SlideShare une entreprise Scribd logo
1  sur  23
PRÁCTICA 2.2. LINUX SERVIDOR DNS
Apellidos,Nombre: Martin Rivero Javier

1.
Qué tipo de información encontramos en www.dnssec.net. Indica qué es.
Menciona qué es el pharming y dns spoofing en relación a ataques conocidos sobre
DNS.

Pharming: Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS

(Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante
redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que
introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de
internet a la página web que el atacante haya especificado para ese nombre de dominio.

Dns spoofing: Suplantación de identidad por nombre de dominio. Se trata del falseamiento de una
relación "Nombre de dominio-IP" ante una consulta de resolución de nombre, es decir, resolver con una
dirección IP falsa un cierto nombre DNS o viceversa. Esto se consigue falseando las entradas de la
relación Nombre de dominio-IP de un servidor DNS, mediante alguna vulnerabilidad del servidor en
concreto o por su confianza hacia servidores poco fiables. Las entradas falseadas de un servidor DNS
son susceptibles de infectar (envenenar) el cache DNS de otro servidor diferente (DNS Poisoning).

2.

Mira el fichero /etc/hosts, fichero para la resolución estática de nombres (normalmente
de la red local). Incluye una nueva línea para un equipo de tu esquema virtual y prueba su
funcionamiento con ping. Mira el /etc/resolv.conf, fichero que especifica los servidores DNS y los
dominios de búsqueda(search y domain). Mira el fichero nsswitch.conf. Para qué sirve.
3.
SERVIDOR DNS SÓLO CACHE. Instala el servidor DNS (bind9). Por defecto es solo
cache (no es autorizado para ninguna zona).

a) Configuralo en named.conf.options para que tenga como reenviador un DNS público caché que eligas
b) Comprueba con ps –ef|grep named que el servidor se ha iniciado y con netstat –ltun que escucha los
puertos 53.

c) Muestra los ficheros e indica brevemente qué contienen:
–

/etc/bind/named.conf

Es el fichero principal, dentro de el hace una llamada a los otros ficheros de configuracion de nuestro
servicio dns.
–

/etc/bind/named.conf.options

Es un fichero que contiene las opciones del demonio named, en el se pueden definir los reenviadores.
–

/etc/bind/named.conf.local

Es el fichero donde se crean la zona directa y la zona inversa

Es el fichero donde se crean la zona directa y la zona inversa
–

/etc/bind/db.root

En esta archivo describe los servidores de nombre raiz que hay en el mundo.
c)
Configura el archivo resolv.conf de tu ubuntucliente e indícale a mano que su servidor será el
ubuntuserver y dominio de sri.com.
d)

Usa el comando dig para preguntar por el dominio google.es. Vuelve a hacer la operación para
comprobar que el tiempo de respuesta es mucho menor dado que ya lo tenía en la caché. Y ejecuta otra
vez dicho comando.

e) En el servidor DNS edita de nuevo named.conf.options para poner como reenviador o forwaders el
del instituto, utiliza previamente dig –t NS y dig –t A d nobtenido para saber cúales son.
forwarders{ ………. };

f) Reinicia el servicio DNS y comprueba el fichero de logs del sistema y verifica que no ha habido fallos
al arrancar: sudo tail /var/log/syslog
4.
SERVIDOR DNS PRIMARIO. Configura tu servidor (UbuntuServer) de dominio como
primario(maestro) para una zona directa e inversa con las siguientes características:

• La red del aula tendrá las direcciones 10.33.1.0/24
• El dominio se llamará “sri.com”
• No se permiten actualizaciones dinámicas
• El servidor DNS maestro se llama sri-ubuntu-server.sri.com
• Añade como equipo de tu esquema de red a tu ubuntuserverNAT.
• Añade el alias userver para el servidor primario
• Añade también el alias www el servidor primario.
• El servidor de correo será él mismo y prioridad 10.
• El TTL absoluto es de 12 horas.
• Parámetros de SOA: Serial,1, refresco cada hora, reintentos cada media hora, los datos expiran en un
día y el TTL por defecto de los RR es de 12 horas.
• Sólo responda a consultas recursivas de los equipos pertenecientes a la red 10.33.1.0/24

Creamos la zona directa sri.com dentro de named.conf.local.

Creamos la zona inversa dentro de named.conf.local.
En el named.conf.options le decimos que solo permita consultas recursivas a la red 10.33.1.0

Creamos el db.sri.com donde recoge todos los parametros de la zona directa.
Luego creamos el dbrev.sri.com con todos sus parametros.
Comprobaciones del archivo named.conf.local para ver si esta correcto

Comprobacion de la zona directa e inversa de sri.com

Miramos el syslog para comprobar que todo funciona correctamente
Usamos el comando rndc reload para reiniciar el dominio sin reiniciar el servidor.

Informacion sobre rnd reload:
BIND incluye una utilidad llamada rndc la cual permite la administración de línea de comandos del
demonio named desde el host local o desde un host remoto.

Para prevenir el acceso no autorizado al demonio named, BIND utiliza un método de autenticación
de llave secreta compartida para otorgar privilegios a hosts. Esto significa que una llave idéntica
debe estar presente en los archivos de configuración /etc/named.conf y en el rndc,
/etc/rndc.conf.
Rndc reload — Recarga los archivos de zona pero mantiene todas las respuestas precedentes
situadas en caché. Esto le permite realizar cambios en los archivos de zona sin perder todas las
resoluciones de nombres almacenadas.
Configuracion del dhcpd.conf con sus respectivos ambitos
Comprobamos en el sri-ubuntucliente.sri.com dentro de resolv.conf que el dhcp le da la ip y el dominio
donde tiene que buscar.
h) Prueba con la herramienta dig que tu servidor DNS resuelve consultas directa e inversa desde tu
equipo Linux cliente.

Consultas directa
DIG SRI-UBUNTUCLIENTE.SRI.COM

DIG SRI-UBUNTUSERVERNAT.SRI.COM
Consulta Inversa
5.-SERVIDOR DNS PRIMARIO CON SUBDOMINIO. Crea en tu userver una nueva zona para el
subdominio llamado windows.sri.com. El tiempo en que los registros de la zona se mantendrán en
la cache de los clientes será de 2 días, y el tiempo de las respuestas negativas de la zona será
de 3 horas. A este subdominio, pertenecerá tu máquina xwp. Usa desde tu equipo ubuntucliente
para comprobar y practicar las herramientas de consulta DNS, a saber, host wxp, dig –x IP de
tu equipoXP, y nslookup ubuntucliente.
6.-SERVIDOR DNS SECUNDARIO O ESCLAVO. Configura el equipo subuntuservernat para que
sea secundario o esclavo para la zona sri.com. Usa como alias ns2.sri.com para este servidor.
Usa rndc retransfer sri.com para provocar una transferencia de zona aunque no haya cambio en
el serial. Asimismo, prueba a hacer dig@ipubuntuserver sri.com axfr y ixfr. Edita el syslog para
ver lo ocurrido. Indica el directorio donde guarda el esclavo los registros de las actualizaciones
del maestro.
7.-SERVIDOR DNS DELEGADO. Configura tu equipo ubuntucliente para que sea servidor DNS
delegado del dominio nat.sri.com y para que se delegue en él la autoridad de este subdomino. A
este subdominio pertenece tu máquina wserverNAT. No te olvides de indicar el forwarder padre,
ni el glue record. Haz un dig wservernat.nat.sri.com para comprobar que la autoridad reside en el
servidor delegado, aunque el ubuntuserver es el servidor principal.
8.-MUESTRA GRÁFICAMENTE TU ESQUEMA DE RED COMO HA QUEDADO INDICANDO QUE
MÁQUINA ES SERVIDOR DE QUÉ O CLIENTE CON QUÉ DOMINIO.

Contenu connexe

Tendances

Dns(jorgemoya)
Dns(jorgemoya)Dns(jorgemoya)
Dns(jorgemoya)
Jorge Moya
 
45 trabajar con se linux
45  trabajar con  se linux45  trabajar con  se linux
45 trabajar con se linux
Aprende Viendo
 

Tendances (19)

Instalacion dns
Instalacion dnsInstalacion dns
Instalacion dns
 
Protocolo dns analizado con wireshark
Protocolo dns analizado con wiresharkProtocolo dns analizado con wireshark
Protocolo dns analizado con wireshark
 
Comandos linux
Comandos linuxComandos linux
Comandos linux
 
Instalación y configuración de servidor DNS
Instalación y configuración de servidor DNSInstalación y configuración de servidor DNS
Instalación y configuración de servidor DNS
 
Manual instalacion y configuracion Dns
Manual instalacion y configuracion DnsManual instalacion y configuracion Dns
Manual instalacion y configuracion Dns
 
Comandos básicos GNU/Linux
Comandos básicos GNU/LinuxComandos básicos GNU/Linux
Comandos básicos GNU/Linux
 
Configuración Servidor DHCP
Configuración Servidor DHCPConfiguración Servidor DHCP
Configuración Servidor DHCP
 
Dns(jorgemoya)
Dns(jorgemoya)Dns(jorgemoya)
Dns(jorgemoya)
 
Comandos basicos en linux
Comandos basicos en linuxComandos basicos en linux
Comandos basicos en linux
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
Habilidades de linux
Habilidades de linuxHabilidades de linux
Habilidades de linux
 
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuinstalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
 
Comandos Basicos De Linux
Comandos Basicos De LinuxComandos Basicos De Linux
Comandos Basicos De Linux
 
Comandos basicos linux
Comandos basicos linuxComandos basicos linux
Comandos basicos linux
 
Comandos Básicos en GNU/Linux
Comandos Básicos en GNU/LinuxComandos Básicos en GNU/Linux
Comandos Básicos en GNU/Linux
 
Instalación y Configuración de LDAP
Instalación y Configuración de LDAPInstalación y Configuración de LDAP
Instalación y Configuración de LDAP
 
45 trabajar con se linux
45  trabajar con  se linux45  trabajar con  se linux
45 trabajar con se linux
 
Dns en linux debían squeeze 6
Dns  en linux debían squeeze 6Dns  en linux debían squeeze 6
Dns en linux debían squeeze 6
 
Comandos ubuntu
Comandos ubuntuComandos ubuntu
Comandos ubuntu
 

Similaire à Servidor DNS en Linux

Practicas open solaris_v3_2
Practicas open solaris_v3_2Practicas open solaris_v3_2
Practicas open solaris_v3_2
José Chancoh
 
Seguridad
SeguridadSeguridad
Seguridad
1 2d
 
Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2
camilaml
 
Instalación de dns en centos
Instalación de dns en centos Instalación de dns en centos
Instalación de dns en centos
Gerson Zapata
 
Manual de instalacion dns
Manual de instalacion dnsManual de instalacion dns
Manual de instalacion dns
Andres Ldño
 
Configurar servidor dns en centos 6.2
Configurar servidor dns en centos 6.2Configurar servidor dns en centos 6.2
Configurar servidor dns en centos 6.2
Genner Gallardo
 
Red t1_practica_dns2
Red  t1_practica_dns2Red  t1_practica_dns2
Red t1_practica_dns2
garciadebora
 

Similaire à Servidor DNS en Linux (20)

Practicas open solaris_v3_2
Practicas open solaris_v3_2Practicas open solaris_v3_2
Practicas open solaris_v3_2
 
Servicio dns bind_en_linux
Servicio dns bind_en_linuxServicio dns bind_en_linux
Servicio dns bind_en_linux
 
Instalacion de dns
Instalacion de dnsInstalacion de dns
Instalacion de dns
 
Dns
DnsDns
Dns
 
Seguridad
SeguridadSeguridad
Seguridad
 
21 dns linux_asoitsonp
21 dns linux_asoitsonp21 dns linux_asoitsonp
21 dns linux_asoitsonp
 
Dns
DnsDns
Dns
 
DNS cliente servidor
DNS cliente servidorDNS cliente servidor
DNS cliente servidor
 
Damianymarceloquezada
DamianymarceloquezadaDamianymarceloquezada
Damianymarceloquezada
 
Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2
 
Instalación de dns en centos
Instalación de dns en centos Instalación de dns en centos
Instalación de dns en centos
 
Manual de instalacion dns
Manual de instalacion dnsManual de instalacion dns
Manual de instalacion dns
 
Curso Redes Linex 4
Curso Redes Linex 4Curso Redes Linex 4
Curso Redes Linex 4
 
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.comSERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
 
Configurar servidor dns en centos 6.2
Configurar servidor dns en centos 6.2Configurar servidor dns en centos 6.2
Configurar servidor dns en centos 6.2
 
Servidores linux
Servidores linuxServidores linux
Servidores linux
 
Servicios DHCP, DNS y TELNET
Servicios DHCP, DNS y TELNETServicios DHCP, DNS y TELNET
Servicios DHCP, DNS y TELNET
 
Nfs1
Nfs1Nfs1
Nfs1
 
Servicios dns
Servicios dnsServicios dns
Servicios dns
 
Red t1_practica_dns2
Red  t1_practica_dns2Red  t1_practica_dns2
Red t1_practica_dns2
 

Plus de Javier Martin Rivero

Plus de Javier Martin Rivero (14)

VMware: Windows 7 y Windows Xp en un sola maquina virtual.
VMware: Windows 7 y Windows Xp en un sola maquina virtual. VMware: Windows 7 y Windows Xp en un sola maquina virtual.
VMware: Windows 7 y Windows Xp en un sola maquina virtual.
 
Utilidades de Instalación
Utilidades de InstalaciónUtilidades de Instalación
Utilidades de Instalación
 
Instalación de Windows Server 2008
Instalación de Windows Server 2008 Instalación de Windows Server 2008
Instalación de Windows Server 2008
 
Manual VMware y Virtual Box
Manual VMware y Virtual BoxManual VMware y Virtual Box
Manual VMware y Virtual Box
 
Instalación de Windows xp desantendido con Nlite
Instalación de Windows xp desantendido con NliteInstalación de Windows xp desantendido con Nlite
Instalación de Windows xp desantendido con Nlite
 
Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.
 
Virtual Appliance Nagios XI
Virtual Appliance Nagios XIVirtual Appliance Nagios XI
Virtual Appliance Nagios XI
 
Analisis de red mediante Wireshark y Tcpdump
Analisis de red mediante Wireshark y TcpdumpAnalisis de red mediante Wireshark y Tcpdump
Analisis de red mediante Wireshark y Tcpdump
 
Servidor web Apache
Servidor web ApacheServidor web Apache
Servidor web Apache
 
Servidor DHCP y PXE en Linux
Servidor DHCP y PXE en LinuxServidor DHCP y PXE en Linux
Servidor DHCP y PXE en Linux
 
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerceINSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
 
Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot
 
Portal Cautivo - PfSense
Portal Cautivo - PfSensePortal Cautivo - PfSense
Portal Cautivo - PfSense
 
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJODISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
 

Dernier

PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
lupitavic
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
MiNeyi1
 
Criterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosCriterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficios
JonathanCovena1
 

Dernier (20)

PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonables
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática5    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática5    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
 
Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Criterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosCriterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficios
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
 

Servidor DNS en Linux

  • 1. PRÁCTICA 2.2. LINUX SERVIDOR DNS Apellidos,Nombre: Martin Rivero Javier 1. Qué tipo de información encontramos en www.dnssec.net. Indica qué es. Menciona qué es el pharming y dns spoofing en relación a ataques conocidos sobre DNS. Pharming: Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio. Dns spoofing: Suplantación de identidad por nombre de dominio. Se trata del falseamiento de una relación "Nombre de dominio-IP" ante una consulta de resolución de nombre, es decir, resolver con una dirección IP falsa un cierto nombre DNS o viceversa. Esto se consigue falseando las entradas de la relación Nombre de dominio-IP de un servidor DNS, mediante alguna vulnerabilidad del servidor en concreto o por su confianza hacia servidores poco fiables. Las entradas falseadas de un servidor DNS son susceptibles de infectar (envenenar) el cache DNS de otro servidor diferente (DNS Poisoning). 2. Mira el fichero /etc/hosts, fichero para la resolución estática de nombres (normalmente de la red local). Incluye una nueva línea para un equipo de tu esquema virtual y prueba su funcionamiento con ping. Mira el /etc/resolv.conf, fichero que especifica los servidores DNS y los dominios de búsqueda(search y domain). Mira el fichero nsswitch.conf. Para qué sirve.
  • 2. 3. SERVIDOR DNS SÓLO CACHE. Instala el servidor DNS (bind9). Por defecto es solo cache (no es autorizado para ninguna zona). a) Configuralo en named.conf.options para que tenga como reenviador un DNS público caché que eligas
  • 3. b) Comprueba con ps –ef|grep named que el servidor se ha iniciado y con netstat –ltun que escucha los puertos 53. c) Muestra los ficheros e indica brevemente qué contienen: – /etc/bind/named.conf Es el fichero principal, dentro de el hace una llamada a los otros ficheros de configuracion de nuestro servicio dns.
  • 4. – /etc/bind/named.conf.options Es un fichero que contiene las opciones del demonio named, en el se pueden definir los reenviadores. – /etc/bind/named.conf.local Es el fichero donde se crean la zona directa y la zona inversa Es el fichero donde se crean la zona directa y la zona inversa – /etc/bind/db.root En esta archivo describe los servidores de nombre raiz que hay en el mundo. c) Configura el archivo resolv.conf de tu ubuntucliente e indícale a mano que su servidor será el ubuntuserver y dominio de sri.com.
  • 5. d) Usa el comando dig para preguntar por el dominio google.es. Vuelve a hacer la operación para comprobar que el tiempo de respuesta es mucho menor dado que ya lo tenía en la caché. Y ejecuta otra vez dicho comando. e) En el servidor DNS edita de nuevo named.conf.options para poner como reenviador o forwaders el
  • 6. del instituto, utiliza previamente dig –t NS y dig –t A d nobtenido para saber cúales son. forwarders{ ………. }; f) Reinicia el servicio DNS y comprueba el fichero de logs del sistema y verifica que no ha habido fallos al arrancar: sudo tail /var/log/syslog
  • 7. 4. SERVIDOR DNS PRIMARIO. Configura tu servidor (UbuntuServer) de dominio como primario(maestro) para una zona directa e inversa con las siguientes características: • La red del aula tendrá las direcciones 10.33.1.0/24 • El dominio se llamará “sri.com” • No se permiten actualizaciones dinámicas • El servidor DNS maestro se llama sri-ubuntu-server.sri.com • Añade como equipo de tu esquema de red a tu ubuntuserverNAT. • Añade el alias userver para el servidor primario • Añade también el alias www el servidor primario. • El servidor de correo será él mismo y prioridad 10. • El TTL absoluto es de 12 horas. • Parámetros de SOA: Serial,1, refresco cada hora, reintentos cada media hora, los datos expiran en un día y el TTL por defecto de los RR es de 12 horas. • Sólo responda a consultas recursivas de los equipos pertenecientes a la red 10.33.1.0/24 Creamos la zona directa sri.com dentro de named.conf.local. Creamos la zona inversa dentro de named.conf.local.
  • 8. En el named.conf.options le decimos que solo permita consultas recursivas a la red 10.33.1.0 Creamos el db.sri.com donde recoge todos los parametros de la zona directa.
  • 9. Luego creamos el dbrev.sri.com con todos sus parametros. Comprobaciones del archivo named.conf.local para ver si esta correcto Comprobacion de la zona directa e inversa de sri.com Miramos el syslog para comprobar que todo funciona correctamente
  • 10. Usamos el comando rndc reload para reiniciar el dominio sin reiniciar el servidor. Informacion sobre rnd reload: BIND incluye una utilidad llamada rndc la cual permite la administración de línea de comandos del demonio named desde el host local o desde un host remoto. Para prevenir el acceso no autorizado al demonio named, BIND utiliza un método de autenticación de llave secreta compartida para otorgar privilegios a hosts. Esto significa que una llave idéntica debe estar presente en los archivos de configuración /etc/named.conf y en el rndc, /etc/rndc.conf. Rndc reload — Recarga los archivos de zona pero mantiene todas las respuestas precedentes situadas en caché. Esto le permite realizar cambios en los archivos de zona sin perder todas las resoluciones de nombres almacenadas. Configuracion del dhcpd.conf con sus respectivos ambitos
  • 11. Comprobamos en el sri-ubuntucliente.sri.com dentro de resolv.conf que el dhcp le da la ip y el dominio donde tiene que buscar. h) Prueba con la herramienta dig que tu servidor DNS resuelve consultas directa e inversa desde tu equipo Linux cliente. Consultas directa DIG SRI-UBUNTUCLIENTE.SRI.COM DIG SRI-UBUNTUSERVERNAT.SRI.COM
  • 13.
  • 14. 5.-SERVIDOR DNS PRIMARIO CON SUBDOMINIO. Crea en tu userver una nueva zona para el subdominio llamado windows.sri.com. El tiempo en que los registros de la zona se mantendrán en la cache de los clientes será de 2 días, y el tiempo de las respuestas negativas de la zona será de 3 horas. A este subdominio, pertenecerá tu máquina xwp. Usa desde tu equipo ubuntucliente para comprobar y practicar las herramientas de consulta DNS, a saber, host wxp, dig –x IP de tu equipoXP, y nslookup ubuntucliente.
  • 15.
  • 16.
  • 17. 6.-SERVIDOR DNS SECUNDARIO O ESCLAVO. Configura el equipo subuntuservernat para que sea secundario o esclavo para la zona sri.com. Usa como alias ns2.sri.com para este servidor. Usa rndc retransfer sri.com para provocar una transferencia de zona aunque no haya cambio en el serial. Asimismo, prueba a hacer dig@ipubuntuserver sri.com axfr y ixfr. Edita el syslog para ver lo ocurrido. Indica el directorio donde guarda el esclavo los registros de las actualizaciones del maestro.
  • 18.
  • 19. 7.-SERVIDOR DNS DELEGADO. Configura tu equipo ubuntucliente para que sea servidor DNS delegado del dominio nat.sri.com y para que se delegue en él la autoridad de este subdomino. A este subdominio pertenece tu máquina wserverNAT. No te olvides de indicar el forwarder padre, ni el glue record. Haz un dig wservernat.nat.sri.com para comprobar que la autoridad reside en el servidor delegado, aunque el ubuntuserver es el servidor principal.
  • 20.
  • 21.
  • 22.
  • 23. 8.-MUESTRA GRÁFICAMENTE TU ESQUEMA DE RED COMO HA QUEDADO INDICANDO QUE MÁQUINA ES SERVIDOR DE QUÉ O CLIENTE CON QUÉ DOMINIO.