0% acharam este documento útil (0 voto)
6 visualizações7 páginas

Guia Completo para Configuração do BIND9

Este documento descreve a configuração de um servidor DNS Bind 9, incluindo a instalação, a configuração de uma zona mestre e os testes necessários. Ele também explica como configurar um servidor escravo para alta disponibilidade.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
6 visualizações7 páginas

Guia Completo para Configuração do BIND9

Este documento descreve a configuração de um servidor DNS Bind 9, incluindo a instalação, a configuração de uma zona mestre e os testes necessários. Ele também explica como configurar um servidor escravo para alta disponibilidade.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Bind 9 Servidor DNS

LIEN IMPORTANTS
[Link]
[Link]
[Link]

Serviço TCP/IP que permite a correspondência entre um nome de domínio e um endereço IP:

Estrutura do Sistema DNS:

Um sistema DNS é composto por vários servidores distribuídos que permitem disponibilizar o espaço de nomes.
hierárquico que permite garantir a unicidade de um nome em uma estrutura arbórea:

– A raiz permite "conectar todos os TLD", ela é representada por um .

– Os TLDs (Domínios de Nível Superior) correspondem aos domínios de mais alto nível. Eles são divididos em dois
catégories
– Os gTLD (TLD genéricos) que oferecem uma classificação de acordo com o setor de atividade, como:
– .com : para comercial;
– .edu: para instituições educativas;
– .org : para empresas sem fins lucrativos ...

– Os ccTLD (Domínio de nível superior de código de país) correspondentes aos diferentes países
– frança
– em : inde ...

– O nome de domínio corresponde ao conjunto de etiquetas dos nós de uma árvore, exceto o host
– exemplo : [Link]
– o FQN (Nome de Domínio Totalmente Qualificado) é único, corresponde ao conjunto de todos os rótulos de
nós até a raiz inclusa, ou seja:[Link].”

– O host corresponde a um host de rede, como por exemplo www para o nome de um servidor web. Esse nome de host
deve ser único em seu subdomínio.

Cada servidor de nome é declarado em um servidor de nome de domínio imediatamente superior.


Cada entidade é responsável pela gestão do seu nome de domínio.
Normalmente existe um servidor secundário para cada domínio que assume em caso de falha.
Resolução de nomes de domínio:

Quando um aplicativo deseja se conectar a um host conhecido pelo seu nome de domínio (ex:[Link]),
uma solicitação é enviada ao primeiro servidor de nomes (servidor primário).
Se este não possui o registro em seu cache, ele irá interrogar um servidor raiz,
o servidor raiz retorna uma lista de servidores de nomes que são autoritários sobre o domínio solicitado,
O servidor primário poderá então interrogar e retornar o registro correspondente ao host no domínio.

Por que instalar um servidor DNS?

Evitar manter a tabela hosts de cada estação cliente de uma rede.


Ter um cache DNS que acelera a pesquisa de nomes.
-Em uma rede local, um servidor DNS acelera o tráfego na rede, pois muitos serviços precisam
de um servidor DNS bem configurado para funcionar (WEB, POP, SMTP,…)

Tipos de registro:

-Tipo A (Endereço): mapeia um endereço IP a um nome de máquina;


www IN A [Link]

-Tipo CNAME (Alias): cria um alias a partir de um registro do tipo A;


correio IN wwwA

-Tipo MX (Mail Exchange): Define para qual servidor da zona um e-mail destinado ao domínio deve ser
enviado, e com qual prioridade. Ele deve apontar para um registro do tipo A. (Pode haver vários
registros MX se existir vários servidores de correio no domínio)
EM MX 10 [Link].
mail IN A [Link]

-Tipo NS (Servidor de Nome): Define quais servidores respondem por esta zona. Este registro deve apontar para um
registro do tipo A. Nele, definimos o servidor mestre e os escravos (não os ocultos).
EM NS [Link].
[…]
ns EM A [Link]

-SOA :(Início da Autoridade): indica o servidor de nome que tem autoridade sobre a zona, assim como o endereço de e-mail do contato.
técnica (onde @ é substituído por um “.”)
-PTR: um ponteiro para outra parte do espaço de nomes de domínios.
Tipo de utilização do servidor Bind

Servidor cache

Nesta configuração, o BIND9 irá realizar as consultas DNS e se lembrará da resposta para a próxima consulta.
Este método pode ser útil para uma conexão à internet lenta. Ao armazenar em cache as respostas DNS, aumentamos
a largura de banda e também reduzimos o tempo de latência.

Servidor mestre

Usado para conter os registros DNS de um domínio registrado. Um conjunto de registros DNS
pour un nom de domaine est appelé une “zone”. (Le nom de domaine peut être imaginaire si on est dans le cas d'un
rede local fechada).

Servidor escravo

Utilizado como complemento a um servidor mestre, servindo como cópia da(s) zona(s) configurada(s) no servidor principal.
Os servidores secundários são recomendados em grandes redes. Eles garantem a disponibilidade da zona DNS.
mesmo que o servidor mestre esteja fora do ar.

Servidores Híbridos

Combina as configurações apresentadas.

Servidores furtivos

É a configuração de um servidor mestre ou escravo, mas de forma a ser visível apenas dentro do domínio. (Não
interrogar desde a Internet

Servidores Recursivos / Não recursivos

Por padrão, Recursivo sob Bind9, eles consultam alternadamente os servidores DNS necessários até obter a resposta, e
transmiti-la ao cliente deles.
No outro caso, o servidor DNS delega a resolução do nome de domínio a outro servidor DNS.

Bind sendo o servidor DNS mais difundido e reconhecido, o tutorial irá tratar sobre o bind9.

Para este tutorial, vamos estudar apenas o funcionamento de um servidor Mestre.

Avant-propos:
O nome de domínio [Link] é apenas um exemplo e pode ser substituído por qualquer outro nome.
Os nomes que vêm antes do nome de domínio: [Link] correspondem ao nome do host.
Esquema da rede de teste para a instalação:

Verificações:

Primeiro, verifique o arquivo /etc/[Link]


→ encomendar hosts, vincular
multi em

A primeira linha informa ao sistema para começar a pesquisa DNS olhando a tabela de hosts e depois, se não houver
sem correspondência, consultar o servidor DNS Bind.

A tabela /etc/hosts
→ [Link] localhost
[Link] [Link]

A primeira linha é obrigatória para que o sistema funcione mesmo sem rede.
As outras linhas fazem a correspondência entre nome e IP na ausência de um servidor DNS.

Se o resultado não for encontrado na tabela hosts, então ele irá procurar o servidor DNS indicado no arquivo
/etc/[Link]
→ domínio [Link] #Nome do domínio.
pesquisar [Link] #Nome a ser adicionado durante a resolução de nome
servidor de nomes [Link] Ip do DNS primário
#servidor de nomes X.X.X.X (Ip do DNS secundário)
Instalação do servidor:

# apt-get install bind9

Instalação de ferramentas e documentação prática:

#apt-get install dnsutils bind9-doc

Configuração Servidor Mestre

Os arquivos de configuração estão presentes em:


/etc/bind/

Procedimento a seguir para cada nova área:

Adicionar uma nova zona no arquivo: [Link]

zona "[Link]" { #Indique o nome do domínio


tipo mestre; #Indique o tipo de servidor do Bind
arquivo “/etc/bind/[Link]”; #arquivo de correspondência Ip/Nomes
};

zona "[Link]" {
tipo mestre;
arquivo “/etc/bind/db.192”;
notificar não;
};

-Copiar o arquivo de uma área existente como modelo:


cp /etc/bind/[Link] /etc/bind/[Link]

Editar o novo arquivo para a zona [Link]

$TTL 604800
@ EM SOA [Link]. [Link]. (
2011121502 ; Série #A mudar a cada modificação! (Data dos EUA + 01) ...
604800 Atualizar Prazo antes que o servidor escravo verifique que o servidor
86400 ; Tentar novamente mestre responde bem.
2419200 ; Expirar
604800 ) TTL de cache negativo Duração mínima do cache

;
@ EM NS [Link]. permite que o servidor se reconheça
ns EM A [Link] ; idem
dhcp IN A [Link] Nome correspondente ao servidor dhcp
-Copiar o arquivo db.127 → db.192

Editar o arquivo db.192

$TTL 604800
@ EM SOA [Link]. [Link]. (
2011121502 ; Serial
604800 Atualizar
86400 Tentar novamente

2419200 Expirar
604800 ) TTL de cache negativo
;
@ Dentro NS
2 EM PTR [Link]. ; #1º Dígito a ser substituído pelo último Octeto do IP do
; servidor

É preciso agora reiniciar o daemon

sudo service bind9 reiniciar

-Verificar os logs se necessário:

tail -50 /var/log/syslog

Realizar Testes:

-ping ns

-named-checkzone [Link] /etc/bind/[Link]


-named-checkzone [Link] /etc/bind/db.192

-host ns
-host [Link]

-nslookup ns
-nslookup [Link]

-dig [Link]. AXFR


-dig [Link]
-dig -x [Link]
--ANEXO--

Não se deve esquecer de configurar corretamente a interface de rede do DNS em /etc/network/interface

Edição do DHCP:

Não se deve esquecer de preencher as seguintes linhas no servidor DHCP: (/etc/dhcp/[Link])

opção servidores-de-nome-de-dominio [Link] ;


opção nome-do-domínio « [Link] » ;

Além disso, para mais coerência e segurança, é necessário adicionar um servidor Escravo que assumirá o controle do DNS primário.
em caso de falha:

Configuração de um servidor escravo (...)

Você também pode gostar