¿Que DNS?
Es e protocolo de resolución de nombres para redes TCP/IP, Como internet. Un servidor DNS aloja la información que permite a los equipos clientes resolver nombres DNS alfanuméricos fáciles de recordar para las direcciones IP que los equipos utilizan para comunicarse entre si.
TIPO DE DOMINIO DNS:
DOMINIO DE NIVEL SUPERIOR: Nombre de dos o tres letras que se utiliza para indicar un país, una región o el tipo de organización que usa un nombre: ( Ejemplo: “.com” )
DOMINIO DE SEGUNDO NIVEL:Nombre de longitud variable registrados que un individuo u organización utiliza e internet. Estos nombres siempre se basan en un dominio a nivel superior apropiado, según el tipo de organización o ubicación geográfica donde se utiliza el nombre( EJEMPLO: “RED-ORBITA.” )
SUBDOMINIO: Nombres adiciones que puede crear una organización derivados del nombre de domino registrado de segundo nivel, Incluyen los nombres agregados para desarrollar del árbol de nombres de DNS en una organizaron y que la dividen en departamentos o ubicaciones geográficas (EJEMPLO: “ ROKITOH.RED-ORBITA.COM”)
Herramientas:
Virtualbox (Como siempre)
Debian Stable (Sin interfaz grafica)
Bind9 (Nuestro servidor DNS)
Pues antes de nada vamos a configurar nuestro direccionamiento ip
rokitoh@redorbita:~# nano /etc/network/interfaces# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug eth0
#iface eth0 inet dhcp
auto eth0
iface eth0 inet static
address 192.168.1.233
netmask 255.255.255.0
gateway 192.168.1.1Iniciamos la nueva configuracion
rokitoh@redorbita:~# /etc/init.d/networking restart
Deconfiguring network interfaces…done.Instalar y configurar Bind9
rokitoh@redorbita:~# apt-get install bind9Detenemos los servicios de bind9
rokitoh@redorbita:~# /etc/init.d/bind9 stop
Stopping domin name service…: bind9Editamos el fichero /etc/default/bind9 . Queremos que el demonio del bind se ejecute con el usuario bind sin privilegios, “chrooted” al directorio /var/lib/named. Para ello, buscamos donde pone <<OPTIONS=”-u bind”>> y lo substituimos por <var/lib/named”>
rokitoh@redorbita:~# nano /etc/default/bind9
#run resolvconf?
RESOLVCONF=yes
#startup options for the server
OPTIONS="-u bind -t /var/lib/named"
Creamos el arbol de directorio
rokitoh@redorbita:~# mkdir -p /var/lib/named/etc
rokitoh@redorbita:~# mkdir /var/lib/named/dev
rokitoh@redorbita:~# mkdir -p /var/lib/named/var/cache/bind
rokitoh@redorbita:~# mkdir -p /var/lib/named/var/run/bind/run
rokitoh@redorbita:~# mv /etc/bind /var/lib/named/etcrokitoh@redorbita:~# ln -s /var/lib/named/etc/bind /etc/bindrokitoh@redorbita:~# mknod /var/lib/named/dev/null c 1 3
rokitoh@redorbita:~# mknod /var/lib/named/dev/random c 1 8
rokitoh@redorbita:~# chmod 666 /var/lib/named/dev/null /var/lib/named/dev/random
rokitoh@redorbita:~# chown -R bind:bind /var/lib/named/var/*
rokitoh@redorbita:~# chown -R bind:bind /var/lib/named/etc/bindrokitoh@redorbita:~# chown R bind:bind /var/lib/named/var/*
rokitoh@redorbita:~# chown R bind:bind /var/lib/named/etc/bindrokitoh@redorbita:~# nano /etc/default/rsyslogd# Options for rsyslogd
# -m 0 disables 'MARK' messages (deprecated, only used in compat mode < 3)
# -r enables logging from remote machines (deprecated, only used in compat mode < 3)
# -x disables DNS lookups on messages received with -r
# -c compatibility mode
# See rsyslogd(8) for more details
RSYSLOGD_OPTIONS="-a /var/lib/named/dev/log"Iniciamos Bind9
rokitoh@redorbita:~# /etc/init.d/bind9 startrokitoh@redorbita:~ less /var/log/syslogConfigurar zonas DNS
TIPOS DE REGISTRO DE ZONAS
Configurar el arcivo de zona
rokitoh@redorbita:~# cd /etc/bind/rokitoh@redorbita:/etc/bind~# cp db.255 redorbita.comrokitoh@redorbita:/etc/bind~# nano redorbita.com$TTL 1W
@ IN SOA redorbita.com. root.redorbita.com (
2 ; Serial Number
1W ; Time To Refresh
1D ; Time To Retry
28D ; Time To Expire
1W ) ; Negative Cache TTL
;
@ IN NS redorbita.com.
@ IN A 192.168.1.233Ahora nos toca configurar la zona infeversa
rokitoh@redorbita:/etc/bind~# cp db.125 1.168.192.in.addr.arparokitoh@redorbita:/etc/bind~# nano 1.168.192.in.addr.arpa$TTL 1W
@ IN SOA redorbita.com. admin.redorbita.com. (
2 ; Serial Number
1W ; Time To Refresh
1D ; Time To Retry
28D ; Time To Expire
1W ) ; Negative Cache TTL
;
@ IN NS redorbita.com.
233.1.168 IN PTR redorbita.com.Configurar named.conf.
Es el archivo de configuración de nuestro servidor DNS, dentro de el tendremos que agregar algunos parámetros para que mande a llamar los archivos que hemos creados.rokitoh@redorbita:/etc/bind~# nano named.confzone "255.inaddr.arpa" {
type master;
file "/etc/bind/db.255";
};
########################################
#### Agregado por el Administrador #####
########################################
zone "redorbita.com" {
type master;
file "/etc/bind/zones/redorbita.com";
};
zone "1.168.192.inaddr.arpa" {
type master;
file "/etc/bind/zones/1.168.192.in-addr.arpa";
};
#######################################
include "/etc/bind/named.conf.local";Modificar /etc/resolv.conf
rokitoh@redorbita:/etc/bind~# nano /etc/resolv.confdomain redorbita.com
nameserver 192.168.1.233Comprobaciones
Ahora vamos a comprobar que nuestro servidor funciona correctamente.rokitoh@redorbita:~# host redorbita.com 192.168.1.233
Using domain server:
Name: 192.168.1.233
Address: 192.168.1.233#53
Aliases:Mediante Netstat
rokitoh@redorbita:~# netstat tanp | grep named
tcp 0 0 192.168.1.233:53 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
rokitoh@redorbita:~#
Comentarios