Instal-lació de serveis de resolució de noms DNS

Description

DNS
Danny Pid
Flashcards by Danny Pid, updated more than 1 year ago
Danny Pid
Created by Danny Pid about 9 years ago
35
1

Resource summary

Question Answer
ARPANET, qué es? ARPANET és la xarxa de commutació de paquets que va desenvolupar el Departament de Defensa dels Estats Units i que va ser la predecessora d’Internet.
Un sistema de noms pla, que es? Un sistema de noms pla es basa en la utilització d’un fitxer de text que descriu cada host amb la seva corresponent adreça IP. Es pot usar per definir àlies per equips locals en xarxes petites, però no és escalable a xarxes grans i molt menys a Internet.
En que any va sorgir el Domain name service (DNS) Any 1983
El DNS es basa en una base de dades de noms de domini... jeràrquica i distribuïda
Per que es diu es basa en una base de dades de nom de domini jeràrquica ? Jeràrquica perquè s’organitza en una estructura de dominis que es poden compondre de subdominis que també es poden dividir en subdominis i així fins a 127 nivells
Per que es diu es basa en una base de dades de nom de domini distribuïda ? distribuïda perquè la informació no està tota junta en un sol repositori central, sinó que la informació es troba repartida per parts en els servidors DNS d’Internet.
Quins elements utilitza el sistema de noms de domini d’Internet DNS ? Espai de noms. El conjunt de tots els dominis (l’arbre). Domini. Text identificatiu d’un domini. FQDN. Nom de domini absolut començant pel node i acabant en l’arrel. Domini absolut. (FQDN) Els dominis absoluts acaben en punt (.). Domini relatiu. Nom de domini sense qualificar. Domini arrel. Domini del qual deriven tots els altres. S’indica amb un punt o amb la cadena buida.
(Elements) Espai de noms que significa? El conjunt de tots els dominis (l’arbre)
(Elements) Domini que significa? Text identificatiu d’un domini.
(Elements) FQDN que significa? Nom de domini absolut començant pel node i acabant en l’arrel.
(Elements) Domini absolut que significa? (FQDN) Els dominis absoluts acaben en punt (.).
(Elements) Domini relatiu que significa? Nom de domini sense qualificar.
(Elements) Domini arrel que significa? Domini del qual deriven tots els altres. S’indica amb un punt o amb la cadena buida.
Dona un exemple de domini d'alt nivel: AD: Andorra. AQ: Antàrtida. GB: Gran Bretanya. UK: Regne Unit. ES: Espanya
Per que el punt final en els noms de domini ? La majoria de vegades escrivim els dominis com si fossin absoluts, però són relatius al node arrel perquè no posem el punt final. Un altre cop es pot fer l’analogia amb les rutes relatives i les rutes absolutes del sistema de fitxers.
Cual es l'Origen dels noms de domini Si ens fixem en els primers dominis d’alt nivell, estaven basats en una visió estatunidenca del món (de fet la xarxa ARPANET base de l’actual Internet era seva). En estendre Internet globalment i aparèixer dominis d’alt nivell geogràfics, moltes organitzacions es van registrar en més d’un domini (per exemple, empresa.com i empresa.cat).
Que es una zona ? Una zona és part de l’espai de noms de domini gestionada per un (o més) servidors DNS.
Que es el mode iteratiu? En mode iteratiu el servidor retorna la millor resposta possible basada en la seva informació local, sense preguntar a ningú més.
Que es el mode recursiu? En el mode recursiu el servidor intenta trobar la resposta preguntant a tants altres servidors com calgui per tal d’obtenir-la.
Tipus de consulta per part del servidor? Usualment el client consulta el seu DNS de manera recursiva, i els servidors es consulten entre ells de manera iterativa.
Resolució inversa Un host amb l’adreça IP 192.168.1.24 correspon al domini 24.1.168.192.IN-ADDR.ARPA.
(instrucció) Consultar un host de resolució inversa host -vt NS ioc.cat
El protocol DNS es usualment UDP, tambè pot ser... TCP i UDP
El protocol DNS es tracta d'un protocol de capa... D'aplicació
El protocol DNS utiliza el port ? Port 53
Els mitssatges DNS son: HEADER QUESTION ANSWER AUTHORITY ADITIONAL
Que significa el messatge DNS HEADER? HEADER. Capçalera del missatge indicant si és una consulta o una resposta. Conté l’id (identificador) del missatge, flags i un resum de quines seccions del missatge porten informació i quanta.
Que significa el messatge DNS QUESTION: QUESTION. Aquesta secció conté la consulta que s’ha efectuat. És a dir, quina dada s’ha demanat al servidor. Pot ser una resolució d’adreça IP a un domini, demanar la llista de servidors d’impressió, etc.
Que significa el messatge DNS ANSWER: ANSWER. Secció que conté la resposta obtinguda del servidor. S’entén que aquesta secció conté la resposta no autoritativa. A vegades en les utilitats de consulta aquesta secció es mostra com a non-autority answer.
Que significa el messatge DNS AUTHORITY: AUTHORITY. Aquesta secció conté les respostes que són autoritatives per a la consulta efectuada. Evidentment pot ser buida.
Que significa el messatge DNS ADITIONAL: ADITIONAL. Conté informació addicional per completar la resposta. En l’exemple s’observa que completa la resolució dels noms de màquina que hi ha a la secció asnwer tot indicant la seva adreça IP corresponent.
Qué ès el DDNS? El protocol DDNS (dynamic DNS) permet que les dades del servidor DNS s’actualitzin en temps real.
Què és Man-in-the-middle? S’anomena man-in-the-middle aquells equips que es fan passar per altres en una connexió de xarxa. El client creu connectar amb el seu banc, però de fet està connectant amb un “atacant” situat entremig. Aquest atacant rep el trànsit del client i el transfereix al banc, rep la resposta del banc i la passa al client. En aquest procés està en disposició de “manipular” tot aquest trànsit a la seva conveniència.
Què és DNSSEC o Domain Name System Security Extensions? onjunt d’especificacions de seguretat per permetre una comunicació DNS segura, de manera que el client pugui estar plenament segur que qui li respon les consultes és el seu servidor DNS i no un impostar (el man-in-the-middle). També garanteix la integritat de les dades tant de les consultes com de les respostes i a més a més està dissenyat per prevenir atacs de denegació de servei.
Registres de recurs registre de recurs (RR). Els més usuals són SOA, NS, A, CNAME, PTR i MX.
registre de recurs (RR) Què és domini? domini és el nom de domini que s’està definint,
registre de recurs (RR) Què és classe? classe, actualment, només pren el valor IN per Internet.
registre de recurs (RR) Què és ttl? ttl és un camp opcional que descriu el temps de vida que cal emmagatzemar aquest registre en cache.
registre de recurs (RR) Què és tipus? tipus és el tipus d’RR que s’està definint.
registre de recurs (RR) Què és rdata? rdata és el valor que s’associa al nom de domini que es defineix.
Què significa SOA? start of authority
Un registre SOA té el format: nomDomini. IN SOA nsPrimari. admin.nsPrimari. (opcions-slaves)
Punt final en el nom de domini? Posar, o no, el punt al final d’un nom de domini és important. Si acaba amb punt és un nom de domini absolut. Si acaba sense punt, és un nom relatiu i s’hi afegirà el domini per defecte al final.
Registre SOA, definició domDomini? nomDomini. indica el nom del domini que s’està definint i pel qual el servidor de noms és autoritari. Fixeu-vos en el punt al final del nom del domini, és important posar-lo.
Registre SOA, definició IN? IN indica que la classe és Internet.
Registre SOA, definició SOA? SOA descriu que és un registre de recurs tipus SOA.
Registre SOA, definició nsPrimari? nsPrimari. és el nom del host servidor de noms primari per a aquesta zona. Un altre cop pareu atenció al punt del final.
Registre SOA, definició admin.nsPrimari.? admin.nsPrimari. és l’adreça de correu electrònic de l’administrador del servidor de noms de domini, amb el format usuari.servidor. El primer punt que separa el nom d’usuari i el nom del servidor cal interpretar-lo com si fos una @ (usuari@servidor).
Registre SOA, definició opcions-slaves? opcions-slaves són paràmetres que s’indiquen entre parèntesis i que serveixen per definir com ha de ser la comunicació entre el servidor primari (o master) i els servidors secundaris (o slaves). A grans trets s’indiquen els conceptes següents:
Registre NS què es? El registre de recurs NS o name server (servidor de noms) defineix un servidor de noms autoritatiu per a la zona. Hi haurà tantes entrades NS com servidors de noms autoritatius hi ha en la zona. L’estàndard DNS en recomana almenys dos (un de primari o master i un de seguretat secundari o slave).
Registre IN, Què és nomDomini? nomDomini. indica el nom del domini que s’està definint.
Registre IN, Què és IN? IN indica que la classe és Internet.
Registre IN, Què és NS? NS descriu que es tracta d’un tipus de registre de recurs en què es defineix un servidor de noms.
Registre IN, Què és nameServer? nameServer. és el nom del servidor de noms. Fixeu-vos un altre cop que tant nomDomini. com nameServer. acaben en un punt per indicar que són noms de domini absoluts o FQDN.
Registre A definició: Un registre de recurs A o address (adreça) associa un nom de host a una adreça IP (resolució directa). Per cada nom de host de la xarxa caldrà disposar d’una entrada on s’associï el nom del host a la seva adreça IP.
Registre A, què és nomHost? nomHost. indica el nom del host que s’està definint.
Registre A, què és IN? IN indica que la classe és Internet.
Registre A, què és A? A descriu que es tracta d’un tipus de registre de recurs de definició d’adreça IP.
Registre A, què és IP? IP és l’adreça IP assignada al host.
Registre CNAME definició: Els registres de recurs CNAME o canonical name (nom canònic) associen un àlies a un nom canònic.
registre CNAME què és nomHost? nomHost. indica el nom de l’àlies que s’està definint.
registre CNAME què és IN? IN indica que la classe és Internet.
registre CNAME què és CNAME? CNAME descriu que es tracta d’un registre de recurs de definició d’un àlies.
registre CNAME què és hostCanonicalName? hostCanonicalName | IP és el nom de host canònic al qual s’assigna l’àlies. Fixeu-vos un altre cop que és un FQDN i acaba en punt. Generalment, els registres CNAME tenen a la part dreta de la definició un nom canònic, però de vegades caldrà indicar-hi una adreça IP. Penseu en unhost multi-homed amb múltiples adreces IP que a més a més té àlies. Si la definició fos pel nom canònic del host, no se sabria quina de les adreces IP correspon a l’àlies. En aquests casos, el CNAME apunta a una adreça IP.
Registre PTR definició? Un registre de recurs PTR o pointer (punter) associa una adreça IP al nom de host pertinent (resolució inversa). Cal una entrada PTR per a cada interfície de xarxa de la zona.
Registre PTR, què és ipInversa.in-addr.arpa? ipInversa.in-addr.arpa. indica l’adreça IP escrita en forma de dominiin-addr.arpa per poder fer la resolució inversa. Les adreces IP s’escriuen al revés quan formen part del domini in-addr.arpa. Així una IP 192.168.20.2 s’escriu 2.20.168.192.in-addr.arpa.
Registre PTR, què és IN? IN indica que la classe és Internet.
Registre PTR, què és PTR? PTR descriu que es tracta d’un registre de recurs de definició de la resolució inversa d’una adreça IP.
Registre PTR, què és hostCanonicalName? hostCanonicalName. és el nom de host FQDN assignat a l’adreça IP. El nom del host ha de ser per força el nom canònic. No hi pot haver dues definicions de la mateixa IP amb noms diferents (àlies), només de la IP al nom canònic.
Registre MX, definició: Un registre MX mail echanger (servidor de correu electrònic) defineix un servidor de correu. Es pot posar una entrada MX per a cada servidor de correu, però no és obligatori que n’hi hagi cap.
registre MX, què és nomDomini? nomDomini. indica el nom del domini que s’està definint.
registre MX, què és IN? IN indica que la classe és Internet.
registre MX, què és MX? MX descriu que es tracta d’un registre de recurs on es defineix un servidor de correu per a aquest domini.
registre MX, què és num? num és un valor numèric que expressa el grau de preferència d’aquest servidor de correu respecte a altres servidors de correu del domini. El valor més baix és el que es prefereix més. Són valors arbitraris que defineix l’administrador de xarxes.
registre MX, què és mailServer? mailServer. correspon al nom FQDN del servidor de correu que s’està definint.
Show full summary Hide full summary

Similar

Servidores
Vicente Chapa
Diferencias entre grupos de trabajo, de hogar y dominio. SERVIDOR
Alejandra Muñoz C
SISTEMA DE NOMBRES DE DOMINIO (DNS)
rosascruzestreya
Servidores
Rodolfo Zapata
Servidor Apache
Jessica De Loza Gutierrez
TIPOS DE SERVIDORES
David Soto
SISTEMA CLIENTE SERVIDOR
Endry Jesus Bettin Madrid
AirCraft questions
SerbbilStop99
Servicio WWW y http
Ivan Villamizar
SERVICIOS DE INTERNET
Polet Aguayo
T2. CONCEPTOS DE REDES. Andrés Giménes
Gimenez Ramos Andres