نستمر في سلسلة مقالاتنا وفي هذا المقال سنتعامل مع الجوانب التالية:
- تركيب
- الدلائل والملفات الرئيسية
قبل المتابعة ، نوصيك بعدم التوقف عن قراءة:
تركيب
في وحدة التحكم، بصفتنا المستخدم الجذر ، نقوم بتثبيت bind9 :
تثبيت aptitude bind9
نحتاج أيضًا إلى تثبيت حزمة dnsutils ، التي تحتوي على الأدوات اللازمة لإجراء استعلامات DNS وتشخيص الوظائف:
الكفاءة تثبيت dnsutils
إذا كنت ترغب في الرجوع إلى الوثائق التي تأتي في المستودع:
الكفاءة تثبيت bind9-doc
سيتم تخزين الوثائق في المجلد /usr/share/doc/bind9-doc/arm ، وملف الفهرس أو جدول المحتويات هو Bv9ARM.html . لفتحه، قم بتشغيل الأمر التالي:
Firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
عند تثبيت bind9 على دبيان، يتم تثبيت حزمة bind9utils تلقائيًا، والتي توفر العديد من الأدوات المفيدة جدًا للحفاظ على تثبيت BIND يعمل بكفاءة. تشمل هذه الأدوات rndc و named-checkconf و named-checkzone . بالإضافة إلى ذلك، توفر حزمة dnsutils مجموعة من برامج عميل BIND، بما في ذلك dig و nslookup . سنستخدم جميع هذه الأدوات والأوامر في المقالات التالية.
لعرض جميع البرامج في كل حزمة، يجب علينا تشغيل البرنامج كمستخدم الجذر :
dpkg -L bind9utils dpkg -L dnsutils
أو انتقل إلى Synaptic ، وابحث عن الحزمة، وتحقق من الملفات المثبتة. وخاصة تلك المثبتة في المجلدات /usr/bin أو /usr/sbin.
إذا أردنا معرفة المزيد حول كيفية استخدام كل أداة أو برنامج مثبت ، يجب علينا تنفيذ:
رجل
الدلائل والملفات الرئيسية
عند تثبيت دبيان، يتم إنشاء الملف /etc/resolv.conf . يحتوي هذا الملف، أو " ملف تهيئة خدمة المُحلِّل "، على عدة خيارات، وقيمته الافتراضية هي اسم النطاق وعنوان IP لخادم DNS المُحدَّد أثناء التثبيت. ولأن وثائق المساعدة الخاصة بالملف متوفرة باللغة الإسبانية وهي واضحة جدًا، ننصح بقراءتها باستخدام الأمر `man resolv.conf`.
بعد تثبيت bind9 في Squeeze، يتم إنشاء الدلائل التالية على الأقل:
/ etc / bind / var / cache / bind / var / lib / bind
في الدليل /etc/bind نجد، من بين أمور أخرى، ملفات التكوين التالية:
named.conf named.conf.options named.conf.default-zone named.conf.local rndc.key
سنقوم بإنشاء ملفات المناطق المحلية في المجلد /var/cache/bind ، وسنتناولها لاحقًا. من باب الفضول، نفّذ الأوامر التالية في سطر الأوامر بصفتك المستخدم الجذر :
ls -l / etc / bind ls -l / var / cache / bind
بالطبع ، لن يحتوي الدليل الأخير على أي شيء ، نظرًا لأننا لم ننشئ منطقة محلية بعد.
يتم تقسيم إعدادات BIND إلى ملفات متعددة من أجل الراحة والوضوح. كل ملف له وظيفة محددة كما سنرى أدناه:
named.conf : ملف التكوين الرئيسي. يتضمن الملفات named.conf.options و named.conf.local و named.conf.default-zones.
named.conf.options : خيارات خدمة DNS العامة. يُحدد التوجيه: directory “/var/cache/bind” لـ bind9 مكان البحث عن ملفات المناطق المحلية المُنشأة. كما نُحدد هنا خوادم " المُعيدين "، بحد أقصى 3 خوادم، وهي ببساطة خوادم DNS خارجية يُمكننا الاستعلام عنها من شبكتنا (عبر جدار الحماية بالطبع) والتي ستُجيب على الاستعلامات أو الطلبات التي لا يستطيع خادم DNS المحلي الخاص بنا الإجابة عليها.
على سبيل المثال، إذا كنا نقوم بتكوين نظام أسماء النطاقات (DNS) للشبكة المحلية 192.168.10.0/24 ، ونريد أن يكون أحد خوادم التوجيه لدينا خادم أسماء لـ UCI، فيجب علينا تعريف التوجيه forwarders { 200.55.140.178; } ; عنوان IP الذي يتوافق مع الخادم ns1.uci.cu.
بهذه الطريقة، يمكننا الاستعلام من خادم DNS المحلي لدينا عن عنوان IP الخاص بالمضيف yahoo.es (وهو بالطبع ليس على شبكتنا المحلية)، حيث سيسأل خادم DNS الخاص بنا خادم DNS الخاص بجامعة كاليفورنيا في إرفاين عما إذا كان يعرف عنوان IP الخاص بـ yahoo.es، ثم سيعطينا نتيجة، سواء نجحت العملية أم لا. سنحدد أيضًا جوانب تكوين مهمة أخرى في ملف named.conf.option ، كما سنرى لاحقًا.
named.conf.default-zones : كما يوحي الاسم، هذه هي المناطق الافتراضية. هنا، يتم تكوين BIND باستخدام اسم الملف الذي يحتوي على معلومات خوادم الجذر اللازمة لتهيئة ذاكرة التخزين المؤقت لنظام أسماء النطاقات (DNS)، وتحديدًا ملف db.root . كما يُمنح BIND صلاحية كاملة (authority) لحل أسماء المضيف المحلي ، سواءً للبحث الأمامي أو العكسي، وينطبق الأمر نفسه على مناطق البث.
named.conf.local : الملف الذي نعلن فيه عن التكوين المحلي لخادم DNS الخاص بنا باستخدام اسم كل منطقة من المناطق المحلية ، والذي سيكون ملفات سجل DNS التي ستربط أسماء أجهزة الكمبيوتر المتصلة بشبكتنا المحلية بعنوان IP الخاص بها والعكس صحيح.
rndc.key : ملف مُنشأ يحتوي على مفتاح التحكم في BIND. باستخدام أداة التحكم في خادم BIND، rndc ، يُمكننا إعادة تحميل إعدادات DNS دون الحاجة إلى إعادة تشغيله باستخدام الأمر rndc reload . يُعد هذا مفيدًا جدًا عند إجراء تغييرات على ملفات المناطق المحلية.
في دبيان، يمكن أيضًا العثور على ملفات المنطقة المحلية في /var/lib/bind ؛ بينما في التوزيعات الأخرى مثل Red Hat و CentOS عادة ما تكون موجودة في /var/lib/named أو أدلة أخرى اعتمادًا على مستوى الأمان المطبق.
اخترنا المجلد /var/cache/bind لأنه المجلد الذي تقترحه دبيان افتراضيًا في ملف named.conf.options . يمكننا استخدام أي مجلد آخر طالما حددنا لـ bind9 مكان البحث عن ملفات المناطق، أو قدمنا المسار المطلق لكل منطقة في ملف named.conf.local . يُنصح بشدة باستخدام المجلدات التي تقترحها توزيعتك.
إنّ مناقشة الجوانب الأمنية الإضافية لإنشاء بيئة معزولة (chroot) لبرنامج BIND تتجاوز نطاق هذه المقالة. وينطبق الأمر نفسه على الأمان باستخدام سياق SELinux. ينبغي على من يحتاجون إلى تطبيق هذه الميزات الرجوع إلى الأدلة أو المراجع المتخصصة. تذكر أن حزمة توثيق bind9-doc مثبتة في الدليل /usr/share/doc/bind9-doc.
حسنًا أيها السادة ، حتى الآن الجزء الثاني. لا نريد الخوض في مقال واحد بسبب التوصيات الجيدة لرئيسنا. أخيرا! سوف ندخل في التفاصيل الجوهرية لإعداد BIND والاختبار ... في الفصل التالي.