우리는 일련의 기사를 계속 진행하며 이번 기사에서는 다음 측면을 다룰 것입니다.
- 설치
- 디렉토리 및 주요 파일
계속하기 전에 읽기를 중단하지 않는 것이 좋습니다.
설치
콘솔에서 루트 사용자 권한으로 bind9를 설치합니다.
적성 bind9 설치
또한 DNS 쿼리를 수행하고 진단 기능을 사용하는 데 필요한 도구가 포함된 dnsutils 패키지를 설치해야 합니다.
적성 설치 dnsutils
저장소에있는 문서를 참조하려면 다음을 수행하십시오.
적성 설치 bind9-doc
문서는 /usr/share/doc/bind9-doc/arm 디렉토리 에 저장되며 , 색인 또는 목차 파일은 Bv9ARM.html 입니다 . 이 파일을 열려면 다음 명령을 실행하십시오.
firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html
데비안에 bind9를 설치하면 bind9utils 패키지도 함께 설치되는데, 이 패키지는 BIND 설치를 원활하게 유지하는 데 매우 유용한 여러 도구를 제공합니다. 여기에는 rndc, named-checkconf, named-checkzone 등 이 포함됩니다 . 또한 dnsutils 패키지는 dig 와 nslookup을 비롯한 BIND 클라이언트 프로그램 모음을 제공합니다 . 다음 글들에서는 이러한 도구와 명령어를 모두 사용할 것입니다.
각 패키지에 포함된 모든 프로그램을 보려면 루트 사용자 권한으로 실행해야 합니다.
dpkg -L bind9utils dpkg -L dnsutils
또는 Synaptic 에 접속하여 해당 패키지를 검색하고 어떤 파일이 설치되었는지 확인해 보세요. 특히 /usr/bin 또는 /usr/sbin 폴더에 설치된 파일들을 살펴보세요.
설치된 각 도구 또는 프로그램을 사용하는 방법에 대해 자세히 알고 싶다면 다음을 실행해야합니다.
남자
디렉토리 및 주요 파일
데비안을 설치하면 `/etc/resolv.conf` 파일이 생성됩니다 . 이 파일, 즉 " 리졸버 서비스 구성 파일 "에는 여러 옵션이 포함되어 있으며, 기본값은 설치 중에 지정한 DNS 서버의 도메인 이름과 IP 주소입니다. 이 파일의 도움말 문서는 스페인어로 되어 있고 매우 명확하므로 `man resolv.conf` 명령어를 사용하여 읽어보시기 바랍니다.
Squeeze에 bind9를 설치하면 최소한 다음 디렉터리가 생성됩니다.
/ etc / bind / var / cache / bind / var / lib / bind
/etc/bind 디렉터리 에는 다음과 같은 구성 파일들이 있습니다.
named.conf named.conf.options named.conf.default-zones named.conf.local rndc.key
/var/cache/bind 디렉터리 에 로컬 영역 파일을 생성할 것입니다 . 이 파일에 대해서는 나중에 자세히 설명하겠습니다. 참고로, 루트 사용자 권한으로 콘솔에서 다음 명령어를 실행해 보세요.
ls -l / etc / bind ls -l / var / cache / bind
물론, 우리가 아직 Local Zone을 생성하지 않았기 때문에 마지막 디렉토리에는 아무것도 포함하지 않을 것입니다.
편의성과 명확성을 위해 BIND 설정을 여러 파일로 분할합니다. 각 파일에는 아래에서 볼 수있는 특정 기능이 있습니다.
named.conf : 메인 설정 파일입니다. 이 파일에는 named.conf.options , named.conf.local 및 named.conf.default-zones 파일이 포함됩니다.
named.conf.options : 일반 DNS 서비스 옵션입니다. `directive: directory “/var/cache/bind”`는 bind9에게 생성된 로컬 영역의 파일을 찾을 위치를 알려줍니다. 또한 최대 3개의 " 포워더 " 서버를 지정할 수 있습니다. 포워더 서버는 네트워크에서 (물론 방화벽을 통해) 쿼리할 수 있는 외부 DNS 서버로, 로컬 DNS가 응답할 수 없는 쿼리나 요청에 응답합니다.
예를 들어, LAN 192.168.10.0/24 에 대한 DNS를 구성하고 포워더 중 하나를 UCI의 네임 서버로 지정하려면 forwarders { 200.55.140.178; } ; 서버 ns1.uci.cu 에 해당하는 IP 주소를 선언해야 합니다.
이렇게 하면 로컬 DNS 서버에 yahoo.es 호스트의 IP 주소를 조회할 수 있습니다(yahoo.es는 당연히 LAN에 없습니다). 로컬 DNS 서버가 UCI의 DNS 서버에 yahoo.es의 IP 주소를 알고 있는지 문의하고, 성공 여부를 알려주기 때문입니다. 또한 나중에 살펴보겠지만, named.conf.option 파일에 다른 중요한 구성 사항도 지정할 것입니다.
named.conf.default-zones : 이름에서 알 수 있듯이 기본 영역입니다. 여기서는 BIND가 DNS 캐시 초기화에 필요한 루트 서버 정보가 포함된 파일, 특히 db.root 파일의 이름으로 구성됩니다. 또한 BIND는 localhost 이름 확인 에 대한 모든 권한(authority)을 가지도록 설정되어 있으며 , 이는 정방향 및 역방향 조회 모두에 적용됩니다. 브로드캐스트 영역에도 동일하게 적용됩니다.
named.conf.local : 이 파일에는 각 로컬 영역 의 이름을 사용하여 DNS 서버의 로컬 구성을 선언합니다 . 이 파일에는 LAN에 연결된 컴퓨터의 이름과 IP 주소를 매핑하는 DNS 레코드 파일이 포함됩니다.
rndc.key : BIND를 제어하는 데 사용되는 키가 포함된 생성된 파일입니다. BIND 서버 제어 유틸리티인 rndc를 사용하면 rndc reload 명령 으로 서버를 재시작하지 않고도 DNS 구성을 다시 로드할 수 있습니다 . 이는 로컬 영역 파일을 변경할 때 매우 유용합니다.
데비안에서는 로컬 영역 파일이 /var/lib/bind 에 위치할 수도 있지만 , 레드햇이나 센티OS와 같은 다른 배포판에서는 일반적으로 구현된 보안 수준에 따라 /var/lib/named 또는 다른 디렉터리에 위치합니다.
/var/cache/bind 디렉토리 를 선택한 이유는 Debian의 named.conf.options 파일 에서 기본적으로 권장하는 경로이기 때문입니다 . bind9에 영역 파일의 위치를 알려주거나 named.conf.local 파일에 각 영역의 절대 경로를 제공하는 한 다른 디렉토리를 사용할 수도 있습니다 . 하지만 사용 중인 배포판에서 권장하는 디렉토리를 사용하는 것이 좋습니다.
BIND용 chroot 환경 생성에 따른 추가 보안 조치에 대한 논의는 이 문서의 범위를 벗어납니다. SELinux 컨텍스트를 사용한 보안 조치도 마찬가지입니다. 이러한 기능을 구현해야 하는 경우 관련 설명서나 전문 서적을 참조하십시오. bind9-doc 문서 패키지는 /usr/share/doc/bind9-doc 디렉터리 에 설치됩니다.
여러분, 지금까지 2 부입니다. 우리는 추장의 좋은 추천으로 인해 단일 기사로 확장하고 싶지 않습니다. 드디어! 다음 장에서 BIND 설정 및 테스트의 핵심에 대해 알아볼 것입니다.