Správa a provoz serveru Knot DNS



Podobné dokumenty
Knot DNS workshop. CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz

Knot DNS a DNSSEC. IT14 Workshop Jan Kadlec Daniel Salzman

Knot DNS workshop (aneb alternativy k BINDu) Jan Kadlec jan.kadlec@nic.cz

Novinky v projektech Knot DNS a Knot Resolver. Daniel Salzman

Principy a správa DNS - cvičení

Falšování DNS s RPZ i bez


Principy a správa DNS - cvičení

DNS. Počítačové sítě. 11. cvičení

Semestrální projekt do předmětu SPS

BI-AWD. Administrace Webového a Databázového serveru Instalace webového serveru Apache httpd

DNS, jak ho (možná) neznáte

Administrace Unixu (DNS)

Y36SPS: Domain name systém 1. Seznamte se s výchozími místy uložení konfiguračních souborů serveru bind9 v Debianu

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů DNSSEC. Jiří Smítka.

Ondřej Caletka. 2. března 2014

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

B Series Waterproof Model. IP Kamera. Uživatelský manuál

NAS 323 NAS jako VPN Server

Jmenné služby a adresace

Automatická správa keysetu. Jaromír Talíř

Administrace Unixu (Nastavení firewallu)

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Překlad jmen, instalace AD. Šimon Suchomel

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Rocrail. Nejprve: Obecný úvod. Instalace

DNS Domain Name System

Technologie. Osnovy kurzu: Školení správců systému. 1. den, dopolední blok

Y36SPS Jmenné služby DHCP a DNS

3. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Stručný návod pro software dodávaný jako příslušenství k NetMini adaptéru. Komunikace UPS \ NetAgent Mini DK532, DP532. O.K.SERVIS Plus s.r.o.

INISOFT UPDATE - SLUŽBA AUTOMATICKÝCH AKTUALIZACÍ Uživatelská příručka

Fides Software Storage Client

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

DNS,BIND - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 unor 2006

Střední odborná škola a Střední odborné učiliště, Hořovice

KOMUNIKACE PC DAT 400/500. přes USB programem INOVATION

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

LINUX - INSTALACE & KONFIGURACE

Nastavení DCOM. Uživatelský manuál

Pˇ ríruˇ cka uživatele Kerio Technologies

Principy a správa DNS

Konfigurace Windows 7

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Uživatelská příručka pro práci s Portálem VZP. Nefunkční podpis certifikátem

Projekt Turris. Proč a jak? Ondřej Filip ondrej.filip@nic.cz Bedřich Košata bedrich.kosata@nic.cz / IT13.2

Správa linuxového serveru: DNS a DHCP server dnsmasq

SPY PHONE - Odposlech SMS. Návod k obsluze ( doplněk k originálnímu návodu )

Návod pro připojení k síti VŠPJ prostřednictvím VPN Vysoká škola polytechnická Jihlava

DNSSEC na vlastní doméně snadno a rychle

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Stručný návod pro nastavení routeru COMPEX NP15-C

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

Aplikace a služba Money Dnes Publisher v deseti krocích

APS Web Panel. Rozšiřující webový modul pro APS Administrator. Webové rozhraní pro vybrané funkce programového balíku APS Administrator

Monitorování sítě pomocí OpenWrt

ADMINISTRACE UNIXU A SÍTÍ - AUS Metodický list č. 1

IP kamery Relicam. Verze 2 UŽIVATELSKÝ MANUÁL

Střední odborná škola a Střední odborné učiliště, Hořovice

OpenVPN a dynamické směrování

ZAŘÍZENÍ PRO VZDÁLENÝ SBĚR A PŘENOS DAT FIRMWARE

ID Microserver 2. TCP Server pro obsluhu čteček k PC: Uživatelský manuál

Instalace a konfigurace web serveru. WA1 Martin Klíma

zvolte volbu: I accept the terms in the licence agreement klikněte na tlačítko Next >

POPIS DRIVERU pro připojení modulu měření spotřeby EATON/Moeller k systému Control4

Nejprve je třeba spustit správce serveru: V něm je třeba vybrat přidání rolí:

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

Konfigurace Nagios. Zadání: Příprava a prvotní problémy: Instalace a konfigurace serveru:

Knot DNS Resolver. Modulární rekurzivní resolver. Karel Slaný

Instalace SQL 2008 R2 na Windows 7 (64bit)

PSK3-11. Instalace software a nastavení sítě. Instalace software

Kerio VPN Client. Kerio Technologies

DNS, DHCP DNS, Richard Biječek

OpenNebula pro začátečníky SUT Tomáš Kukrál

.NET Framework verze Program pro připojení ke vzdálené ploše (RDC) verze

VLSM Statické směrování

eduroam.cz správa a deployment pomocí Ansible

Instalační příručka Command WorkStation 5.6 se sadou Fiery Extended Applications 4.2

TMservice. Služba operačního systému Windows pro měření teploty čidlem TM

FORTANNS. 22. února 2010

T-Mobile Internet. Manager. pro Mac OS X NÁVOD PRO UŽIVATELE

PŘIDÁNÍ SOUBORŮ DO OBLASTI PŘIPRAVENÝCH ZMĚN

ISA seminární práce. Zadání č. 4 Konfigurace www serveru ISP

BEZPEČNOST SLUŽEB NA INTERNETU

Nastavení tiskárny pro tisk štítků Geis Str. 1/16

Pokladna CHD - Jak nainstalovat USB ovladač CHD7

!"##$%&'&()*+,-./&0*(1&(&2)+34.50*6&2&78(94 EEE<(F*614BC<F2&

LWD Průvodce rychlým spuštěním Úvod. Instalace ovladačů a softwaru

BRICSCAD V15. Licencování

Nezávislé unicast a multicast topologie s využitím MBGP

Ethernetový komunikátor ETH-BOX1

Kerio IMAP Migration Tool

USB PARALLEL PRINTER ADAPTER

PREMIER E Agent. Jak to funguje?

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

DNSSEC v praxi. CZ.NIC z.s.p.o. Laboratoře CZ.NIC Ondřej Surý ondrej.sury@nic.cz

Instalace Microsoft SQL serveru 2012 Express

Návod k obsluze IP kamery Zoneway. IP kamery jsou určené pro odbornou montáž.

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Síť LAN. semestrální práce X32PRS Ondřej Caletka ČVUT V PRAZE, Fakulta Elektrotechnická

Transkript:

Správa a provoz serveru Knot DNS IT13 Workshop 21. 5. 2013 Jan Kadlec jan.kadlec@nic.cz Daniel Salzman daniel.salzman@nic.cz

Co bude potřeba Vlastní notebook Operační systém Linux/*BSD/MAC OS Připojení k síti

Obsah workshopu Krátké představení projektu Knot DNS Instalace Popis konfigurace a ovládání Praktické ukázky (lokálně, mezi sebou)

Knot DNS Autoritativní DNS server Open source projekt CZ.NIC Labs Výkonný server bez přerušovaného odpovídání Transfery zón (AXFR, IXFR) DNSSEC, EDNS0, TSIG, DDNS, RRL Možnost vzdálené správy Aktuální verze 1.2.0 (připravujeme 1.3.0)

Instalace závislosti libtool autoconf >= 2.65 flex >= 2.5.31 bison >= 2.3 libssl-dev >= 0.9.8 liburcu-dev >= 0.5.4 (http://lttng.org/urcu) (texinfo)

Možnosti instalace Binární balík z příslušného repozitáře Balík zdrojového kódu: http://www.knot-dns.cz Zdrojový kód z repozitáře git: git clone git://git.nic.cz/knot-dns

Instalace ze zdrojového kódu autoreconf -fi./configure --sysconfdir=/etc/knot/ make make install (make html)

Hlavní části Knot DNS Serverová část knotd Ovládací rozhraní knotc lokální i vzdálená správa Konfigurační soubor /etc/knot/knot.conf Úložný adresář /var/lib/knot/ zónové a pomocné soubory Manuálové stránky

1. příklad: Minimální konfigurace /etc/knot/knot.conf: system { storage "/var/lib/knot"; interfaces { ipv4 { address 127.0.0.1@5353; zones { example.com. { file "example.com.zone"; log { syslog { any all;

1. příklad: Ověření funkčnosti Spuštění serveru: knotc start Ověření chodu server: netstat -lnptu tail -n 20 /var/log/syslog Dotaz na server: dig @127.0.0.1 -p 5353 example.com ANY

2. příklad: Možnosti logování Umístění logu: stdout/stderr pouze pokud neběží jako démon jakýkoliv soubor syslog Závažnost: debug, info, notice, warning, error, fatal, all Kategorie: server, zone, answering, any

2. příklad: Nastavení logování Upravit /etc/knot/knot.conf: log { syslog { any all; file /tmp/knot-server.log { server info; Restart serveru: knotc restart Ověření nastavení: cat /tmp/knot-server.log

3. příklad: Vzdálená správa Do /etc/knot/knot.conf přidat: remotes { local { address 127.0.0.1; control { listen-on { address 127.0.0.1@5553; allow local; Restart serveru (zapnutí vzdálené správy): knotc restart

3. příklad: Ověření vzdálené správy Ověření nastavení: netstat -lnptu Použití vzdálené správy: knotc -s 127.0.0.1 -p 5553 reload Ověření funkce: cat /tmp/knot-server.log

4. příklad: Úprava zónového souboru Soubor /var/lib/knot/example.com.zone: přidání TXT záznamu: example.com. TXT navýšení SOA serial: Knot DNS workshop IT13 2010111213 2010111214 Reload serveru: knotc reload Ověření aktualizace zóny: dig @127.0.0.1 -p 5353 example.com TXT

5. příklad: Přidání další zóny Soubor /var/lib/knot/example2.com.zone Do sekce zones /etc/knot/knot.conf přidat: example2.com. { file example2.com.zone ; Načtení nové zóny: knotc reload Ověření dostupnosti nové zóny: dig @127.0.0.1 -p 5353 example2.com NS +dnssec

6. příklad: Slave server + TSIG Do /etc/knot/knot.conf přidat: keys { master-key hmac-sha256 "FWdYWd4PVIFhN2g6TvK2eIccm8kxk7Sh658CIV8aGTc=" Dále přidat do remotes a zones: master { address x.x.x.x; port 5354; key master-key; example3.com. { file example3.com.zone ; xfr-in master; notify-in master;

6. příklad: Transfer zóny Stav před transferem: dig @127.0.0.1 -p 5353 example3.com NS Aktualizace nastavení (transfer zóny): knotc reload Ověření dostupnosti zóny: cat /tmp/knot-server.log dig @127.0.0.1 -p 5353 example3.com NS

7. příklad: Master server (1) Určete si role (master/slave) Master /etc/knot/knot.conf: interfaces { ipv4 { 0.0.0.0@5353; remotes { soused { address soused_ip@5353; zones { example4.com. { file "example4.com.zone"; xfr-out soused; notify-out soused;

7. příklad: Master server (2) Slave /etc/knot/knot.conf: remotes { soused { address soused_ip@5353; zones { example4.com. { file "example4.com.zone"; xfr-in soused; notify-in soused; Master restart, slave reload a ověřit funkčnost Prohoďte si role

8. příklad: Dynamický update zóny (1) Vyjdeme z nastvení pro master example4.com Soubor /etc/knot/knot.conf: Remotes { all { address 0.0.0.0/0; zones { example4.com. {... update-in all; Reload serveru

8. příklad: Dynamický update zóny (2) Spustíme knsupdate/(nsupdate bind9utils) > server localhost 5353 > zone example4.com. > update add ddns.example4.com. 3600 A 1.2.3.4 > update del mail.example4.com. > show > send Ověříme změny: tail /var/log/syslog dig @127.0.0.1 -p 5353 ddns.example4.com a dig @127.0.0.1 -p 5353 mail.example4.com any

9. příklad: IXFR z lokálních změn (1) Do /etc/knot/knot.conf přidat: Reload serveru zones { example4.com. {... ixfr-from-differences on; Udělat libovolnou změnu v zónovém souboru: přidat/odebrat záznam, změnit data

9. příklad: IXFR z lokálních změn (2) Zvýšit serial v SOA záznamu! Reload serveru Ověření: tail /var/log/syslog slave: dig @127.0.0.1 -p 5353 example4.com soa master (nutné nejprve povolit xfr pro localhost): dig @127.0.0.1 -p 5353 example4.com ixfr=2010111214

Děkujeme! CZ.NIC Labs www.knot-dns.cz Jan Kadlec jan.kadlec@nic.cz Daniel Salzman daniel.salzman@nic.cz