Y36SPS: Domain name systém 1. Seznamte se s výchozími místy uložení konfiguračních souborů serveru bind9 v Debianu



Podobné dokumenty
DNS. Počítačové sítě. 11. cvičení

DNS Domain Name System

Y36SPS Jmenné služby DHCP a DNS

DHCP a DNS a jak se dají využít v domácí síti

Jmenné služby a adresace

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Další nástroje pro testování

Principy a správa DNS - cvičení

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

Knot DNS workshop. CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz

DNS,BIND - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 unor 2006

DNS, DHCP DNS, Richard Biječek

Téma 2 - DNS a DHCP-řešení

Překlad jmen, instalace AD. Šimon Suchomel

Linux jako broadband router (2)

Domain Name System (DNS)

Správa a provoz serveru Knot DNS

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

Site - Zapich. Varianta 1

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

Domain Name System (DNS)

Principy a správa DNS - cvičení

3. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

ISA seminární práce. Zadání č. 4 Konfigurace www serveru ISP

Semestrální projekt do předmětu SPS


Administrace Unixu (DNS)

Falšování DNS s RPZ i bez

Technologie počítačových sítí 5. cvičení

Počítačové sítě II. 16. Domain Name System Miroslav Spousta,

Knot DNS workshop (aneb alternativy k BINDu) Jan Kadlec jan.kadlec@nic.cz

PSK3-11. Instalace software a nastavení sítě. Instalace software

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

Poslední aktualizace: 1. srpna 2011

DNSSEC na vlastní doméně snadno a rychle

DNSSEC na vlastní doméně snadno a rychle

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

3. Zprovozneni Call Bridge

Návod pro připojení k síti VŠPJ prostřednictvím VPN Vysoká škola polytechnická Jihlava

Síť LAN. semestrální práce X32PRS Ondřej Caletka ČVUT V PRAZE, Fakulta Elektrotechnická

Sentech AL 7000 C. Instalace a ovládání programu BREATH

Síťové propojení, konfigurace počítačů a programu Praktik

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

J M K UP 009 IP KAMERA T865. Uživatelská příručka. Stručný průvodce instalací

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

Administrace OS UNIX

Sentech AL Instalace a ovládání programu BREATH

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Semestrální projekt 2. část

Praktikum Směrování Linux

Rychlý průvodce konfigurací LAN SUITE 2002

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

Návod k instalaci, provozu a údržbě brány MODBUS. Návod k instalaci, provozu a údržbě. Brána Modbus

DNSSEC Pavel Tuček

Instrukce pro vzdálené připojení do učebny 39d

Zásobník protokolů TCP/IP

Správa linuxového serveru: DNS a DHCP server dnsmasq

Univerzita Palackého v Olomouci. Služby spojené s Active Directory

Jan Forman Manuál CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: AUTH OR:

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

PSK3-20. Malý poštovní server I. Instalace

Návod na připojení k ové schránce Mozilla Thunderbird 3

Automatický přenos dat z terminálů BM-Finger

Základy IOS, Přepínače: Spanning Tree

Návod pro použití Plug-in SMS Operátor

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

pozice výpočet hodnota součet je 255

Příprava prostředí pro výuku PHP a MySQL

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ

Rychlý průvodce konfigurací 602LAN SUITE 2004

Postup instalace síťové verze Mount Blue

Dokumentace. k modulu. podnikový informační systém (ERP) Datové schránky

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

AKTION CONNECTOR POPIS FUNKCÍ A NÁVOD

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

Technologie počítačových sítí 10. přednáška

Domain Name System. Hierarchie

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Možnosti využití Windows Server 2003

Popis nastavení DNS serveru Subjektu

ZMODO NVR KIT. Instalační příručka

DNS, jak ho (možná) neznáte


BM Software, Databáze Docházky 3000 na NAS serveru (pro MySQL) Němčičky 84, Němčičky u Břeclavi. Úvodní informace:

Adresářové služby, DNS

Podpora šifrovaného spojení HTTPS

DLNA- Průvodce instalací

Aktion Connector NÁVOD

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Stručný návod pro nastavení routeru COMPEX NP15-C

Návod pro SMS Operátor off-line klient

Pro označení disku se používají písmena velké abecedy, za nimiž následuje dvojtečka.

Acronis Backup Advanced Version 11.7

Implementace LMS MOODLE. na Windows 2003 Server a IIS 6.0

Telefonní přístroj. Instalační a konfigurační příručka

LINUX ADRESÁŘOVÁ STRUKTURA. Co to, hrome, je? V této lekci se budeme brouzdat adresáři. SPŠ Teplice - 3.V

Postupy práce se šablonami IS MPP

Instalace a první spuštění Programu Job Abacus Pro

Linux-příkazový řádek

Transkript:

Y36SPS: Domain name systém 1. Seznamte se s výchozími místy uložení konfiguračních souborů serveru bind9 v Debianu nejprve provedu update apt-get update pak instalace bind9 apt-get install bind9 po kazde zmene konfigurace provest /etc/init.d/bind9 restart lze pouyit pro start/restar/stop bind9 /etc/init.d/bind9 <funkce> konfiguracni soubory jsou v /etc/bind/ - konfiguruje se editaci souboru named.conf named.conf.local rndc.key kontrola spravnosti konfigurace (musim byt v adresari, kde je kontrolovany soubor) named-checkconf <name file> pokud je chyba, tak se objevi hlaska prikaz pro vyskouseni, zda mi funguje konfigurace DNS nslookup <hostanem> nebo <IP> - pokud zadam IP adresu, vrati hostname - pokud zadam hostname, vrati IP adresu lze i postupne nslookup > set type=ns mx apod. ns = domena, mx = mail > <namedomeny> Pred jakoukoli editaci je vhodne si puvodni soubory zazalohovat!!! nastavit resolver server = soubor /etc/resolv.conf zde je ulozena IP adresa, kam se posilaji dotazy cd etc nejprve zrusit systemovou ochranu souboru, tzn. soubor lze po editaci ulozit chattr -i resolv.conf editace souboru v mc > etc najit soubor resolv.conf f4 = edit soubor upravit takto nameserver 127.0.0.1 search privx.fel. u me priv2.fel. = moje SLD - viz bod 5. search = zajisti, aby se vyhledavalo v cele konfigurovane domene, ne jen v domene PC test nslookup lokalhost = vypise moji IP adresu 127.0.0.1

2. Použijte jediný root-server 192.168.9.100 = konfigurace souboru db.root cd etc/bind/ mc > db.root je vhodne si soubor nejprve zazalohovat!!! f4 = editace pak u zaznamu A. prepsat IP adresu a vse ostatni smazat = zustane pouze. 3600000 IN NS A.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. 3600000 A 192.168.9.100 pokud edituji z jineho prostredi nez v terminalu pres mc, pak je nutno u souboru povolit prava chmod 666 <name file> 3. Cvičící provozuje na root-serveru doménu.fel. tzn. ze pro me je domena I. radu.fel. 4. Zajděte za cvičícím nahlásit číslo pracoviště, název domény, adresu primárního a sekundárního nameserveru o Váš záznam bude vypadat následovně: # host -t ns priv1.fel priv1.fel name server ns.priv1.fel. priv1.fel name server ns2.priv1.fel. aktualne bych nahlasila a nadale budu pri cvicne konfiguraci take pouzivat cislo pracoviste 2 nazev domeny priv2.fel. primarni server ns.priv2.fel. sekundarni server ns2.priv2.fel. IP pracoviste 192.168.9.165 (= moje aktualni IP adresa, zjistim pres ifconfig) POZN. od HubneRa Cvicici u sebe musi vyplnit k ns a sn2 ip adresu. Říká se tomu Glue record (lepidlovy zaznam). Trosku to nabourava hiearchii DNS, ponevadz je na nadrazenem serveru uploze jakoby A zaznam pro podrizenou domenu. Ale tak se to proste dela a jinak to delat nejde. kontrola, zda bylo nastaveno # host -t ns priv1.fel pokud je vse OK, pak se vrati vypis viz vyse 5. A(1) Nakonfigurujte SLD doménu.privx.fel., kde X je číslo vašeho pracoviště (1b) SLD domena = second level domain = domena II. radu (domena I. radu je pro mne.fel. viz bod 3.) budu konfigurovat priv2.fel. POZOR na to, kde je potreba uvadet v konfiguraci tecku za fel!!!

konfigurace souboru named.conf.local - smazat radek include "/etc/bind/zones.rfc1918"!!!!!!! jinak nemusi fungovat. - pridat nasledujici zonu zone "priv2.fel" { type master file "/etc/bind/priv2.fel" } v adreari /etc/bind/ vytvorit soubor priv2.fel s pouzitim sablony db.local cd /etc/bind/ cp db.local priv2.fel POZN. Bezne se umistuje konfigurace do /var/named(bind), nebo /var/cache/named(bind). Nekdy také byva recen prefix pro všechny soubory co se v bindu nacitaji. Pak se dava jen nazev souboru a vse je ulozeno tam co říká prefix. editovat soubor priv2.fel do teto podoby BIND data file for local loopback interface @ IN SOA ns.priv2.fel. jandora1.fel.cvut.cz. ( (POZOR, na konci jmena musi byt tecka a misto @ je tecka) 20110725001 Serial (identifikacni cislo to je to co inkrementujeme) 604800 Refresh (obnovovaci frekvence (v sekundach) 86400 Retry (opakovane pokusy(v sekundach) 2419200 Expire ( Expirace dat tabulek na sekundarnim serveru) 604800 ) Negative Cache TTL @ IN NS ns.priv2.fel. @ IN NS ns2.priv2.fel. ns.priv2.fel. IN A 192.168.9.165 (primarni server = moje IP) ns2.priv2.fel. IN A 192.168.9.200 (sekundarni server = IP kolegy) pc2.priv2.fel. IN A 192.168.2.2 (= libovolne zvolena IP adresa, ktera bude reprezentovat uvedenou domenu]) NESMI byt prazdne radky, tzn. prazdny radek je nutno zakomentovat strednikem!!! POZOR na prazdny radek na konci nemel by byt, muze zlobit!!! POZN. Pro ucely zkousky muze byt sekundarni server odstranen. Pak se nevyplnuje ani nahore.

uprava polozky Serial: puvodni 2 uprava 20110725001 = yyyymmddsss (s = serial number) tuto polozku editovat PO KAZDE EDITACI SOUBORU!!! POZN. v radku @ IN NS ns.priv2.fel. musí byt NS, to urcuje typ zaznamu. NS = name server. Ten se urcuje jmenem. Server se jmenuje ns, ale jsou na nej smerovany další domeny jako pop3, imap, www, nejveciborec.priv2.fel. Jmeno se pak dále uvadi jako A zaznam. Existuje ještě hodne dalsich druhu zanamu. Z tech nejhdulezitejsich : MX = Mail exchange definice postovniho serveru CNAME = Alias na jmeno. PTR = Reverzni zaznam z ip umi udelat jmeno. TXT = Textovy zaznam drive pro poznamky, dnes uz se moc nepouziva. po dokonceni editace upravit Serial: restart bindu po konfiguraci - z rootu /etc/init.d/bind9 restart test nslookup pc2.priv2.fel. = mela by se vratit IP 192.168.2.2 (tecka za "fel" neni nutna, ale takto je prikaz jednoznacny) --- NENI V ZADANI LABORKY, POSTUP UVEDEN JEN PRO PRIKLAD --- nakonfigurovat reverzni domenu = k prekladu IP adres zpet na jmena v adresari /etc/bind/ editace souboru named.conf.local= pridat nasledujici zonu zone "9.168.192.in-addr.arpa" { type master file "/etc/bind/rev.9.168.192.in-addr.arpa" } v /etc/bind zalozit novy soubor cp db.local rev.9.168.192.in-addr.arpa nazev muze byt libovolny, ale MUSI byt zachovan konec "in-addr.arpa" pro lepsi prehlednost volim nazev shodny se zonou edit souboru rev.9.168.192.in-addr.arpa obsah prepsat naprosto stejne jako je obsah priv2.fel a zeditovat do teto podoby BIND data file for local loopback interface @ IN SOA ns.priv2.fel. jandora1.fel.cvut.cz. ( 20110728001 Serial 604800 Refresh 86400 Retry 2419200 Expire

604800 ) Negative Cache TTL 2.168.192.in-addr.arpa. IN NS ns.priv2.fel. 2.168.192.in-addr.arpa. IN NS ns2.priv2.fel. 165 IN PTR ns.priv2.fel. 200 IN PTR ns2.priv2.fel. 2 IN PTR pc2.priv2.fel. 6. B(1) Nakonfigurujte doménu třetího řádu cokoliv.privx.fel (1b) postup stejny jako u bodu 5., ale s cokoli.priv2.fel vysledek do etc/bind/named.conf.local pridat dalsi zonu zone "cokoli.priv2.fel" { type master file "/etc/bind/cokoli.priv2.fel" } edit souboru cokoli.priv2.fel BIND data file for local loopback interface @ IN SOA ns.cokoliv.priv2.fel. jandora1.fel.cvut.cz. ( 20110728001 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS ns.cokoliv.priv2.fel. @ IN NS ns2.cokoliv.priv2.fel. ns.cokoliv.priv2.fel. IN A 192.168.9.165 ns2.cokoliv.priv2.fel. IN A 192.168.9.200 pc12.cokoliv.priv2.fel. IN A 192.168.2.12 7. C(1) Nakonfigurujte doménu třetího řádu cokoliv2.privn.fel, kde N je číslo pracoviště vašeho kamaráda (= vyžaduje domluvu s ním) (1b) nakonfiguruji domenu cokoliv2.priv3.fel pridat domenu cokoli2.priv3.fel do named.conf.local zone "cokoliv2.priv3.fel" { type master file "/etc/bind/cokoliv2.priv3.fel" }

zalozit soubor cokoliv2.priv3.fel a zeditovat takto BIND data file for local loopback interface @ IN SOA ns.cokoliv2.priv3.fel. jandora1.fel.cvut.cz. ( 20110108001 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS ns.cokoliv2.priv3.fel. @ IN NS ns2.cokoliv2.priv3.fel. ns.cokoliv2.priv3.fel. IN A 192.168.9.165 ns2.cokoliv2.priv3.fel. IN A 192.168.9.200 pc3.cokoliv2.priv3.fel. IN A 192.168.2.3 pokud moji domenu cokoliv2.priv2.fel spravuje nekdo jiny, pak musim zeditovat soubor priv2.fel takto kolega musi svuj soubor priv3.fel zeditovat takto: BIND data file for local loopback interface @ IN SOA ns.priv3.fel. hordos.fel.cvut.cz. ( 20110801007 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS ns.priv3.fel. @ IN NS ns2.priv3.fel. cokoliv2.priv3.fel. IN NS ns.cokoliv2.priv3.fel. cokoliv2.priv3.fel. IN NS ns2.cokoliv2.priv3.fel. ns.priv3.fel. IN A 192.168.9.160 ns2.priv3.fel. IN A 192.168.9.165 mine.priv3.fel. IN A 192.168.9.115 ns.cokoliv2.priv3.fel. IN A 192.168.9.165 (spravovani domeny kamarada je na moji IP) ns2.cokoliv2.priv3.fel. IN A 192.168.9.160 (zaloha je na IP kamarada)

8. V obou doménách použijte jako primární server váš server, jako sekundární server vašeho kamaráda zonu v named.conf.local zeditovat takto zone "priv2.fel" { type master file "/etc/bind/priv2.fel" allow-transfer { 192.168.9.200 } } zone "priv1.fel" { type slave file "/var/lib/bind/priv1.fel" masters { 192.168.9.200 } } test nslookup ns.priv1.fel pokud je spravne, pak vrati IP adresu kontrola pohybu tail /var/log/syslog NEBO v adresari /var/lib/bind se vytvori soubor priv1.fel 9. Pro obě domény nakonfigurujte slave server na serveru vašeho kamaráda konfigurace pro domenu cokoli.priv2.fel pro jakoukoli jinou by to bylo obdobne edit souboru named.conf.local takto zone "cokoliv.priv2.fel" { type master file "/etc/bind/cokoliv.priv2.fel" allow-transfer { 192.168.9.160 } } zone "cokoliv.priv3.fel" { type slave file "/var/lib/bind/priv3.fel" masters { 192.168.9.160 } } 10. Nasměrujte MX záznam pro doručování pošty pro doménu privx.fel na váš hostitel (ns.privx.fel) edit souboru priv2.fel takto

BIND data file for local loopback interface @ IN SOA ns.priv2.fel. jandora1.fel.cvut.cz. ( 20110802008 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS ns.priv2.fel. @ IN NS ns2.priv2.fel. cokoliv2.priv2.fel. IN NS ns.cokoliv2.priv2.fel. cokoliv2.priv2.fel. IN NS ns2.cokoliv2.priv2.fel. ns.priv2.fel. IN A 192.168.9.165 ns2.priv2.fel. IN A 192.168.9.200 pc2.priv2.fel. IN A 192.168.2.2 ns.cokoliv2.priv2.fel. IN A 192.168.9.200 ns2.cokoliv2.priv2.fel. IN A 192.168.9.165 @ IN MX 10 ns.priv2.fel. test - vrati zaznam o nastaveni MX nslookup > set type=mx > priv2.fel. zpet = exit 11. D(3) Nasměrujte záložní MX záznam pro doručování pošty pro doménu privx.fel na hostitel vašeho kamaráda (ns2.privx.fel) (tato a předchozí úloha celkem 3b, pokud vše je správně, jinak 0) edit souboru priv2.fel takto BIND data file for local loopback interface @ IN SOA ns.priv2.fel. jandora1.fel.cvut.cz. ( 20110801007 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS ns.priv2.fel. @ IN NS ns2.priv2.fel. cokoliv2.priv2.fel. IN NS ns.cokoliv2.priv2.fel. cokoliv2.priv2.fel. IN NS ns2.cokoliv2.priv2.fel. ns.priv2.fel. IN A 192.168.9.165

ns2.priv2.fel. IN A 192.168.9.200 pc2.priv2.fel. IN A 192.168.2.2 ns.cokoliv2.priv2.fel. IN A 192.168.9.200 ns2.cokoliv2.priv2.fel. IN A 192.168.9.165 @ IN MX 10 ns.priv2.fel. @ IN MX 20 ns2.priv2.fel. Cim vyssi cislo (10, 20,...) tim mensi priorita. Mail serveru muze byt nekolik. 12. E(1) Nastavte A záznam v doméně cokoliv.privx.fel pro váš host (jméno JA) i host vašeho kamaráda (jméno ON) (1b) edit souboru cokoliv.priv2.fel BIND data file for local loopback interface @ IN SOA ns.cokoliv.priv2.fel. jandora1.fel.cvut.cz. ( 20110802003 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS ns.cokoliv.priv2.fel. @ IN NS ns2.cokoliv.priv2.fel. ns.cokoliv.priv2.fel. IN A 192.168.9.165 ns2.cokoliv.priv2.fel. IN A 192.168.9.200 pc12.cokoliv.priv2.fel. IN A 192.168.2.12 JA IN A 192.168.9.165 ON IN A 192.168.9.200 13. Zablokujte možnost AXFR přenosu jiným hostitelům než vašemu sekundárnímu DNS a root serveru (cvičící) (1b) AXFR = zonove prenosy zeditovat soubor named.conf takto: zone "priv2.fel" { type master file "/etc/bind/priv2.fel" allow-transfer { 192.168.9.200 192.168.9.100 localhost } } Adresu je mozna lepsi zada i s maskou.../32 znaci ze jde o jednu adresu. Vice adres se oddeluje strednikem.

14. Umožněte cvičícímu použít Váš DNS server z ip 192.168.9.100 (resolving i AXFR) (pokud to nejede, celkem 0b) POZN. Nechapu co mysli resolving, Pravdepodobne provadeni rekrusivnich dotazu. Pak je potreba do globalni konfigurace bindu pridat : allow-recursion { 172.16.0.0/12 192.168.1.0/24 localhost } pripadne jeste allow-query { 172.16.0.0/12 192.168.1.0/24 localhost } IP adresy nastavit podle konkretni site. Kopiruju to z meho DNS serveru. edit souboru named.conf.options = pridat posledni dva radky options { directory "/var/cache/bind" //... // } } auth-nxdomain no # conform to RFC1035 listen-on-v6 { any } allow-recursion { 192.168.9.100/32 localhost } allow-query { 192.168.9.100/32 localhost } 15. Zajistěte synchronizaci se serverem kamaráda, tzn použití jeho serveru dává stejné výsledky (3b) Odzkouseno prubezne. 16. Ověřte funkčnost konfigurace Odzkouseno prubezne. Bonusové body: 50min - 2b 65min - 1b >75min - 0b F1 - Help Pro běh testovacího skriptu Cvičícímu budete muset nahlásit číslo svého pracoviště - to je pořadové číslo počítače od 1 do 20, 1 je PC nejblíže cvičícímu (cvičící má PC 0), 20 je pracoviště nejblíže dveřím. Číslování jde od okna směrem ke zdi po řádcích. Dále musíte k číslu pracoviště nahlásit IP adresu, tu zjistíte příkazem ifconfig -a Testovací skript je _hodně_ benevolentní a ověřený, že jeho výstup vede ke spokojenosti studentů. Je bohužel pomalejší, protože pokud testovaná věc není OK, trvá timeout až několik vteřin.

BIND Pro start/stop/restart bindu použijte Debian skript: /etc/init.d/bind9 <start stop restart reload> Log bindu na Debianu je uložen v souboru /var/log/daemon.log.. Bind je velice náchylný na chyby v konfiguráku, nenechte se napálit chybějícím středníkem či složenou závorkou.