Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
GTER 30
Nov / 2010
Motivao
partir
da
verso
9.7.x
fornece
opes
para
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Introduo
DNSSEC
Extenso do protocolo DNS
Garante origem (autenticidade) e integridade
Tutorial DNSSEC - ftp://ftp.registro.br/pub/doc/tutorial-dnssec.pdf
Bind
Software do ISC que implementa o protocolo DNS
Verso 9.7.2 - http://www.isc.org/software/bind/972-p2
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Agenda
Cenrio comum
Provisionamento de zonas master/slaves
Procedimento para assinatura de zonas com DNSSEC
Administrao das zonas adio/remoo resource records (RR's)
Cenrio automatizado
Provisionamento de zonas via rndc
Smart Signing
Administrao de zonas via dynamic updates
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Comum
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Comum
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Comum
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
allow-new-zones yes;
}
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
Cenrio Automatizado
Cenrio Automatizado
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
auto-dnssec maintain;
- Permite o uso do rndc sign e a reassinatura automtica das zonas quando
necessrio
update-policy local;
- Habilita o dynamic update na zona
- Permite somente updates vindos de localhost
- Gera automaticamente uma chave TSIG para assinar os dynamic updates
<bind-rootdir>/var/run/named/session.key
key-directory "etc/keys";
- Diretrio que armazenar as chaves dnssec.
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
Cenrio Automatizado
Cenrio Automatizado
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
300
IN
10.0.0.1
> send
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
16:55:52.849
update:
info:
client
127.0.0.1#11577:
updating
zone
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
Log:
24-Nov-2010 16:58:37.376 update: info: client 127.0.0.1#62460:
'dominio.com.br/IN': deleting rrset at 'www.dominio.com.br' A
updating
zone
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Cenrio Automatizado
Log:
24-Nov-2010 16:58:37.376 update: info: client 127.0.0.1#62460:
'dominio.com.br/IN': deleting rrset at 'www.dominio.com.br' A
updating
zone
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>
Referncias
_______________________________________________________________________________________________________________
GTER 30 DNSSEC Provisionamento e Reassinatura Automtica com Bind Wilson Rogrio Lopes <wilson@registro.br>