tópicos em sistema de computção dns configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. ·...

12
BENCH MARK THE INTERNATIONAL MAGAZINE FOR ENGINEERING DESIGNERS & ANALYSTS FROM NAFEMS January 2015 issue . . . Benchmark Challenge Simulation Governance: Managing Simulation as a Strategic Capability Nafems World Congress Yield Line Analysis of Reinforced Concrete Slabs: is the 10% Rule Safe? Engineering Simulation in the Cloud Under the Sea Vibration of a Curved Subsea Pipeline Due to Internal Slug Flow Win an iPad mini! Page 9 THE INTERNATIONAL MAGAZINE FOR ENGINEERING DESIGNERS & ANALYSTS FROM NAFEMS www.nafems.org media guide 2015-2016

Upload: others

Post on 05-Mar-2021

6 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 1

DNS

Parte 2 - Configuração

Tópicos em Sistemas de Computação

Prof. Dr. Adriano Mauro Cansian [email protected]

1

Neste tópico veremos

q Como funciona o zone transfer.

q Como configurar resolvers, servidores recursivos, servidor primário e servidores secundários.

q Os diversos registros de DNS. q Configurar um domínio ou zona direta.

Page 2: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 2

Revisão e conceitos

Revisão

Page 3: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 3

Servidor primário •  Servidor primário ou servidor MASTER à é a fonte

oficial de todas as informações a respeito de um domínio específico. •  É aquele que mantém todas as informações

atualizadas sobre o domínio. •  Carrega as informações a respeito do domínio a partir de

arquivos locais (arquivos de zona e outros) mantidos pelo administrador do domínio.

•  Responde a qualquer requisição sobre seu domínio com total autoridade à é chamado de authoritative server.

•  Só pode existir UM E SOMENTE UM servidor primário

(master) para cada domínio!

5

Servidores secundários

•  Servidores “slave”. •  Transferem (copiam) os dados a partir do

servidor primário. •  NÃO possuem arquivos de zona próprios. •  Arquivos descrevendo as zonas são transferidos

do servidor primário, e armazenados no servidor secundário como arquivos locais.

•  Esta transferência chama-se zone transfer. •  Lembre que é recomendável existir mais de um servidor

secundário, sendo obrigatório pelo menos um fora da rede física do primário.

6

Page 4: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 4

Zone transfers

Possibilidades de transferência de arquivos de zone entre o primário e

o(s) secundário(s)

DNS Zone transfer: Full zone transfer

q  De tempos em tempos o secundário solicita o registro SOA (SOA request) com base no refresh time e verifica se há alteração do serial number (SOA e serial number detalhados mais adiante).

q  Se há alteração no Serial Number, transfere a zona inteira •  Mediante TCP / AXFR request.

q  Se não houver resposta, repete com base no retry time. q  Se atingir expiry time sem contato, o secundário para de

responder pela zona. (tempos de refresh, retry e expiry serão vistos mais adiante)

Page 5: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 5

DNS Zone transfer: Incremental zone transfer

q  Igual ao full zone transfer, porém incremental. •  solicita o registro SOA e verifica se alterou o serial.

q  Secundário faz IXFR request (request for incremental zone transfer) para o servidor primário.

q  Primário envia apenas os registros alterados. •  Primário mantém histórico das alterações. •  Redução de tráfego e melhoria de performance.

DNS Zone transfer: DNS Notify (RFC-1996)

q Neste caso o Primário notifica o secundário que houve alteração, via mensagem de notify. •  Secundário solicita a o SOA e verifica (confirma)

que houve alteração no serial. •  Secundário solicita a transferência via AXFR ou

IXFR.

Page 6: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 6

Homework: DNS Dynamic Update

q Estudar como se utiliza: •  DNS Dynamic Update. •  RFC-2136.

q “DNS dynamic update provides an automated method to populate the DNS namespace with the current names and addresses for client and server computers by dynamically updating zone data on a zone's primary server.”

Reverse query (Consulta ao DNS reverso)

q Consulta reversa: em vez de fornecer um nome e solicitar um endereço IP, o cliente DNS fornece o endereço IP e solicita o hostname correspondente.

q A zona que contêm o mapeamento de endereço IP-to-FQDN é conhecida como “zona reversa”. •  Também chamado “registro PTR” (pointer).

•  Veremos mais sobre zonas reversas nas configurações.

Page 7: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 7

Árvore de busca para DNS reverso

q  Para encontrar um nome de host para o endereço IPv4 157.54.200.2, um cliente DNS envia uma consulta DNS para um registro PTR para o nome:

2.200.54.157.in-addr.arpa.

Configurações para servidores de DNS

Como configurar servidor primário e secundários

Page 8: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 8

q BIND será usado como servidor de DNS. q Ações:

•  Configurar o resolver num cliente. •  Configurar o BIND para servidor recursivo. •  Configurar uma zona.

•  Configurar os processos iniciais, cache, etc... •  Instalar um servidor primário (configurar os

“arquivos de zona”). •  Configurar o(s) secundário(s) com a transferência

de zona.

Configuração básica

1. Configuração do Resolver

Page 9: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 9

q Configuração do resolver: •  Arquivo de configuração:

/etc/resolv.conf

•  Lido cada vez que se faz uma resolução de nome. •  Todo host precisa ter configuração do resolver.

•  Configuração pode ser provisionada automaticamente via DHCP ou outro protocolo.

•  Neste exemplo fazemos a configuração manual.

1. Configurar um Resolver (1)

q Diretivas no /etc/resolv.confnameserver address(IP)

•  Identifica pelo IP, quem é o nameserver a ser usado por aquela máquina.

•  Podem ser definidos, em sequência, 3 nameservers.

domain name.do.dominio

•  define o domínio DNS default. search lista_de_dominio

•  lista de domínios a acrescentar a um nome não completo.

1. Configurar um Resolver (2)

Page 10: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 10

# /etc/resolv.conf# comentarios aparecem com sinal de “ # ”domain acme.com.brsearch acme.com.br vendas.acme.com.br# o primeiro nameserver a ser buscado é a primária do domínionameserver 192.168.0.184# o segundo nameserver é a máquina principal da rede localnameserver 200.145.201.1

1. Configurar um Resolver (3)

2. Configuração do servidor recursivo

Page 11: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 11

Servidor recursivo: •  /etc/named.conf.options ou •  /etc/named.conf ou /etc/bind/named.conf

2. Configurar um servidor recursivo

options{recursion yes;allow-recursion{network_allowed;};

};/*Define quais redes ou endereços IPs podem utilizar*/acl network_allowed{ 192.168.0.0/24; 200.145.201/24; 127.0.0.1;};

3. Configurar o primário

Page 12: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 12

q Configuração de servidores primários: •  O servidor primário carrega as informações a

respeito do domínio ou zona a partir de arquivos locais.

•  Exige um conjunto de arquivos de configuração que devem operar entre si.

•  Erros nestes arquivos podem causar problemas sérios na operação do DNS.

•  Observação: um servidor pode atuar como primário e como secundário ao mesmo tempo (para uma ou mais zonas) .

•  Lembrando que uma zona só pode ter somente um primário.

3. Configurar um servidor primário (1)

3. Configurar um servidor primário (2)

q  Arquivos de configuração necessários no servidor primário:

named.conf (ou named.boot, named.conf.options)named.cache (ou root.cache)named.local (ou 127.0.0.db){algum.dominio}.db (ou named.hosts.dominio){rede.IP}.db (ou named.ip.rev)

q  Geralmente no diretório /etc ou /etc/named ou /etc/bind

Page 13: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 13

Arquivos de configuração:

Nome usual do arquivo Descrição

named.conf ou named.boot

Ajusta os parâmetros gerais do named, e aponta para as bases de dados usadas pelo servidor. Estes dados podem ser arquivos locais, ou servidores remotos.

named.cache ou root.cache Define os root servers

Arquivos de Configuração – Primário (1)

Arquivos de configuração:

Nome usual do arquivo Descrição

named.local ou 127.0.0.db Resolução de loopback

named.hosts ou dominio.db

Arquivo de zona que mapeia host names para endereços IP e demais configurações.

named.rev ou IP-completo.db

Arquivo de zona reverso, que mapea endereço IP em host Names

Arquivos de Configuração – Primário (2)

Page 14: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 14

q Configuração de servidores secundários: •  Servidores secundários são aqueles que

transferem (copiam) um conjunto completo de informações a partir do servidor primário.

•  Servidores secundários não possuem arquivos de zona próprios.

•  Arquivos necessários: o  named.conf; o  root.cache; o  127.0.0.db;

Arquivos de Configuração – Secundário (1)

Configuração básica:

/etc/named.conf ou

/etc/bind/named.conf.options ou… (depende do seu sistema)

Exemplo de um arquivo named.conf em servidor autoritativo

Page 15: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 15

options {

directory ”/etc/bind”;

allow-transfer {192.168.0.5; 200.145.201.1; 200.145.1.1; 192.168.0.90; 192.168.2.1; 192.168.2.9; 192.168.2.2; 192.168.2.11; 192.168.3.1; 192.168.3.2;

/* Máquinas para as quais permito transferir meus registros de DNS*//* Estas máquinas são normalmente as definidas como secundárias que copiarão meus mapas */

};

/* este arquivo continua... */

Configuração básica – named.conf (1)

/* Domínios para os quais sou servidor direto (mapas master) */

zone “apt.br" {

type master;

file “/etc/bind/apt.br.db ";

/*arquivo onde está o mapa master*/};/* este arquivo continua... */

Configuração básica – named.conf (2)

Page 16: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 16

/* Domínios para os quais sou servidor secundário (mapas slave) */

zone " exemplo.com " { type slave; file “/etc/bind/exemplo.com.zone.bak ";

/* arquivo onde vai armazenar o mapa secundário*/

masters { 200.145.202.1; }; /*IP do primário onde vai buscar o mapa master*/

};

Configuração básica – named.conf (3)

/* este arquivo continua... */

/* Mapas diretos reversos */

zone “0.168.192.in-addr.arpa" {

type master;

file “/etc/bind/192.168.0.rev";

/*arquivo onde está o mapa master */};

Configuração básica – named.conf (4)

/* este arquivo continua... */

Page 17: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 17

/* Mapas secundários (slaves) reversos */

zone “1.168.192.in-addr.arpa" {

type slave;

file “/etc/bind/192.168.1.rev.bak";

/* arquivo onde armazena o mapa secundário*/

masters {200.145.1.123; };

/* IP do primário onde vai buscar o mapa master*/};

Configuração básica – named.conf (5)

/* este arquivo continua... */

/* Resolver local */zone "localhost" { type master; file "/etc/bind/db.127";};zone "." { type hint; file "/etc/bind/db.root";};/* Root hints file – root cache file *//* ftp://rs.internic.net/domain/named.cache */

Configuração básica – named.conf (6)

Page 18: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 18

Configuração básica Arquivo de Zona Direta

Configuração de um servidor de domínio

q O arquivo de zona: •  Tem sempre o mesmo formato básico. •  Usa registros para definir as informações.

•  “registros-padrão de recursos”. •  Standard Resource Records. •  Ou Resource Records (RRs).

•  Cada registro (RR) está associado com um tipo de definição de resolução.

Configuração básica – Arquivo de Zona (1)

Page 19: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 19

q Formato básico de um registro do DNS:

[name] [ttl] IN RRtype Data

Configuração básica – Arquivo de Zona (4)

q Exemplo de um registro:

[name] [ttl] IN RRtype Data

www 3600 IN A 200.145.1.1

ftp.unesp.br. A 200.145.1.21

Configuração básica – Arquivo de Zona (4)

Page 20: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 20

Indicador de tipo do registro

Nome do RR

Descrição

SOA Start of Authority

Marca o início de dados de uma zona e define parâmetros que afetam a zona inteira.

NS Name Server

Define (aponta) um name server para um domínio.

A Address Converte (aponta) um host name para um endereço IP.

PTR Pointer

Define (aponta) um endereço IP para um hostname.

MX

Mail Exchange

Identifica (aponta) onde entregar mensagens para um dado domínio ou hostname.

Configuração básica – Arquivo de Zona (2) Alguns Tipos de Registros mais usados

Indicador do tipo do registro

Nome do RR Descrição

CNAME

Canonical Name

Define um alias (sinônimo ou nome canônico) para um host name.

TXT

Texto Usado para definição de registro de SPF (Sender Policy Framework) para política anti-spam..

WKS

HW

Wel known Services

Anuncia os serviços de rede disponíveis naquele host. Não é exigida, e não é usada por motivos de segurança.

Configuração básica – Arquivo de Zona (3) Alguns Tipos de Registros mais usados

Page 21: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 21

q O formato básico de um registro do DNS é o

seguinte:

[name] [ttl] IN RRtype Data

Configuração básica – Arquivo de Zona (4)

name Este é o nome do objeto de domínio que o RR referencia. Pode ser um nome de host individual ou um domínio inteiro.

ttl Time to live define o tempo, em segundos, que a informação deste registro deve ser mantida em cache em outros hosts. Padrão: segundos. Mas aceita “h”, “m” e “d” (horas, minutos, dias).

IN Define um registro como sendo um RR Internet (“IN”) (é mandatório; DNS foi projetado para aceitar outros tipos de registros de nomes para outras redes mas, na prática, só existem registros tipo IN de “Internet”)

RRtype Identifica de que tipo se trata este RR, descritos na tabela anterior (SOA, MX, A, etc..).

Data Trata-se da informação específica para a qual aponta um registro.

Configuração básica – Arquivo de Zona (5)

Page 22: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 22

q Exemplo de um registro:

[name] [ttl] IN RRtype Data

www 3600 IN A 200.145.1.1

ftp.unesp.br. A 200.145.1.21

Configuração básica – Arquivo de Zona (4)

$TTL 86400

@ IN SOA isa.apt.br. isabela.apt.br.

(

2014110901 ; Serial (o serial)

10800 ; Refresh (3 horas em segundos)

3600 ; Retry (1 hora em segundos)

432000 ; Expire (5 dias em segundos)

86400 ; Minimum (24 hrs em seg.)

)

;

IN NS isa.apt.br.

IN NS ns.godaddy.com.

apt.br. IN A 192.168.0.1

isa IN A 192.168.0.1

Configuração básica – Arquivo de Zona (7)

Page 23: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 23

MX 0 maira.apt.br.

MX 10 liane.apt.br.

;

; Alias especias para o dominio

;

mail IN CNAME maira.apt.br.ssh IN CNAME rock.dcce.ibilce.unesp.br.

www IN CNAME maira.apt.br.

ftp IN CNAME maira.apt.br.

maira IN A 192.168.0.10

Configuração básica – Arquivo de Zona (8)

Configuração básica – Zona Reverso (1)

0.168.192.IN-ADDR.ARPA. IN SOA isa.apt.br. isabela.apt.br.

(

2010080901 ; Serial (o serial)

10800 ; Refresh (3 horas em segundos)

3600 ; Retry (1 hora em segundos)

432000 ; Expire (5 dias em segundos)

86400 ; Minimum TTL (24 hrs em seg.)

)

;

IN NS isa.apt.br.

NS liane.apt.br.

Page 24: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 24

;Exemplo de reverso

1 IN PTR isa.apt.br.

2 IN PTR maira.apt.br.

3 IN PTR liane.apt.br.

Configuração básica – Zona Reverso (2)

Configuração básica Logs de DNS

Como configurar logs

Page 25: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 25

logging{ channel "named_log"{ file "/var/log/bind/named_log"; print-time yes; severity info; print-category yes; print-severity yes; }; category "default" { "named_log"; };

};

Adicionar no arquivo: /etc/bind/named.conf.optionsou /etc/named.conf:

Configuração básica – Log (1)

q Alterar o proprietário da pasta onde está os logs: chown -R bind.bind /var/log/bind;

q  Adicionar no arquivo /etc/apparmor.d/usr.sbin.named:

/var/log/bind/named_log w,q  Recarregar o perfil do bind no apparmor:

cat /etc/apparmor.d/usr.sbin.named | sudo apparmor_parser –r

q  Reiniciar o bind: /etc/init.d/bind9 restart

q Configurar o arquivo para rotacionar os logs em /etc/logrotate;

Configuração básica – Log (2)

Page 26: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 26

q Arquivo /etc/bind/db.root: •  Também chamado /etc/named.cache •  Chamado de arquivo de hint, root, ou cache. •  Aponta os 13 rootservers e raramente muda. •  ftp://rs.internic.net/domain/named.cache •  É a “semente” ou raiz.

q Arquivo /etc/bind/db.127: •  Usado apenas para converter o endereço

127.0.0.1 que é o endereço de loopback para o nome localhost.

Configuração básica – Outros Arquivos

Debug de DNS

Page 27: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 27

Comandos – Nslookup

q Sintaxe: nslookup [-option] name [server]

q Onde:

•  option: Há várias. Ex: type, domain, … •  name: indica o nome de domínio a consultar; •  server: indica o servidor DNS a consultar;

Comandos – Nslookup

q Modo interativo:

isabela@tweety:~$ nslookup>set type=RR>server servidor>set domain=dominio>name>help>exit

Page 28: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 28

Comandos – Dig

q Sintaxe: dig [@server] name [type]

q Onde: •  @server: indica o servidor DNS a consultar; •  name: indica o nome de domínio a consultar; •  type: indica o registro desejado: A (default), NS,

MX, CNAME, etc.

Neste tópico vimos:

q Breve revisão sobre DNS. q Como funciona o zone transfer. q Como configurar resolvers, servidores

recursivos, servidor primário e servidores secundários.

q Como funcionam os diversos registros de DNS. q Como configurar um domínio ou zona direta.

Page 29: Tópicos em Sistema de Computção DNS Configuraçãoadriano/aulas/topicos/... · 2015. 11. 11. · Tópicos em Sistema de Computção DNS Configuração Prof. Dr. Adriano Mauro Cansian

Tópicos em Sistema de Computção DNS Configuração

Prof. Dr. Adriano Mauro Cansian 29

Referência para estudo

•  O tratamento utilizado neste tópico é o mesmo adotado pelo livro Craig Hunt - TCP/IP Network Administration. Este tratamento é excelente e suficiente para o administrador de redes e UNIX. Entretanto, por algumas vezes, este texto não é muito formal, ou seja, ignora alguns conceitos, considerando-se o ponto de vista acadêmico e mais aprimorado. Para alunos que desejam ir mais a fundo na questão, e aprimorar sua formação e seus conhecimentos em gerenciamento, recomenda-se uma leitura atenta do capítulo 14 (DNS: The Domain Name System) de TCP/IP Illustrated - Volume 1 - The Protocols, de Richard Stevens . Trata-se de um texto excelente, de fácil compreensão e com excelentes ilustrações que auxiliam no entendimento.

•  Créditos – Fair Use: este material foi produzido a partir de um dos livros-texto adotados no disciplina: Hunt, Craig - TCP/IP Network Administration - O’Reilly & Associates, Inc. - 1.a Edição - Capítulo 3, pag. 51 e Capítulo 8, pag 167. Este material pode usar citações e figuras de outros autores. Direitos reservados aos autores. Todas as citações feitas em caráter didático para uso em sala de aula.

57