DNS y BIND
Por: Jesús Godínez ( @tonymoyoy )
Grupo de Usuarios de GNU/Linux de Tijuana
Sábado 18 de Junio, 2016
Introducción
¿Quien soy y por qué estoy aquí?
¿Qué es DNS?
●DNS = Domain Name Server
–Jerarquía
–Distribuido
–Delegación
¿Cómo funciona DNS?
Query
Root Servers
TLD
NameServer
Respuesta
foro.gultij.org?
.org
gultij.org
foro.gultij.org
207.210.217.159
¿Cómo funciona DNS?
Root Servers
●Responsabilidad de ICANN
●Root Server System Advisory Committee (RSSAC) ← How To Administrar estos servidores
●Server A-M
●Operadores: Universidades, Verisign, NASA, etc
●Distribuidos
●Se encargan de referir a los servidores autoritarios para los dominios
●“13” servers, en realidad son más ya que usan anycast
●Software: NSD
Anycast?
GTLDs y CCTLDs
• TLD = Top Level Domain
• GTLD = Generic Top Level Domain
– .com, .net, .org
• CCTLD = Country Code Top Level Domain
– .fr, .mx, hu, jp, ca, etc
– Reglas propias :)
– Comercial CCTLD
• .tv, .fm, .am, etc
BIND
●Berkeley Internet Name Domain
●Bind 9 – The Standard
●Bind 10 – Reestructuracion
DNS Software
●Fuentes de Datos
●Complejidad
●Administración
●Datos Dinámicos
Anatomía de una Zona de DNS (BIND)
$TTL 1800
@ IN SOA example.com. root.example.com. (
20160616001 ; serial
8H ; refresh
2H ; retry
4W ; expire
900 ) ; minimum
NS lala1.com.
NS lala1.com.
MX 10 example.com.
TXT "Test"
router A 192.168.177.1
printer.example.com. A 192.168.177.2
ns IN A 192.168.177.3
www A 192.169.141.192
ftp CNAME ww.example.com.
mail CNAME gmail.com.
Tipos de Registros
• A
• CNAME
• PTR
• NS
• TXT
• SRV
named.conf (parte 1)
options {
directory "/var/named";
Version "2.0 Fake";
allow-transfer {"none";};
allow-recursion {192.168.3.0/24;};
};
logging{
channel example_log{
file "/var/log/named/example.log" versions 3 size 2m;
severity info;
print-severity yes;
print-time yes;
print-category yes;
};
category default{
example_log;
};
named.conf (parte 2)
zone "." {
type hint;
file "root.servers";
};
zone "example.com" in{
type master;
file "master/master.example.com";
allow-transfer {192.168.23.1;192.168.23.2;);
};
Forwarders
●Proxy
●Caching
●Defensa Perimetral
●Control Administrativo
●Balance de Carga
●Forwarder para zonas específicas
Delegations
●NS Record
●Delegación de Zonas
–whois
●Delegación de Subzonas
Dig
●Domain Information Groper
●$dig gultij.org +short
●$dig gultij.org axfr
●$dig -x 192.168.1.1
●$dig @dns-slave5 gultij.org
DNS Riesgos y Ataques
●Zonas
●Actualizaciones Dinámicas
●Transferencias de Zonas
–Slave Spoofing
–Zonas pueden contener información interna
Preguntas y Comentarios
Créditos
DNS y BIND por Jesús Godínez, está
licenciada bajo
Attribution-ShareAlike 4.0
International
http://creativecommons.org/licenses/by-sa/4.0/

Más contenido relacionado

PPT
Disco rigido latinista
PPT
Disco rígido kaku
PPTX
Oracle; historia, caracteristicas y tipo de datos
PPT
Disco rígido.
PDF
Tarea 1
PPS
Unidades Almacenamiento
ODP
Discosvirtuales
PPTX
Instalación y Configuración del Dns
Disco rigido latinista
Disco rígido kaku
Oracle; historia, caracteristicas y tipo de datos
Disco rígido.
Tarea 1
Unidades Almacenamiento
Discosvirtuales
Instalación y Configuración del Dns

Similar a Gultij - Dns y bind (20)

PPTX
Dns basics 20140422-2 - citel - spanish
PPTX
20120926 web perf-dns_v1
PPTX
Todo Sobre El Dns
PPT
Dns
PPTX
ION Costa Rica - Introduction to DNSSEC
PPT
Damianymarceloquezada
PPT
DNS cliente servidor
PPTX
SISTEMA DE NOMBRES DNS sistemas informaticos.pptx
PPT
David lopez diaz y jesus fuentes
PDF
Nombres para identificar los ordenadoresde 11 DNS.pdf
PDF
Sesión 4.- DNS.pdf
PPTX
Maricela poaquiza
PPTX
PPTX
Configuracion del servidor dns en linux
PDF
labs.lacnic.net site sites_default_files_050-dns-dnssec-lacnic-01_0
PPTX
Wins, DNS, Dominios
PPTX
Dns diapositivas
Dns basics 20140422-2 - citel - spanish
20120926 web perf-dns_v1
Todo Sobre El Dns
Dns
ION Costa Rica - Introduction to DNSSEC
Damianymarceloquezada
DNS cliente servidor
SISTEMA DE NOMBRES DNS sistemas informaticos.pptx
David lopez diaz y jesus fuentes
Nombres para identificar los ordenadoresde 11 DNS.pdf
Sesión 4.- DNS.pdf
Maricela poaquiza
Configuracion del servidor dns en linux
labs.lacnic.net site sites_default_files_050-dns-dnssec-lacnic-01_0
Wins, DNS, Dominios
Dns diapositivas
Publicidad

Último (20)

PDF
MANUAL de recursos humanos para ODOO.pdf
DOCX
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
PPTX
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
PPTX
ccna: redes de nat ipv4 stharlling cande
PPTX
Curso de generación de energía mediante sistemas solares
PPTX
la-historia-de-la-medicina Edna Silva.pptx
PDF
Taller tecnológico Michelle lobo Velasquez
PPTX
El uso de las TIC en la vida cotidiana..
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
DOCX
TRABAJO GRUPAL (5) (1).docxjesjssjsjjskss
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
PDF
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
PPTX
ccna: redes de nat ipv4 stharlling cande
PDF
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
PDF
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
PDF
informe_fichas1y2_corregido.docx (2) (1).pdf
PPTX
Mecanismos-de-Propagacion de ondas electromagneticas
PPTX
Reconocimiento-Automatico-de-Placas-Vehiculares-con-IA.pptx
PPTX
Presentación final ingenieria de metodos
PPTX
Uso responsable de la tecnología - EEST N°1
MANUAL de recursos humanos para ODOO.pdf
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
ccna: redes de nat ipv4 stharlling cande
Curso de generación de energía mediante sistemas solares
la-historia-de-la-medicina Edna Silva.pptx
Taller tecnológico Michelle lobo Velasquez
El uso de las TIC en la vida cotidiana..
Documental Beyond the Code (Dossier Presentación - 2.0)
TRABAJO GRUPAL (5) (1).docxjesjssjsjjskss
Historia Inteligencia Artificial Ana Romero.pptx
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
ccna: redes de nat ipv4 stharlling cande
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
informe_fichas1y2_corregido.docx (2) (1).pdf
Mecanismos-de-Propagacion de ondas electromagneticas
Reconocimiento-Automatico-de-Placas-Vehiculares-con-IA.pptx
Presentación final ingenieria de metodos
Uso responsable de la tecnología - EEST N°1
Publicidad

Gultij - Dns y bind

  • 1. DNS y BIND Por: Jesús Godínez ( @tonymoyoy ) Grupo de Usuarios de GNU/Linux de Tijuana Sábado 18 de Junio, 2016
  • 2. Introducción ¿Quien soy y por qué estoy aquí?
  • 3. ¿Qué es DNS? ●DNS = Domain Name Server –Jerarquía –Distribuido –Delegación
  • 4. ¿Cómo funciona DNS? Query Root Servers TLD NameServer Respuesta foro.gultij.org? .org gultij.org foro.gultij.org 207.210.217.159
  • 6. Root Servers ●Responsabilidad de ICANN ●Root Server System Advisory Committee (RSSAC) ← How To Administrar estos servidores ●Server A-M ●Operadores: Universidades, Verisign, NASA, etc ●Distribuidos ●Se encargan de referir a los servidores autoritarios para los dominios ●“13” servers, en realidad son más ya que usan anycast ●Software: NSD
  • 8. GTLDs y CCTLDs • TLD = Top Level Domain • GTLD = Generic Top Level Domain – .com, .net, .org • CCTLD = Country Code Top Level Domain – .fr, .mx, hu, jp, ca, etc – Reglas propias :) – Comercial CCTLD • .tv, .fm, .am, etc
  • 9. BIND ●Berkeley Internet Name Domain ●Bind 9 – The Standard ●Bind 10 – Reestructuracion
  • 10. DNS Software ●Fuentes de Datos ●Complejidad ●Administración ●Datos Dinámicos
  • 11. Anatomía de una Zona de DNS (BIND) $TTL 1800 @ IN SOA example.com. root.example.com. ( 20160616001 ; serial 8H ; refresh 2H ; retry 4W ; expire 900 ) ; minimum NS lala1.com. NS lala1.com. MX 10 example.com. TXT "Test" router A 192.168.177.1 printer.example.com. A 192.168.177.2 ns IN A 192.168.177.3 www A 192.169.141.192 ftp CNAME ww.example.com. mail CNAME gmail.com.
  • 12. Tipos de Registros • A • CNAME • PTR • NS • TXT • SRV
  • 13. named.conf (parte 1) options { directory "/var/named"; Version "2.0 Fake"; allow-transfer {"none";}; allow-recursion {192.168.3.0/24;}; }; logging{ channel example_log{ file "/var/log/named/example.log" versions 3 size 2m; severity info; print-severity yes; print-time yes; print-category yes; }; category default{ example_log; };
  • 14. named.conf (parte 2) zone "." { type hint; file "root.servers"; }; zone "example.com" in{ type master; file "master/master.example.com"; allow-transfer {192.168.23.1;192.168.23.2;); };
  • 16. Delegations ●NS Record ●Delegación de Zonas –whois ●Delegación de Subzonas
  • 17. Dig ●Domain Information Groper ●$dig gultij.org +short ●$dig gultij.org axfr ●$dig -x 192.168.1.1 ●$dig @dns-slave5 gultij.org
  • 18. DNS Riesgos y Ataques ●Zonas ●Actualizaciones Dinámicas ●Transferencias de Zonas –Slave Spoofing –Zonas pueden contener información interna
  • 20. Créditos DNS y BIND por Jesús Godínez, está licenciada bajo Attribution-ShareAlike 4.0 International http://creativecommons.org/licenses/by-sa/4.0/