DNS principal principal pour un réseau local sur Debian 6.0 (II)

Nous continuons notre série d'articles et dans celui-ci nous traiterons les aspects suivants:

  • Installations prĂ©conisĂ©es
  • RĂ©pertoires et fichiers principaux

Avant de continuer, nous vous recommandons de ne pas arrĂªter la lecture:

Installations préconisées

Dans une console et en tant qu'utilisateur racine nous avons installĂ© le lier9:

aptitude installer bind9

Il faut Ă©galement installer le package dnsutils qui dispose des outils nĂ©cessaires pour effectuer des requĂªtes DNS et diagnostiquer l'opĂ©ration:

aptitude installer dnsutils

Si vous souhaitez consulter la documentation fournie dans le référentiel:

aptitude installer bind9-doc

La documentation sera stockĂ©e dans le rĂ©pertoire / usr / share / doc / bind9-doc / arm et le fichier d'index ou la table des matières est le bv9ARM.html. Pour l'ouvrir, exĂ©cutez:

firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html

Lorsque nous installons le lier9 sur Debian, tout comme le paquet bind9utils qui nous fournit plusieurs outils très utiles pour maintenir une installation fonctionnelle d'un BIND. Parmi eux, nous trouverons rndc, named-checkconf et named-checkzone. De plus, le package dnsutils contribue Ă  toute une sĂ©rie de programmes clients BIND parmi lesquels creuser et l' nslookup. Nous utiliserons tous ces outils ou commandes dans les articles suivants.

Pour connaĂ®tre tous les programmes de chaque package, nous devons exĂ©cuter en tant qu'utilisateur racine:

dpkg -L bind9utils dpkg -L dnsutils

Ou allez Ă  Synaptique, recherchez le package et voyez quels fichiers sont installĂ©s. Surtout ceux qui sont installĂ©s dans des dossiers / usr / bin o / usr / sbin.

Si nous voulons en savoir plus sur l'utilisation de chaque outil ou programme installé, nous devons exécuter:

homme

Répertoires et fichiers principaux

Lorsque nous installons Debian, le fichier est créé / Etc / resolv.conf. Ce fichier ou "Fichier de configuration du service de rĂ©solution", Il contient plusieurs options qui sont par dĂ©faut le nom de domaine et l'adresse IP du serveur DNS dĂ©clarĂ©s lors de l'installation. Le contenu de l'aide du fichier Ă©tant en espagnol et très clair, nous vous recommandons de le lire Ă  l'aide de la commande homme resolv.conf.

Après avoir installĂ© le lier9 Dans Squeeze, au moins les rĂ©pertoires suivants sont créés:

/ etc / bind / var / cache / bind / var / lib / bind

Dans le carnet d'adresses / etc / bind on retrouve, entre autres, les fichiers de configuration suivants:

named.conf named.conf.options named.conf.default-zones named.conf.local rndc.key

Dans le carnet d'adresses / var / cache / bind nous crĂ©erons les fichiers du Zones locales dont nous parlerons plus tard. Par curiositĂ©, exĂ©cutez les commandes suivantes dans une console en tant qu'utilisateur racine:

ls -l / etc / bind ls -l / var / cache / bind

Bien sûr, le dernier répertoire ne contiendra rien, car nous n'avons pas encore créé de zone locale.

La division des paramètres BIND en plusieurs fichiers est effectuée pour plus de commodité et de clarté. Chaque fichier a une fonction spécifique comme nous le verrons ci-dessous:

nommĂ©.conf: Fichier de configuration principal. Il comprend les fichiersnommĂ©.conf.optionsnommĂ©.conf.local y zones nommĂ©es.conf.default.

nommĂ©.conf.options: Options gĂ©nĂ©rales du service DNS. Directif: rĂ©pertoire "/ var / cache / bind" il indiquera Ă  bind9 oĂ¹ chercher les fichiers des zones locales créées. Nous dĂ©clarons Ă©galement ici les serveurs "Transitaires"Ou dans une traduction approximative" Advancers "jusqu'Ă  un nombre maximum de 3, qui ne sont rien de plus que des serveurs DNS externes que nous pouvons consulter depuis notre rĂ©seau (via un pare-feu bien sĂ»r) qui rĂ©pondront aux questions ou demandes que notre DNS local n'est pas en mesure de rĂ©pondre.

Par exemple, si nous configurons un DNS pour le LAN192.168.10.0/24, et nous voulons que l'un de nos transitaires soit un serveur de noms UCI, nous devons dĂ©clarer la directive forwarders {200.55.140.178; }; Adresse IP correspondant au serveur ns1.uci.cu.

De cette façon, nous pourrons consulter notre serveur DNS local qui est l'adresse IP de l'hĂ´te yahoo.es (qui n'est Ă©videmment pas sur notre LAN), puisque notre DNS demandera Ă  l'UCI s'il sait quelle est l'adresse IP de yahoo.es, et cela nous donnera un rĂ©sultat satisfaisant ou non. Aussi et dans le fichier lui-mĂªme nommĂ©.conf.option Nous dĂ©clarerons d'autres aspects importants de la configuration comme nous le verrons plus tard.

zones nommĂ©es.conf.default: Comme son nom l'indique, ce sont les zones par dĂ©faut. Ici, le nom du fichier contenant les informations des serveurs racine ou des serveurs racine nĂ©cessaires au dĂ©marrage du cache DNS est configurĂ©, plus prĂ©cisĂ©ment le fichierdb.root. Le BIND est Ă©galement chargĂ© d'avoir la pleine autoritĂ© (pour Ăªtre autoritaire) dans la rĂ©solution des noms pour le localhost, Ă  la fois dans les requĂªtes directes et inversĂ©es, de mĂªme pour les zones «Diffusion».

nommĂ©.conf.local: Fichier dans lequel nous dĂ©clarons la configuration locale de notre serveur DNS par le nom de chacun des Zones locales, et qui seront les fichiers d'enregistrement DNS qui mapperont les noms des ordinateurs connectĂ©s Ă  notre LAN avec leur adresse IP et vice versa.

rndc.clĂ©: Fichier gĂ©nĂ©rĂ© contenant la clĂ© pour contrĂ´ler le BIND. Utilisation de l'utilitaire de contrĂ´le du serveur BIND rdc, nous pourrons recharger la configuration DNS sans avoir Ă  la redĂ©marrer avec la commande rechargement rndc. Très utile lorsque nous apportons des modifications aux fichiers des zones locales.

Dans Debian, les fichiers des zones locales peut Ă©galement Ăªtre situĂ© dans / var / lib / bind; tandis que dans d'autres distributions comme Red Hat et CentOS, ils sont gĂ©nĂ©ralement situĂ©s dans  / var / lib / named ou d'autres rĂ©pertoires selon le degrĂ© de sĂ©curitĂ© mis en Å“uvre.

Nous sĂ©lectionnons l'annuaire / var / cache / bind c'est celui suggĂ©rĂ© par dĂ©faut Debian dans le fichier nommĂ©.conf.options. Nous pouvons utiliser n'importe quel autre rĂ©pertoire tant que nous disons au lier9 oĂ¹ chercher les fichiers des zones, ou nous vous donnons le chemin absolu de chacune d'elles dans le fichier nommĂ©.conf.local. Il est très sain d'utiliser les rĂ©pertoires recommandĂ©s par la distribution que nous utilisons.

Il n'entre pas dans le cadre de cet article de discuter de la sĂ©curitĂ© supplĂ©mentaire impliquĂ©e dans la crĂ©ation d'une cage ou d'un chroot pour le BIND. Il en va de mĂªme pour la question de la sĂ©curitĂ© dans le contexte SELinux. Ceux qui ont besoin de mettre en Å“uvre de telles fonctionnalitĂ©s devraient se tourner vers des manuels ou de la littĂ©rature spĂ©cialisĂ©e. N'oubliez pas que le package de documentation bind9-doc est installĂ© dans le rĂ©pertoire / usr / share / doc / bind9-doc.

Eh bien Messieurs, jusqu'à présent la 2ème partie. Nous ne voulons pas développer un seul article en raison des bonnes recommandations de notre chef. À la fin! nous entrerons dans le vif du sujet de la configuration et des tests de BIND… dans le chapitre suivant.


Ajouter comme source préférée dans Google