Panduan Instalasi Server DNS BIND9
Panduan Instalasi Server DNS BIND9
LIEN PENTING:
[Link]
[Link]
[Link]
Layanan TCP/IP yang memungkinkan pencocokan antara nama domain dan alamat IP:
Sistem DNS terdiri dari beberapa server yang didistribusikan untuk membuat ruang nama tersedia.
hiérarchique permettant de garantir l'unicité d'un nom dans une structure arborescente:
– Akar memungkinkan untuk "menghubungkan semua TLD", yang diwakili oleh sebuah .
– TLD (Domain Level Teratas) adalah domain tingkat tertinggi. Mereka dibagi menjadi dua
catégories:
– gTLD (TLD generik) yang menawarkan klasifikasi berdasarkan sektor kegiatan seperti:
– .com : untuk komersial;
– .edu: untuk lembaga pendidikan;
– .org : untuk perusahaan non-profit ...
– Nama domain adalah kumpulan label dari node dalam sebuah pohon kecuali host
– contoh : [Link]
– FQN (Fully Qualified Domain Name) adalah unik, itu sesuai dengan keseluruhan dari semua label.
simpul hingga akar termasuk, yaitu :[Link].”
– Host sesuai dengan host jaringan seperti misalnya www untuk nama server web. Nama host ini
harus unik dalam sub-domainnya.
Setiap server nama dinyatakan dalam server nama domain yang segera lebih tinggi.
Setiap entitas bertanggung jawab atas pengelolaan nama domainnya.
Biasanya ada server sekunder untuk setiap domain yang mengambil alih jika terjadi kerusakan.
Penyelesaian nama domain:
Lorsqu'une application souhaite ce connecter à un hôte connu par son nom de domaine (ex: [Link]),
sebuah permintaan dikirim ke server nama pertama (server utama).
Jika yang ini tidak memiliki catatan dalam cache-nya, ia akan menanyakan server root,
server root mengembalikan daftar server nama yang berwenang atas domain yang diminta,
Server utama kemudian akan dapat menanyakan dan mengembalikan catatan yang sesuai dengan host di domain.
Jenis pendaftaran:
Jenis MX (Mail Exchange): Menentukan ke server mana di zona email yang ditujukan untuk domain harus dikirim.
dikirim, dan dengan prioritas apa. Itu harus menunjuk ke catatan tipe A. (Mungkin ada beberapa
enregistrements MX jika ada beberapa server email di domain)
DI MX 10 [Link].
surat MASUK [Link]
-Type NS(Nama Server): Menentukan server mana yang merespons untuk zona ini. catatan ini harus menunjuk ke
catatan tipe A. Di sini ditentukan server utama dan slave (bukan yang terselubung).
DI NS [Link].
[…]
ns DI A [Link]
-SOA :(Start Of Authority): menunjukkan server nama yang memiliki otoritas atas zona, serta alamat email kontak
teknik (jangan @ digantikan dengan “.”)
-PTR: sebuah pointer ke bagian lain dari ruang nama domain.
Jenis penggunaan server Bind
Server cache
Dalam konfigurasi ini, BIND9 akan melakukan permintaan DNS dan mengingat jawaban untuk permintaan berikutnya.
Metode ini dapat berguna untuk koneksi internet yang lambat. Dengan menyimpan cache jawaban DNS, kita meningkatkan
lebar pita dan juga mengurangi waktu latensi.
Server utama
Digunakan untuk menyimpan catatan DNS dari nama domain yang terdaftar. Sekumpulan catatan DNS
untuk sebuah nama domain disebut sebagai “zona”. (Nama domain dapat bersifat imajiner jika kita berada dalam kasus sebuah
jaringan lokal tertutup.
Server slave
Digunakan sebagai pelengkap untuk server utama, berfungsi sebagai salinan untuk zona yang dikonfigurasi pada server utama.
Server sekunder disarankan pada jaringan besar. Mereka memastikan ketersediaan zona DNS.
meskipun server utama tidak online.
Server Hibrida
Server tersembunyi
Ini adalah konfigurasi server master atau slave tetapi cara agar tidak terlihat kecuali di dalam domain.
interroger depuis Internet
Secara default, Rekursif di bawah Bind9, mereka akan menanyakan secara bergiliran server DNS yang diperlukan hingga mendapatkan jawaban, dan
menyampaikannya kepada klien mereka.
Dalam kasus lain, server DNS mendelegasikan penyelesaian nama domain ke server DNS lain.
Bind adalah server DNS yang paling umum dan dikenal, jadi tutorial ini akan membahas tentang bind9.
Untuk Tutorial ini kita akan mempelajari hanya cara kerja dari server Master.
Prakata:
Nama domain [Link] adalah sebagai contoh dan dapat diganti dengan nama lain mana pun.
Nama yang datang sebelum nama domain: [Link] merujuk kepada nama host.
Skema jaringan uji untuk instalasi:
Pemeriksaan:
Baris pertama memberi tahu sistem untuk mulai pencarian DNS dengan melihat tabel hosts dan kemudian jika tidak ada
tidak ada kecocokan, tanyakan server DNS Bind.
Tabel /etc/hosts
→ [Link] localhost
[Link] [Link]
Baris pertama adalah wajib agar sistem dapat berfungsi bahkan tanpa jaringan.
Baris lainnya mencocokkan nama dan IP tanpa adanya server DNS.
Jika hasilnya tidak ditemukan di tabel hosts, maka akan mencari server DNS yang ditunjukkan dalam file
/etc/[Link]
→ domain [Link] #Nama domain.
cari [Link] #Nama ditambahkan saat penyelesaian nama
nameserver [Link] (IP DNS utama)
#nameserver X.X.X.X (Ip dns sekunder)
Instalasi server:
zona "[Link]" {
tipe master;
file "/etc/bind/db.192";
berita tidak;
};
$TTL 604800
@ DI SOA [Link]. [Link]. (
2011121502 ; Serial #Ubah setiap kali ada modifikasi! (Tanggal AS + 01) ...
604800 ; Segarkan Batas waktu sebelum server slave memeriksa bahwa server
86400 Coba Lagi maître menjawab dengan baik.
2419200 Kedaluwarsa
604800 ) TTL cache negatif Durasi hidup minimum cache
;
@ DI NS [Link]. ; memungkinkan server untuk mengenali diri
ns DI A [Link] ; sama
dhcp DI A [Link] Nama yang sesuai dengan server dhcp
-Salin file db.127 → db.192
$TTL 604800
@ DI SOA [Link]. [Link]. (
2011121502 ; Serial
604800 ; Refresh
86400 Coba lagi
2419200 Kedaluwarsa
604800 ) TTL cache negatif
;
@ DI NS ns.
2 DI PTR [Link]. #1 Angka untuk diganti dengan Oktet terakhir dari IP
; server
-ping ns
-host ns
-host [Link]
-nslookup ns
-nslookup [Link]
- [Link]. AXFR
-dig [Link]
-dig -x [Link]
--ANNEKS--
Jangan lupa untuk mengkonfigurasi dengan benar antarmuka jaringan DNS di /etc/network/interface
Edit DHCP :
Selain itu, untuk lebih banyak konsistensi dan keamanan, perlu menambahkan server Slave yang akan mengambil alih DNS primer.
dalam hal kegagalan :