz 2.3.2014 Program Řečičky o DNS Knot DNS Konfigurace, ovládání Transfery DNSSEC DDNS Rate limiting TSIG Akademie CZ.NIC internetové
Principy a správa DNS - cvičení
Principy a správa DNS - cvičení Ondřej Caletka, CESNET 15. září 2015 Obsah 1 Zprovoznění virtuálních serverů 2 1.1 DNSViz.................................... 2 2 Ovládání utilit host a dig 2 2.1 host......................................
Jednoosá tahová zkouška betonářské oceli
Přednáška 06 Nepružné chování materiálu Ideálně pružnoplastický model Plastická analýza průřezu ohýbaného prutu Mezní plastický stav konstrukce Plastický kloub Interakční diagram N, M Příklady Copyright
DNS. Počítačové sítě. 11. cvičení
DNS Počítačové sítě 11. cvičení Úvod k DNS (Domain Name System) Jmenná služba používaná v Internetu Mapuje doménová jména na IP adresy a naopak Komunikace probíhá nad UDP (port 53), pro velké požadavky/odpovědi
SMA2 Přednáška 08. Symetrické konstrukce Symetrické a anti(sy)metrické zatížení Silová metoda a symetrie Deformační metoda a symetrie Příklady
SA2 Přednáška 08 Symetriké konstruke Symetriké a anti(sy)metriké zatížení Silová metoda a symetrie Deformační metoda a symetrie Příklady Copyright () 2012 Vít Šmilauer Czeh Tehnial University in Prague,
Složené soustavy v rovině, stupně volnosti
Složené soustavy v rovině, stupně volnosti Složená soustava vznikne spojením hmotných bodů, tuhých desek a tuhých těles Foto: autor Maloměřický most s mezilehlou mostovkou, Brno, tři paralelní trojkloubové
Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS
Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace RIP DNS TELNET HTTP SNMP RTP SMTP FTP port UDP TCP IP 1 Aplikační
Principy a správa DNS
Principy a správa DNS Ondřej Caletka 17 června 2015 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 30 Česko Ondřej Caletka (CESNET, z s p o) Principy a správa DNS 17 června 2015 1 / 68 Obsah
Automatická správa KeySetu
Automatická správa KeySetu Bezdotykový DNSSEC Jaromír Talíř jaromir.talir@nic.cz 03.12.2016 Obsah DNSSEC a automatizace Aktuální stav nástrojů a standardů Registrační systém FRED a DNSSEC Speciality implementace
DNSSEC u nás i ve světě. CZ.NIC z.s.p.o. Laboratoře CZ.NIC Ondřej Surý
DNSSEC u nás i ve světě CZ.NIC z.s.p.o. Laboratoře CZ.NIC Ondřej Surý ondrej.sury@nic.cz 28. 4. 2010 1 Obsah Proč je zapotřebí zabezpečení Lehký, ale jen velmi lehký úvod do DNSSECu DNSSEC v.cz Jak nasadit
Stupně volnosti a vazby hmotných objektů
Stupně volnosti a vazby hmotných objektů Reálnou konstrukci či její části idealizujeme výpočetním modelem, který se obvykle skládá z objektů typu hmotný bod model prvku na který působí svazek sil (často
!"##$%&'&()*+,-./&0*(1&(&2)+34.50*6&2&78(94 :.;<&=5>,3&?,-( @%=:A$&BCD&0<8<5< EEE<(F*614BC<F2&
!"##$%&'&()*+,-./&0*(1&(&2)+34.50*6&2&78(94 :.;,3&?,-( @%=:A$&BCD&0
Změna algoritmu podepisování zóny.cz. Zdeněk Brůna
Změna algoritmu podepisování zóny.cz Zdeněk Brůna zdenek.bruna@nic.cz 3.12.2016 Obsah Stav DNSSEC Eliptické křivky Co to vlastně je? Co to znamená pro DNSSEC? Proč je chceme? Prerekvizity zavedení Stav
DNSSEC na vlastní doméně snadno a rychle
DNSSEC na vlastní doméně snadno a rychle Ondřej Caletka 5. listopadu 2016 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) DNSSEC na vlastní doméně
Knot DNS Knot Resolver
Knot DNS Knot Resolver Co přinesl rok 2016? Ondřej Surý ondrej.sury@nic.cz 29. 11. 2016 Knot DNS Novinky v Knot DNS Knot DNS 2.1 (leden 2016) SO_REUSEPORT Dynamická konfigurační databáze Podpora PKCS#11
Počítačové sítě 1 Přednáška č.10 Služby sítě
Počítačové sítě 1 Přednáška č.10 Služby sítě Osnova = Služby sítě = DNS Domain Name System = DNSSEC DNS Secure = DHCP - Dynamic Host Configuration Protocol = DHCP Relay Služby sítě - DNS Domain Name System
GIS 1 155GIS1. Martin Landa Lena Halounová. Katedra geomatiky ČVUT v Praze, Fakulta stavební
GIS 1 155GIS1 Martin Landa Lena Halounová Katedra geomatiky ČVUT v Praze, Fakulta stavební #2 1/21 Copyright c 2013-2018 Martin Landa and Lena Halounová Permission is granted to copy, distribute and/or
Přednáška 10. Kroucení prutů
Přednáška 1 Kroucení prutů 1) Kroucení prutu s kruhovým průřezem ) Volné kroucení prutu s průřezem a) Masivním b) Tenkostěnným otevřeným c) Tenkostěnným uzavřeným ) Ohybové (vázané) kroucení Příklady Copyright
Falšování DNS s RPZ i bez
Falšování DNS s RPZ i bez Ondřej Caletka 7. února 2017 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Falšování DNS s RPZ i bez 7. února 2017
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA INFORMAČNÍCH TECHNOLOGIÍ ÚSTAV INFORMAČNÍCH SYSTÉMŮ FACULTY OF INFORMATION TECHNOLOGY DEPARTMENT OF INFORMATION SYSTEMS AUTOMATICKÁ KONTROLA
Přednáška 10. Kroucení prutů
Přednáška 1 Kroucení prutů 1) Kroucení prutu s kruhovým průřezem ) Volné kroucení prutu s průřezem a) Masivním b) Tenkostěnným otevřeným, střed smyku c) Tenkostěnným uzavřeným ) Ohybové (vázané) kroucení
Y36SPS Jmenné služby DHCP a DNS
Y36SPS Jmenné služby DHCP a DNS Jan Kubr - Y36SPS 1 8/2007 Dynamic host configuration protocol (DHCP) 1993 RFC2131 přidělení parametrů při startu IP adresa, maska, směrovače přidělení IP adresy dynamické
Útoky na DNS. CZ.NIC Labs. Emanuel Petr IT10, Praha
Útoky na DNS CZ.NIC Labs Emanuel Petr 7. 6. 2010 IT10, Praha 1 http://www.checkpoint.com/defense/advisories/public/dnsvideo/index.html 2 Podvržená odpověď... Doručena dříve než odpověď
3. listopadu 2012. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.
DNS pro začátečníky Ondřej Caletka 3. listopadu 2012 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) DNS pro začátečníky 3. listopadu 2012 1 /
Sí DNS (Domain Name System)
IBM i Sí DNS (Domain Name System) Verze 7.2 IBM i Sí DNS (Domain Name System) Verze 7.2 Poznámka Před použitím těchto informací a produktu, ke kterému se tyto informace vztahují, si přečtěte informace
X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007
X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007 Program úloha jmenných služeb informace ve jmenných službách jmenné služby X.500 DNS ostatní Jan Kubr - X36PKO 2 4/2007 Úloha jmenných služeb specializovaná
Přednáška 08. Obecná trojosá napjatost
Přednáška 8 Obecná trojosá napjatost Napětí statické rovnice Deformace geometrické rovnice Zobecněný Hookeův zákon Objemový modul pružnosti Oedometrický modul pružnosti Hlavní napětí, hlavní deformace
SMA2 Přednáška 08. Symetrické konstrukce Symetrické a anti(sy)metrické zatížení Silová metoda a symetrie Deformační metoda a symetrie Příklady
SA2 Přednáška 08 Symetriké konstruke Symetriké a anti(sy)metriké zatížení Silová metoda a symetrie Deformační metoda a symetrie Příklady Copyright () 2012 Vít Šmilauer Czeh Tehnial University in Prague,
Novinky v DNS. I dinosauři měli mladé. Ondřej Surý
Novinky v DNS I dinosauři měli mladé Ondřej Surý ondrej.sury@nic.cz 31.05.2016 Co je nového v DNS? Knot Resolver 1.0.0 Eliptické křivky pro DNSSEC DNS sušenky Minimizace QNAME DNS over TLS Knot Resolver
Stavební mechanika 1 - K132SM1 Structural mechanics
Stavební mechanika 1 - K132SM1 Structural mechanics Přednášející Vít Šmilauer, Ing., Ph.D. katedra Mechaniky vit.smilauer@fsv.cvut.cz místnost D2034, konzultační hodiny Út 10:00 11:30 Literatura Kufner,
Počítačové sítě Aplikační vrstva Domain Name System (DNS)
Aplikační vrstva Domain Name System (DNS) DNS je distribuovaná databáze, kterou používají TCP/IP aplikace k mapování doménových jmen do IP adres (a naopak) DNS informace jsou rozprostřeny po množině DNS
Přednáška 09. Smyk za ohybu
Přednáška 09 Smk a ohbu Vnitřní síl na nosníku ve vtahu k napětí Smkové napětí pro obdélníkový průře Smkové napětí pro obecný průře Smkové ochabnutí Svar, šroub, spřahovací trn Příklad Copright (c) 2011
Principy a správa DNS
Principy a správa DNS Ondřej Caletka 5. května 2016 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET) Principy a správa DNS 5. května 2016 1 / 73 O sdružení
Organizace výuky. Přednášející: Doc. Ing. Vít Šmilauer, Ph.D., B312 Konzultační hodiny St (po domluvě i jindy)
SMA Přednáška Informace o předmětu Energie vnějších a vnitřních sil Virtuální energie vnějších a vnitřních sil Princip virtuálních prací a sil Příklady Copyright (c) Vít Šmilauer Czech Technical University
Vícerozměrné úlohy pružnosti
Přednáška 07 Rovinná napjatost nosné stěny Rovinná deformace Hlavní napětí Mohrova kružnice Metoda konečných prvků pro rovinnou napjatost Laméovy rovnice Příklady Copyright (c) 011 Vít Šmilauer Czech Technical
Jmenné služby a adresace
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Jmenné služby a adresace Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/19 Dynamic host configuration
Ondřej Caletka. 23. května 2014
.. Passive DNS Ondřej Caletka 23. května 2014 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Passive DNS 23. května 2014 1 / 14 O sdružení CESNET
Směry rozvoje v oblasti ochrany informací PS 7
1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Směry rozvoje v oblasti ochrany informací PS 7 2 Osnova vývoj symetrických a asymetrických metod; bezpečnostní protokoly; PKI; šifrováochranavinternetu;
Instalační návod IP kamer
Instalační návod IP kamer Obsah 1) Postup a popis zprovoznění... 2 2) Běžný obsah balení... 3 3) Fyzická instalace... 4 4) Softwarová instalace... 5 5) Nastavení Active X a zabezpečení pro zobrazení...
http://www.zytrax.com/books/dns/ BIND - řízen named.conf (/etc/named.conf nebo /etc/namedb/namedb.conf) definice globálních vlastností definice zón (master, slave) každá zóna vyžaduje soubor definice zón
Geografická informace GIS 1 155GIS1. Martin Landa Lena Halounová. Katedra geomatiky ČVUT v Praze, Fakulta stavební 1/23
GIS 1 155GIS1 Martin Landa Lena Halounová Katedra geomatiky ČVUT v Praze, Fakulta stavební #3 1/23 Copyright c 2013-2018 Martin Landa and Lena Halounová Permission is granted to copy, distribute and/or
Vybrané metody řešení soustavy rovnic. Podmínky rovnováhy či ekvivalence vedou často na soustavu rovnic, např.
: 4 2 R 1 1 R 2 0,8 R 3 : 8 0 R 1 1 R 2 0,8 R 3 : 2 1 R 1 2 R 2 0 R 3 [2 1 0,8 ] 0 1 0,8 1 2 0 A Vbrané metod řešení soustav rovnic Podmínk rovnováh či ekvivalence vedou často na soustavu rovnic, např.
SMA2 Přednáška 09 Desky
SMA Přednáška 09 Desk Měrné moment na deskách Diferenciální rovnice tenké izotropní desk Metod řešení diferenciální rovnice desk Přibližné řešení obdélníkových desek Příklad Copright (c) 01 Vít Šmilauer
DNSSEC a CSIRT. aneb co může udělat webhoster pro bezpečnější internet. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz
DNSSEC a CSIRT aneb co může udělat webhoster pro bezpečnější internet Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz Bezpečnost ze dvou pohledů technologické zabezpečení neustálé sledování nových technologií
Domain Name System (DNS)
Domain Name System (DNS) Petr Grygárek rek 1 Domain Name System jmenná služba používaná v Internetu mapování logických ("doménových") jmen na IP adresy (a další mapování) RFC 1034, 1035 definují koncepci,
Knot DNS workshop. CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz 24. 11. 2012
Knot DNS workshop CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz 24. 11. 2012 1 Obsah workshopu Krátké představení projektu Knot DNS Instalace Popis konfigurace a ovládaní
Jako příklady typicky ch hrozeb pro IT lze uvést: Útok
Bezpečnost - úvod Zranitelné místo Slabinu IS využitelnou ke způsobení škod nebo ztrát útokem na IS nazýváme zranitelné místo. Existence zranitelných míst je důsledek chyb, selhání v analýze, v návrhu
Rovnoměrně ohýbaný prut
Přednáška 02 Prostý ohb Hpotéa o achování rovinnosti průřeu Křivost prutu, vtah mei momentem a křivostí Roložení napětí při ohbu Pružný průřeový modul Vliv teplot na křivost Copright (c) 2011 Vít Šmilauer
DNS, DHCP DNS, Richard Biječek
DNS, DHCP Richard Biječek DNS (Domain Name System) Překlady názvů hostname Informace o službách (např. mail servery) Další služby (zpětné překlady, rozložení zátěže) Hlavní prvky DNS: DNS server(y) DNS
ON-LINE MONITOROVÁNÍ EXPIRACE PODPISU DNSSEC
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA INFORMAČNÍCH TECHNOLOGIÍ ÚSTAV INFORMAČNÍCH SYSTÉMŮ FACULTY OF INFORMATION TECHNOLOGY DEPARTMENT OF INFORMATION SYSTEMS ON-LINE MONITOROVÁNÍ
METRA BLANSKO a.s. LLRP PŘEVODNÍK RFI21.1. KOMPAKTNÍ UHF RFID ČTEČKA EU 865 868 MHz US 902 928 MHz. www.metra.cz
METRA BLANSKO a.s. LLRP PŘEVODNÍK RFI21.1 KOMPAKTNÍ UHF RFID ČTEČKA EU 865 868 MHz US 902 928 MHz www.metra.cz Kompaktní RFID čtečka RFI21.1 OBSAH Aplikace LLRP Converter...3 SW a HW požadavky...3 Spuštění
Přednáška 05. Vybočení ideálně přímého prutu Vybočení prutu s počáteční deformací Okrajové podmínky a staticky neurčité případy Příklady
Přednáška 05 Vybočení ideálně přímého prutu Vybočení prutu s počáteční deformací Okrajové podmínky a staticky neurčité případy Příklady Copyright (c) 011 Vít Šmilauer Czech Technical University in Prague,
Pravdivostnэ podmэnky, redukce vznamu na pravdivostnэ podmэnky
, redukce vznamu na pravdivostnэ podmэnky FF MU Mojmэr Doekal кjabl Logika: systщmov rсmec rozvoje oboru v R a koncepce logickch propedeutik pro mezioborovс studia (reg.. CZ.1.07/2.2.00/28.0216, OPVK)
Správa a zabezpečení DNS
Správa a zabezpečení DNS Ondřej Caletka 14 prosince 2015 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 30 Česko Ondřej Caletka (CESNET, z s p o) Správa a zabezpečení DNS 14 prosince 2015
Počítačové sítě II. 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006 <qiq@ucw.cz>, http://www.ucw.cz/~qiq/vsfs/
Počítačové sítě II 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006 , http://www.ucw.cz/~qiq/vsfs/ 1 ICMP Internet Control Message Protocol doslova protokol řídicích hlášení
Směry rozvoje v oblasti ochrany informací KS - 7
VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Směry rozvoje v oblasti ochrany informací KS - 7 VŠFS; Aplikovaná informatika; SW systémy 2005/2006
Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program
Adware ENISA Aktivní kybernetická obrana Aktivum Analýza hrozeb Analýza počítačového viru Antispamový filtr Antivirový program Asymetrická kryptografie Autenticita Autentizace (dat, identity, klíče, zprávy)
Organizace výuky. Přednášející: Doc. Ing. Vít Šmilauer, Ph.D., B312 Konzultační hodiny St (po domluvě i jindy)
SMA Přednáška Informace o předmětu Energie vnějších a vnitřních sil Virtuální energie vnějších a vnitřních sil Princip virtuálních prací a sil Příklady Copyright (c) Vít Šmilauer Czech Technical University
Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz
http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Internet a zdroje Elektronická pošta a její správa, bezpečnost
Úvod - Podniková informační bezpečnost PS1-2
VŠFS; Aplikovaná informatika - 2006/2007 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Úvod - Podniková informační bezpečnost PS1-2 VŠFS; Aplikovaná informatika - 2006/2007 2 Literatura Kovacich G.L.:
Novinky v.cz registru a mojeid. Zdeněk Brůna
Novinky v.cz registru a mojeid Zdeněk Brůna zdenek.bruna@nic.cz 20. 06. 2017 Osnova FRED Registr.CZ Infrastruktura DNS Weby & mojeid FRED Změny v EPP refaktoring EPP kompletní přepis implementace EPP backendu