DNS
DNS
DNS
Servidores de nombres
Los servidores DNS almacenan informacin acerca del espacio de nombres del dominio, y
son conocidos como servidores de nombres.
Los servidores de nombres suelen ser responsables de una o ms zonas (entendiendo como
zona un archivo fsico que almacena registros de la base de datos de una parte del espacio
de nombres DNS).
Se dice que el servidor de nombres tiene autoridad sobre esas zonas.
Cuando se configura un servidor de nombres DNS, se indica cules son los restantes
servidores de nombres DNS que se encuentran en el mismo dominio.
Acerca de Bind
BIND (acrnimo de Berkeley Internet Name Domain) es una implementacin del protocolo
DNS y provee una implementacin libre de los principales componentes del Sistema de
Nombres de Dominio, los cuales incluyen:
"/var/named/data/named_mem_stats.txt";
allow-query
{ localhost; };
recursion yes;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
Para poner comentarios en que ocupen varias lneas se utiliza /* al inicio del bloque y */ al
final del mismo, si utiliza la secuencia // o # los comentarios inician a partir de ah hasta el
final de la lnea.
Primero vamos a realizar los siguientes cambios en las lneas en negritas:
1.
2.
allow-query
{ localhost; }; por allow-query
192.168.3.0/24 }; (lnea 17)
3.
4.
{ localhost;
Requerido por cada archivo de zona. El registro SOA contiene informacin relevante, cmo
la direccin email del administrador de la zona y el nombre de servidor maestro para la
zona. El SOA tambin contiene un nmero que es incrementado cada vez que el archivo de
zona es actualizado. Cuando este nmero es cambiado se lanza el DNS para recargar los
datos de la zona.
Name Server (NS)
El registro NS contiene la informacin name server (servidor de nombre) para la zona.
Mail Exchanger (MX)
Provee la informacin del servidor email para esa zona. Esto permitir que el email sea
enviado al lugar correcto.
Host (A)
El registro A es usado para mapear una direccin IP a un HOST NAME. ste es el tipo ms
comn de registro en Internet.
Canonical Name (CNAME)
Un CNAME es simplemente un alias para un host. Los CNAMEs te permiten tener ms de
un nombre DNS para un host. Los registros CNAME apuntan de regreso hacia un registro
A. Si t cambias tu direccin IP en tu registro A, todo tu registro CNAME seguir
automticamente a la nueva IP del registro A. La solucin alternativa es tener mltiples
registros A, pero entonces t tendras mltiples lugares para cambiar la direccin IP que
incrementa el margen de error. Usando CNAME es ms eficiente.
Text (TXT)
Un registro meramente informativo que t puedes usar para proveer informacin adicional
sobre un host. tu puedes usarlo para proveer informacin tcnica a servidores.
Service Records (SRV)
Los registros SRV son registros de recurso usados para identificar computadores que
hostean servicios especficos.
AAA
Los registros AAA almacenan el protocolo de internet versin 6 de 128 bit (IPV6), lo cual
no se adpata al formato estndar del registro A.
Vamos a ver a detalle el formato del registro SOA:
Campo
Descripcin
Name
Class
Type
Name-Server
Email-addres
Serial-no
Refresh
Retry
Expiry
Minimum-TTL
IN
IN
IN
IN
IN
PTR
PTR
PTR
PTR
PTR
www.midominio.com.
mail.midominio.com.
ftp.midominio.com.
dbadmin.midominio.com.
webmail.midominio.com.
Informacin importante
Cada vez que haga algn cambio en algn archivo de zona, deber cambiar el nmero de
serie a fin de que tomen efecto los cambios de inmediato cuando se reinicie el servicio
named, ya que de otro modo tendra que reiniciar el equipo, algo poco conveniente.
Las zonas de resolucin inversa que involucran direcciones IP pblicas son responsabilidad
de los ISP (proveedores de servicio de acceso hacia Internet). Crear una zona de resolucin
inversa sin ser la autoridad de dicha zona tiene efecto slo para quien use el servidor DNS
recin configurado como nico DNS.
IN
3600
IN
3600
IN
NS
nslookup
192.168.3.123