Master Primar DNS për një LAN në Debian 6.0 (II)

Ne vazhdojmë me serinë e artikujve tanë dhe në këtë do të merremi me aspektet e mëposhtme:

  • instalim
  • Drejtoritë dhe skedarët kryesorë

Para se të vazhdoni, ju rekomandojmë që të mos ndaloni së lexuari:

instalim

Në një tastierë, si përdorues rrënjë , ne instalojmë bind9 :

aftësia instaloni bind9

Gjithashtu duhet të instalojmë paketën dnsutils , e cila ka mjetet e nevojshme për të kryer pyetje DNS dhe për të diagnostikuar funksionalitetin:

aftësia instaloni dnsutils

Nëse dëshironi të konsultoheni me dokumentacionin që vjen në depo:

aftësia instalo bind9-doc

Dokumentacioni do të ruhet në direktorinë /usr/share/doc/bind9-doc/arm , dhe skedari i indeksit ose Tabelës së Përmbajtjes është Bv9ARM.html . Për ta hapur atë, ekzekutoni:

firefox / usr / share / doc / bind9-doc / arm / Bv9ARM.html

Kur instalojmë bind9 në Debian, instalohet edhe paketa bind9utils , e cila ofron disa mjete shumë të dobishme për mirëmbajtjen e një instalimi BIND funksional. Këto përfshijnë rndc, named-checkconf dhe named-checkzone . Përveç kësaj, paketa dnsutils ofron një suitë programesh klientësh BIND, duke përfshirë dig dhe nslookup . Ne do t'i përdorim të gjitha këto mjete dhe komanda në artikujt vijues.

Për të parë të gjitha programet në secilën paketë, duhet të ekzekutojmë si përdorues rrënjë :

dpkg -L bind9utils dpkg -L dnsutils

Ose shkoni te Synaptic , kërkoni paketën dhe shikoni se cilët skedarë janë instaluar. Sidomos ata që janë instaluar në dosjet /usr/bin ose /usr/sbin.

Nëse duam të dimë më shumë se si të përdorim çdo mjet ose program të instaluar, ne duhet të ekzekutojmë:

njeri

Drejtoritë dhe skedarët kryesorë

Kur instaloni Debian, krijohet skedari /etc/resolv.conf . Ky skedar, ose " skedari i konfigurimit të shërbimit të resolver ", përmban disa opsione, parazgjedhjet e të cilave janë emri i domenit dhe adresa IP e serverit DNS të deklaruar gjatë instalimit. Meqenëse dokumentacioni i ndihmës i skedarit është në spanjisht dhe shumë i qartë, ne rekomandojmë leximin e tij duke përdorur komandën `man resolv.conf`.

Pas instalimit të bind9 në Squeeze, krijohen të paktën drejtoritë e mëposhtme:

/ etj / bind / var / cache / bind / var / lib / bind

Në direktorinë /etc/bind gjejmë, ndër të tjera, skedarët e konfigurimit të mëposhtëm:

names.conf names.conf.options names.conf.default-areas names.conf.lokale rndc.key

Në direktorinë /var/cache/bind , do të krijojmë skedarët e Zonave Lokale , të cilat do t'i diskutojmë më vonë. Nga kurioziteti, ekzekutoni komandat e mëposhtme në një tastierë si përdorues rrënjë :

ls -l / etc / bind ls -l / var / cache / bind

Sigurisht, direktoria e fundit nuk do të përmbajë asgjë, pasi ne ende nuk kemi krijuar një Zonë Lokale.

Ndarja e cilësimeve BIND në skedarë të shumtë bëhet për lehtësi dhe qartësi. Çdo skedar ka një funksion specifik siç do ta shohim më poshtë:

named.conf : Skedari kryesor i konfigurimit. Ai përfshin skedarët named.conf.options , named.conf.local dhe named.conf.default-zones.

named.conf.options : Opsionet e përgjithshme të shërbimit DNS. Direktiva: direktoria “/var/cache/bind” do t'i tregojë bind9 se ku të kërkojë skedarët e Zonave Lokale të krijuara. Ne gjithashtu deklarojmë këtu serverat “ Forwarders ”, deri në një maksimum prej 3, të cilët janë thjesht servera DNS të jashtëm që mund t'i pyesim nga rrjeti ynë (natyrisht, përmes një firewall-i) që do t'u përgjigjen pyetjeve ose kërkesave që DNS-ja jonë lokale nuk është në gjendje t'u përgjigjet.

Për shembull, nëse po konfigurojmë një DNS për LAN 192.168.10.0/24 , dhe duam që një nga Forwarders-at tanë të jetë një Server Emrash i UCI-t, duhet të deklarojmë direktivën forwarders { 200.55.140.178; } ; adresa IP që korrespondon me serverin ns1.uci.cu.

Në këtë mënyrë, ne mund t'i kërkojmë serverit tonë lokal DNS adresën IP të hostit yahoo.es (i cili padyshim nuk është në LAN-in tonë), pasi DNS-i ynë do t'i kërkojë serverit DNS të UCI-t nëse e di adresën IP të yahoo.es, dhe më pas do të na japë një rezultat, pavarësisht nëse është i suksesshëm apo jo. Ne gjithashtu do të deklarojmë aspekte të tjera të rëndësishme të konfigurimit në skedarin named.conf.option , siç do ta shohim më vonë.

named.conf.default-zones : Siç sugjeron edhe emri, këto janë zonat e parazgjedhura. Këtu, BIND konfigurohet me emrin e skedarit që përmban informacionin për serverat rrënjë të nevojshëm për të inicializuar memorjen DNS, konkretisht skedarin db.root . BIND udhëzohet gjithashtu të ketë autoritet të plotë (autoritet) për zgjidhjen e emrit të localhost , për kërkimet përpara dhe prapa, dhe e njëjta gjë vlen edhe për zonat e transmetimit.

named.conf.local : Skedari ku deklarojmë konfigurimin lokal të serverit tonë DNS duke përdorur emrin e secilës prej Zonave Lokale , dhe i cili do të jetë Skedari i Regjistrimeve DNS që do të hartëzojnë emrat e kompjuterëve të lidhur me LAN-in tonë me adresën e tyre IP dhe anasjelltas.

rndc.key : Një skedar i gjeneruar që përmban çelësin për të kontrolluar BIND. Duke përdorur programin e kontrollit të serverit BIND rndc , mund ta ringarkojmë konfigurimin DNS pa pasur nevojë ta rinisnim atë me komandën rndc reload . Kjo është shumë e dobishme kur bëni ndryshime në skedarët e Zonave Lokale.

Në Debian, skedarët e Zonës Lokale mund të gjenden edhe në /var/lib/bind ; ndërsa në shpërndarje të tjera si Red Hat dhe CentOS ato zakonisht ndodhen në /var/lib/named ose në drejtori të tjera në varësi të nivelit të sigurisë së zbatuar.

Ne zgjodhëm direktorinë /var/cache/bind sepse kjo është ajo që Debian sugjeron si parazgjedhje në skedarin named.conf.options . Mund të përdorim çdo direktori tjetër për sa kohë që i tregojmë bind9 se ku të kërkojë skedarët e zonave, ose të japim rrugën absolute për secilën zonë në skedarin named.conf.local . Rekomandohet fuqimisht të përdorni direktoritë e sugjeruara nga shpërndarja juaj.

Diskutimi i sigurisë shtesë të përfshirë në krijimin e një chroot për BIND është përtej fushëveprimit të këtij artikulli. E njëjta gjë vlen edhe për sigurinë duke përdorur kontekstin SELinux. Ata që duhet të zbatojnë veçori të tilla duhet të konsultojnë manualet ose literaturën e specializuar. Mos harroni se paketa e dokumentacionit bind9-doc është instaluar në direktorinë /usr/share/doc/bind9-doc.

Zotërinj, deri më tani Pjesa e 2-të. Ne nuk duam të zgjerojmë një artikull të vetëm për shkak të rekomandimeve të mira të shefit tonë. Më në fund! ne do të futemi në gjendjen e ashpër të Rregullimit dhe Testimit të BIND… në kapitullin tjetër.


Shto si burim të preferuar në Google