Configuración de un servidor dns
El servicio que maneja el DNS es named para arrancar el servicio es service named start otras opciones son service named stop, service named restart. El puertoque utiliza es el 53.
El primer paso es editar el archivo /etc/resolv.conf aquí se pone el nombre del servidor de DNS en nuestro caso es el mismo equipo por lo tanto allí ira
nameserver127.0.0.1
Se pone permisos para que solo acepte peticiones de nuestra Lan el archivo que se debe modificar es /etc/named.conf:
Permisos para que solo la red Nuestra consulte el DNS
acl "lan"{127.0.0.1; 192.168.1.0/24; 172.16.0.0/16;};
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";//recursion no;
allow-query { "lan";};
allow-recursion { "lan";};
allow-transfer { "lan";};
version "No disponible";
/*
* If there is afirewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questionsusing port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};
El servidor DNS se lo puede administrar de formaremota mediante el servicio rndc por el puerto 953 este servicio se lo debe bajar para realizarlo se edita el archivo /etc/named.conf y se comenta la línea inet 127.0.0.1 allow { localhost; } keys {rndckey; }; de tal forma que quede de la siguiente forma
// inet 127.0.0.1 allow { localhost; } keys { rndckey; };
Realizados estos cambios ya se puede iniciar el servicio named. Lo quese acabo de configurar es un servidor DNS de cache, con esto las IPS de los sitios se almacenaran en la memoria del servidor y de esta manera no se consultara a los servidores raíz.
También se...
Regístrate para leer el documento completo.