DNS

시스템 보안 2019. 2. 28. 21:44

< dns server >


1. 프로그램

- 서버 : BIND9.0

- 데몬 : named

2. 환경 설정 파일

- /etc/named.conf    <-- 주 환경 설정 파일

- /etc/named.rfc1912.zones    <-- 도메인 등록 파일

- /var/named/chroot/var/named/test.co.kr.zone    <-- 도메인 정보 파일

3. 서비스 시작

# service named restart

# systemctl restart named


dns 가 동작하는 순서

1. dns cashe

2. hosts

3. dns server


운영모드 < Master > < Slave > 



- Domain ( 영역 ) Name ( 이름 )


www    .    test.co.kr    

호스트이름    도메인이름



c -> windows -> system32 -> drivers -> etc -> hosts




# vi /etc/named.conf


15 : listen-on port 53 { 127.0.0.1; };  --> { any;};

{ localhost; }  --> { any ; };






# vi /etc/resolv.conf

dms server ip 바꿔주기

- 192.168.91.140




#vi /etc/named.rfc1912.zones



zone "test.co.kr"   IN     {

type master;

file "test.co.kr.zone";

allow-update { none; };

};



# vi /var/named/chroot/var/named/test.co.kr.zone



$TTL    0

@        IN        SOA        test.co.kr.        admin.test.co.kr.        (

20190227

1D

1H

1W

1W


)


IN          NS            test.co.kr.

IN          A               192.168.91.140


PTR <--- 도메인으로 IP 를 찾을때 사용




DNS Server 실행 순서


# vi /etc/named.rfc1912.zones



zone "test2.co.kr"   IN     {

type master;

file "test2.co.kr.zone";

allow-update { none; };

};




# vi /var/named/chroot/var/named/test2.co.kr.zone



$TTL    0

@        IN        SOA        test2.co.kr.        admin.test2.co.kr.        (

20190227

1D

1H

1W

1W


)


IN          NS            test2.co.kr.

IN          A               192.168.91.140



# service named restart


ftp 서버도 해보기  


*vsftpd*




IN          NS            test.co.kr.

IN          A               192.168.91.140

www IN          A               192.168.91.140

sus   IN          A               192.168.91.140

suc   IN          A               192.168.91.135

cents IN        A               192.168.91.144





[ Slave 동작 ]




server


# vi /etc/named.rfc1912.zones



zone "test.co.kr"   IN     {

type master;

file "test2.co.kr.zone";

allow-update { 192.168.91.135; };

};








Client


# vi /etc/named.rfc1912.zones



zone "test.co.kr"   IN     {

type slave;

file "slaves/test.co.kr.zone";

masters { 192.168.91.140; };

};



# vi /etc/resolv.conf


- master ip



CentOS


yum -y install bind*


vi /etc/named.rfc1912.zones


cd /var/named

vi / kbs.co.kr.zone



https://tae-yeong.tistory.com/87  <---- 에서 확인









'시스템 보안' 카테고리의 다른 글

Xe Web Server 구축  (0) 2019.03.06
apache web server  (0) 2019.03.04
FTP  (0) 2019.02.27
nfs  (0) 2019.02.26
Telnet 접속  (0) 2019.02.22

설정

트랙백

댓글