Primární hlavní DNS pro LAN v Debianu 6.0 (I)

Začínáme sérii příspěvků na téma Jak nainstalovat a nakonfigurovat primární hlavní DNS a mezipaměť v Debianu Squeeze?, kterými chceme poskytnout vstupní bod do fascinujícího světa této nezbytné služby pro fungování sítě sítí, kterou je Internet.

Všechny články jsou navrženy tak, aby se daly používat postupně. Části 1 a 2 obsahují minimální teoretické znalosti potřebné pro začátečníky k pochopení a instalaci DNS serveru.

Doporučujeme, aby se nedali zastrašit. Přečtěte si a použijte to, co je napsáno, a určitě získáte pozitivní výsledky. A Obvyklým podezřelým, kteří upadají do Zoufalství, doporučujeme klid, velmi klid, pokud opravdu chcete pochopit, jak nakonfigurovat tuto základní službu.

Odpusť mi používání anglických slov a občasný anglicismus. Bylo učiněno pro získání technické jasnosti v písemné formě.

Aspekty, které budeme rozvíjet v této první části, jsou následující:

  • Úvod
  • Užitečné definice
  • Nejběžnější nastavení DNS
  • Zóny a záznamy
  • Doby vypršení platnosti zóny
  • Tipy

Úvod

Ve WWW Village říkají, že DNS je jednou z nejtemnějších oblastí síťových služeb. Naštěstí tomu tak není - zejména u LAN - jak si ukážeme v následujících článcích. Pokud to člověk nechce, je téměř povinné přečíst malou teoretickou část. 

Definice dle Wikipedie :

DNS je distribuovaná, hierarchická databáze, která ukládá informace spojené s doménovými jmény v sítích , jako je internet. Ačkoli DNS jako databáze může ke každému jménu přiřazovat různé typy informací, jeho nejběžnějším využitím je přiřazování doménových jmen k IP adresám a vyhledávání e-mailových serverů pro každou doménu.

Pojmenování na adresy IP je jistě nejznámější vlastností protokolů DNS. Například pokud je IP adresa serveru FTP prox.mx 200.64.128.4, většina lidí dosáhne tohoto počítače zadáním ftp.prox.mx a nikoli IP adresy. Kromě snadnějšího zapamatování je název také spolehlivější. Číselná adresa se může změnit z mnoha důvodů, aniž byste museli měnit název.

Zpočátku se DNS zrodil z potřeby snadno si pamatovat názvy všech serverů připojených k internetu. Zpočátku byl server SRI (nyní SRI International) hostitelem souboru s názvem HOSTS, který obsahoval všechny známé názvy domén (technicky tento soubor existuje a většina současných operačních systémů může být nakonfigurována tak, aby kontrolovala váš soubor hostitelů). Výbušný růst sítě způsobil, že centralizovaný systém pojmenování v souboru hostitelů byl nepraktický a v roce 1983 Paul Mockapetris publikoval RFC 882 a 883 definující to, co se dnes vyvinulo v moderní DNS. (Tyto RFC byly zastaralé vydáním RFC 1987 a 1034 z roku 1035).

Počítače, na kterých tato služba běží, se nazývají „jmenné servery“ . Debian obsahuje ve svých repozitářích několik programů pro funkční DNS, mezi nimiž je i ten nejrozšířenější na internetu: BIND neboli „Berkeley Internet Naming Domain“.

BIND je de facto standardní DNS server. Jedná se o svobodný software distribuovaný s většinou platforem UNIX a Linux. BIND je také někdy označován jako „ pojmenovaný démon“. Porovnání různých typů DNS serverů naleznete zde (anglická Wikipedie).

Užitečné definice

NetBIOS: Network Basic Input/Output System (NetBIOS): Základní síťový vstupně/výstupní systém (NetBIOS). Rozhraní pro programování aplikací (API), které mohou používat programy v místní síti (LAN).

NetBIOS poskytuje programům jednotnou sadu příkazů pro vyžádání nízkoúrovňových služeb potřebných ke správě jmen, řízení relací a odesílání „ datagramů “ mezi uzly v síti.

Název NetBIOS: 16bitový název procesu, který používá systém NetBIOS (Network Basic Input/Output System). Tento název je rozpoznáván službou WINS (Windows Internet Name System) společnosti Microsoft, která přiřazuje nebo „mapuje“ název počítače nebo hostitele ke konkrétní IP adrese.

FQDN : „Plně kvalifikovaný název domény“. Protože překlad technických anglických názvů je často obtížný, doporučuji naučit se anglický název a z praktických důvodů jej označovat jako FQDN . Jde jednoduše o název domény DNS, který byl zaveden k označení její absolutní polohy ve stromu doménových jmen.

Na rozdíl od relativních jmen je plně kvalifikovanému názvu domény (FQDN) předchází tečka, která označuje jeho pozici v kořenovém adresáři jmenného prostoru. Například freake.amigos.cu je FQDN hostitele, jehož název NetBIOS je freake a patří do domény amigos.cu.

friends.cu. freake.amigos.cu. otrofreake.amigos.cu. mail.amigos.cu.

Nejběžnější nastavení DNS

Můžeme nakonfigurovat DNS nebo server názvů domén různými způsoby, abychom poskytovali různé služby. Nejpoužívanější jsou:

Server pro ukládání do mezipaměti ( „Caching Nameserver“ ): Požadavky odeslané na server budou vyřešeny přeposílácími servery, které definujeme v jeho konfiguraci. Odpovědi budou uloženy a „zapamatovány“ pro případ, že bude server pro ukládání do mezipaměti znovu dotazován, což výrazně zvyšuje rychlost odezvy.

Primární Master : Požadavky odeslané na server budou vyřešeny čtením dat uložených v lokálních souborech vytvořených zón. Jak název napovídá, bude to autoritativní Name Server pro dotazovanou zónu.

Sekundární hlavní server : Požadavky zaslané na server budou vyřešeny přímým dotazem na autoritativní primární hlavní server pro požadovanou zónu. Server udržuje aktuální kopii zón primárního hlavního serveru.

Můžeme to také nakonfigurovat tak, aby vykonávali několik funkcí současně, například být primárním mistrem a současně cache, což je v našich obchodních sítích velmi běžné.

Zóny a záznamy

Zóny jsou soubory prostého textu, které nám umožňují organizovat záznamy DNS . Každý název zóny odpovídá názvu domény nebo rozsahu IP adres, například jedné nebo více podsítím. Obsahuje mimo jiné data několik záznamů různých tříd nebo typů, z nichž zmíníme pouze následující:

SOA : „Start of Authority“ (Začátek autority) . Toto je povinný záznam v každé zóně a v každém souboru zóny by měl existovat pouze jeden. Slouží jako preambule všech souborů zóny . Popisuje samotnou zónu; počítač nebo hostitele, ze kterého pochází; kdo je zodpovědný za její obsah; verzi souboru zóny; a další aspekty související s provozem serveru DNS. Je nezbytné , aby každý soubor zóny obsahoval záznam A , který identifikuje počítač nebo hostitele, na kterém se server DNS nachází.

NS : Mapuje jméno na nameserver . Každá doména musí mít alespoň jeden NS záznam. Tento záznam odkazuje na DNS server, který může odpovídat na dotazy týkající se domény. Může odkazovat na primární master nebo sekundární master.

A : „Address“ – (Address). Tento záznam se používá k převodu názvů hostitelů na adresy IPv4.

AAAA : „Address“ – (Address). Tento záznam se používá k převodu názvů hostitelů na adresy IPv6.

CNAME : „Kanonický název“ – (Canonical Name). Typ záznamu, který nám umožňuje přiřadit více názvů stejnému hostiteli nebo pro něj vytvořit aliasy . Řekněme, že máme hostitel web.amigos.cu, na kterém máme nainstalovaný webový server, a chceme, aby byl označován jako www.amigos.cu. Pak v zóně amigos.cu musíme mít mimo jiné záznamy:

web IN A 192.168.10.20 www IN CNAME web.amigos.cu.

MX : „Mail Exchange“ nebo poštovní server . Informace používané jinými poštovními servery k určení, kam odeslat e-mail na základě dané IP adresy. Každý záznam MX má prioritu, přičemž záznam s nejnižším číslem má nejvyšší prioritu. Příklady:

10 mail1.amigos.cu. 20 mail2.amigos.cu.

PTR : Mapování IP adresy na jméno . Typy záznamů uložených v tzv. „reverzních zónách“. Například zóna 10.168.192.in-addr.arpa obsahuje reverzní mapování všech adres v rozsahu IP adres 192.168.10.0/24

Seznam typů záznamů samozřejmě pokračuje ...

Vypršení zóny nebo doby vypršení platnosti

Když vytváříme soubory zón záznamů DNS, musíme nakonfigurovat dobu vypršení platnosti v sekundách. Můžeme je však určit kratším způsobem podle následující tabulky:

Segundos	Unidades	Descripción
60		1M		A un minuto
1800		30M		A 30 minutos
3600		1H		Una Hora
10800		3H		3 horas
21600		6H		6 horas
43200		12H		12 horas
86400		1D		Un día
259200		3D		3 días
604800		1W		Una semana

Tipy

Při zápisu do zónových souborů musíme být velmi opatrní. FQDN musí končit tečkou ( . ) a na konci každého řádku nesmíme nechávat mezery. Z tohoto důvodu důrazně doporučujeme používat konzolové editory, jako je vi nebo nano . My použijeme nano , který se nám snáze používá. Samozřejmě můžeme také použít textové editory s grafickým uživatelským rozhraním (GUI).

Doufám, že jste se nenudili, protože do této záležitosti zbývá ještě trochu.

Pro servery DNS existují další „backendy“, jako jsou LDAP, MySql, PostgreSQL, SQLite atd.

Přidat jako preferovaný zdroj v Googlu