DNS Catalog Zones. łatwe tworzenie i synchronizacja serwowanych stref. Witold Kręcicki. 23 lutego 2016. Internet Systems Consortium

Podobne dokumenty
Usługi nazw domenowych DNS

Sieci komputerowe. Zajęcia 5 Domain Name System (DNS)

Domain Name System. Kraków, 30 Marca 2012 r. mgr Piotr Rytko Wydział Matematyki i Informatyki UJ

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Bezpieczna usługa DNS na przykładzie serwera bind

System DNS. Maciej Szmigiero

T: Instalacja i konfiguracja serwera DNS.

Serwer nazw DNS. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

DKonfigurowanie serwera DNS

Za dużo wpisów! Serwer nazw DNS. Marcin Bieńkowski

DNS Domain Name Service

Plan wykładu. Domain Name System. Definicja DNS. Po co nazwy? Przestrzeń nazw domen Strefy i ich obsługa Zapytania Właściwości.

Ćwiczenie nr: 5 Temat: DNS

ODWZOROWYWANIE NAZW NA ADRESY:

Konfiguracja SO UNIX do komunikacji opartej o DNS (ang. Domain Name System).

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DNS.

Wykrywanie podejrzanych domen internetowych poprzez pasywną analizę ruchu DNS

Jarosław Kuchta Administrowanie Systemami Komputerowymi DNS, WINS, DHCP

Zapoznanie się z konfiguracją i zarządzaniem serwerem nazwa internetowych DNS.

DNS dla łopornych

Podstawowe mechanizmy zabezpieczeń usługi DNS

Konfiguracja serwera DNS w systemie operacyjnym linux. Autorzy: Monika Nazarko, Krzysztof Raczkowski IVFDS

IPv6. Nowa wersja Protokołu Internetowego. Tomasz Luchowski

Plan wykładu. Domain Name System. Hierarchiczna budowa nazw. Definicja DNS. Obszary i ich obsługa Zapytania Właściwości.

Badania podatności usługi DNS na wybrane zagroŝenia

Ćwiczenie nr: 10 DNS. 1.Model systemu. 2.Typy serwerów DNS

pasja-informatyki.pl

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Wykład 5: Najważniejsze usługi sieciowe: DNS, SSH, HTTP, . A. Kisiel,Protokoły DNS, SSH, HTTP,

Praca w sieci System nazw domen

Zdalne logowanie do serwerów

Rozszerzenie bezpieczeństwa protokołu DNS

Sieciowe systemy operacyjne

Struktura domen DNS Rekursywny serwer DNS

Sieciowy system nazw domen

Laboratorium podstaw sieci komputerowych Zadanie 2

Instrukcje do laboratorium ASK (2)

ERserver DNS. iseries. Wersja 5 Wydanie 3

Politechnika Krakowska Katedra Automatyki i Technik Informacyjnych. Laboratorium Sieci Komputerowych 2010/2011. Usługa DNS

System operacyjny Linux

Instalacja i konfiguracja serwera IIS z FTP

Usługa Active Directory

Laboratorium: Implementacja DNS

Serwery. Autorzy: Karol Czosnowski Mateusz Kaźmierczak

Instrukcja użytkownika

Rozpoznawanie nazw hostów przy użyciu systemu DNS

DNS. Jarek Durak PI 2009

Instalacja, konfiguracja i uruchomienie serwera BIND w systemie Windows XP

pasja-informatyki.pl

Sieciowy system nazw domen

Instrukcja 6 - ARP i DNS - translacja adresów

Podziękowania... xv. Wstęp... xvii


Copyright International Business Machines Corporation Wszelkie prawa zastrzeżone.

Windows Serwer 2008 R2. Moduł 5. Zarządzanie plikami

ARCHITEKTURY SYSTEMÓW ROZPROSZONYCH. 2. Rozproszone systemy plików

Sieci komputerowe. Domain Name System. WIMiIP, AGH w Krakowie. dr inż. Andrzej Opaliński.

Co w sieci siedzi. Protokół DNS.

Adres IP

Administracja i programowanie pod Microsoft SQL Server 2000

Migracja serwera Exchange 2003 do wersji Exchange 2010 poradnik

MentorGraphics ModelSim

DNS adresu (numeru) IP nazwę nazwy hosta nazwy DNS NetBIOS Nazwa hosta DNS domena protokół domenom górnego poziomu domena

Zadanie1: Wykorzystując serwis internetowy Wikipedia odszukaj informacje na temat serwera DNS.

Narzędzia do diagnozowania sieci w systemie Windows

Typowa trasa przesyłania poczty w sieci Internet. Bardziej skomplikowana trasa przesyłania poczty. MTA. Sieć rozległa. inq. outq. smtpd. locs.

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Active Directory

Instrukcja instalacji serwera bazy danych Microsoft SQL Server Express 2014

Sieciowe Systemy Operacyjne

Protokół DHCP. Patryk Czarnik. Bezpieczeństwo sieci komputerowych MSUI 2010/11. Wydział Matematyki, Informatyki i Mechaniki Uniwersytet Warszawski

Google i nasza domena

Protokół DHCP. DHCP Dynamic Host Configuration Protocol

Przypisywanie adresów IP do MAC-adresów

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Akademickie Centrum Informatyki PS. Wydział Informatyki PS

Wykład 5 Usługa DNS i SMB

Jarosław Kuchta. Instrukcja do laboratorium. Administrowanie Systemami Komputerowymi. Usługi DNS i DHCP

SAP BASIS Architektura systemu klient Server

Serwery LDAP w środowisku produktów w Oracle

Znajdywanie hostów w sieci

Rozeznanie rynku w zakresie przeprowadzenia kursu Obsługa i administracja Microsoft Windows 2008 serwer Projekt Beskidzka Akademia Samorządowa

Instrukcja użytkownika. Synchronizacja modułu Płace i Kadry z systemem Comarch ERP XL. Wersja

Instytut Teleinformatyki

Bazy danych 2. Wykład 1

= RD PRZEPUSTOWOŚCI. Dla lepszego zrozumienia zasad doboru szerokości okna wprowadzono współczynnik znormalizowanej przepustowości (S).

Windows Serwer 2008 R2. Moduł 3. DNS v.2

Sieci komputerowe. Wykład 7: Warstwa zastosowań: DNS, FTP, HTTP. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

Synchronizacja czasu - protokół NTP

Sieci komputerowe. Wykład dr inż. Łukasz Graczykowski

System DNS. Marcin Ciechanowski. January 23, 2008

Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne?

Solidne fundamenty. Infrastruktura sprzętowa dla środowisk Dev/Test/Prod. Paweł Jawień

Politechnika Śląska, Instytut Informatyki

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

KARTA KURSU. Administracja serwerami WWW

Spis treści. Dzień 1. I Wprowadzenie (wersja 0906) II Dostęp do danych bieżących specyfikacja OPC Data Access (wersja 0906) Kurs OPC S7

Dokumentacja instalacyjna i konfiguracyjna Aplikacja ADR. Wersja dokumentu 1.0. Strona 1/9

Zarządzanie systemem komendy

Transkrypt:

łatwe tworzenie i synchronizacja serwowanych stref Internet Systems Consortium 23 lutego 2016

Internet Systems Consortium ISC-DHCP Kea BIND9 Software Engineering Internet Systems Consortium Hosted@ISC Operations Support Subscription version SNS-PB F-root 24/7 support ASN

Problem?

Problem?

Problem?

Problem?

Problem?

Problem?

Problem?

Historia 1983 - RFC882, RFC883 - pierwsze podejście, już z XFR! 1986 - RFC1034, RFC1035 - DNS jaki mamy dziś 2010 - RFC5963 - oczyszczenie AXFR w 1986 roku domen było kilkaset, dodanie nowej było wydarzeniem, nikt nie potrzebował automatyzacji zone catalog - dziura...

Co mamy teraz Generowanie na podstawie bazy danych SCP (jak XFR u DJB) supermaster w PowerDNS - notify tworzy domenę, nie można usunąć skrypty, hacki, śrubokręty brak rozwiązania systemowego brak interoperability out-of-band

Czego potrzebują użytkownicy? 90% definicji stref to: zone foo. com { m a s t e r s 1. 2. 3. 4 ; } ; zone bar. com { m a s t e r s 1. 2. 3. 4 ; } ; zone baz. com { m a s t e r s 1. 2. 3. 4 ; } ; Z pozostałych 10% - 90% to: zone l o r. com { m a s t e r s 5. 6. 7. 8 ; } ; zone emi. com { m a s t e r s 9. 1 0. 1 1. 1 2 ; } ; zone psu. com { m a s t e r s 1 3. 1 4. 1 5. 1 6 ; } ; Czasami zdarza się allow-query, allow-transfer

Zone catalog zone Pierwsze podejście - Paul Vixie - Metazones (2005) Wbudowane w serwer Ustandaryzowane w ramach IETF - draft w DNSOP Docelowo obsługiwane przez różne implementacje

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Rozwiązanie!

Najprostsza strefa c a t z. i s c. org. IN SOA.. 2016022901 900 600 86400 1 c a t z. i s c. org. IN NS master. i s c. org. c a t z. i s c. org. IN NS s l a v e. i s c. org. v e r s i o n. c a t z. i s c. org. IN TXT 1 m a s t e r s. c a t z. i s c. org. IN A 1 4 9. 2 0. 6 4. 3 m a s t e r s. c a t z. i s c. org. IN AAAA 2 0 0 1 : 5 0 0 : 2 c : : 2 5 4 5 ce8b9... c9. z o n e s. c a t z. i s c. org. IN PTR mojadome. na f 4 7 b e 8... 1 6. z o n e s. c a t z. i s c. org. IN PTR drugadome. na m a s t e r s. f 4 7 b e 8... 1 6. c a t z. i s c. org. IN A 1 9 9. 2 5 4. 6 3. 2 5 4 4 f 1 b e 1... 6 7. c a t z. i s c. org. IN PTR t r z e c i a d o m e. na a l l o w q u e r y. 4 f 1 b e 1... 6 7. c a t z. i s c. org. IN APL 1 : 1 0. 0. 0. 0 / 8! 1 : 1 0. 1 0. 0. 0 / 1 6 m a s t e r s. 4 f 1 b e 1... 6 7. c a t z. i s c. org. IN MX 0 mojmaster. s e r v e r s. c a t z. i s c. org. mojmaster. s e r v e r s. c a t z. i s c. org. IN A 1 9 9. 6. 0. 3 0 mojmaster. s e r v e r s. c a t z. i s c. org. IN TXT t s i g k e y

Konfiguracja master.conf o p t i o n s { l i s t e n on { 1 0. 5 3. 0. 1 ; } ; allow new zones yes ; } ; zone c a t z. i s c. org { type master ; f i l e c a t z. i s c. org. db ; a l l o w t r a n s f e r { 1 0. 5 3. 0. 2 ; } ; } ; slave.conf o p t i o n s { l i s t e n on { 1 0. 5 3. 0. 2 ; } ; allow new zones yes ; catalog zones { zone c a t z. i s c. org ; } ; } ; zone c a t z. i s c. org { t y p e s l a v e ; m a s t e r s { 1 0. 5 3. 0. 1 ; } ; } ;

Sposób użycia rndc addzone: $ rndc addzone dome.na { type master; file domena.db ; allow-transfer { 10.53.0.2; }; } nsupdate: $ cat << EOF nsupdate server 10.53.0.1 update add 345f0ef372cb4f8fa1df416e5edc4b6be7c162b7.catz.isc.org. 3600 IN PTR dome.na send EOF

Finalnie Wykorzystujemy istniejącą infrastrukturę Wszystko jest przesyłane po DNS Brak haków, zewnętrznych skryptów Docelowo - RFC, wspierane przez różne implementacje

Koniec. Pytania? wpk@isc.org