Як налаштувати первинний dns сервер на centos - інформаційна безпека і захист інформації

Готуємо фахівця в області ІБ - Виховаємо фахівця в області ІБ з нуля до початкового рівня. Після навчання зможете надавати послуги з проведення тестування на проникнення (легальний хакинг)

Домени мають як мінімум два DNS сервера, один називається первинним сервером імен (ns1), а інший - вторинним сервером імен (ns2). Вторинні сервера зазвичай задіюються при проблемах з первинним сервером DNS: якщо один сервер недоступний, то другий стає активним. Можливі й більш складні схеми з використанням балансування навантаження, файерволов і кластерів.

Всі DNS записи певного домену додаються в первинний сервер імен. Вторинний сервер просто синхронізує всю інформацію, отримуючи її від первинного, на підставі параметрів, заданих на первинному сервері.

Перед тим, як ми почнемо, хотілося б згадати, що DNS може бути встановлений з або без chroot jail оточенням. Оточення chroot jail обмежує DNS сервер певної Директорією в системі, на відміну від повного системного доступу на сервері. Таким чином, будь-яка вразливість DNS серверу не скомпромітірует всю систему. Обмеження DNS сервера в певній директорії (процес називається chrooting) також корисно в тестових умовах.

Ми налаштуємо DNS сервер в тестових умовах для домену example.tst, який є гіпотетичним (якого взагалі немає) доменом. Таким чином, ми не втрутимося випадковим чином в роботу будь-яких реальних доменів.

У цьому домені є три наступних сервера.

Ми настроєм первинний DNS сервер і додамо необхідний домен і DNS записи як свідчення в таблиці.

Налаштовуємо імена хостів

Всі хости повинні бути коректно визначені з точки зору FQDN. Це може бути зроблено з використанням наступного методу.

Ті, хто любить графічний інтерфейс, можуть скористатися інструментами NetworkManaget. Для цього наберіть команду nmtui. Відкриється такий псевдографічний інтерфейс:

Як налаштувати первинний dns сервер на centos - інформаційна безпека і захист інформації

Вибираєте «Змінити ім'я вузла» і вводите ns1.example.tst

Коли готове, натискаєте [Tab] і ОК.

Як налаштувати первинний dns сервер на centos - інформаційна безпека і захист інформації

Ще один спосіб, за все в одну команду:

2. Зворотній зона

Підказки при вирішенні проблем

Схожі теми

FirePhish - повноцінний фішинг фреймворк. Повноцінний фішинг фреймворк: FirePhish FirePhish Wiki Завантажити FirePhish FirePhish є повноцінним фішинг фреймворком для управління всім.

dnscrypt-proxy - забезпечення безпеки DN. Переклад: Анна Давидова Джерело: n0where.net Протокол для забезпечення безпеки DNS комунікації між клієнтом і DNS перетворювачем.

Як налаштувати MariaDB SSL і встановити безпечні. Я збираюся встановити MariaDB SSL (Secure Sockets Layer) а також безпечні з'єднання від клієнта MySQL і додатки PHP. Як включити SSL для сервер.

goSecure - портативна віртуальна приватна с. Переклад: Анна Давидова Джерело: n0where.net Переносная віртуальна приватна мережа goSecure goSecure є простою у використанні і порту.