SlideShare a Scribd company logo
1 of 23
PRÁCTICA 2.2. LINUX SERVIDOR DNS
Apellidos,Nombre: Martin Rivero Javier

1.
Qué tipo de información encontramos en www.dnssec.net. Indica qué es.
Menciona qué es el pharming y dns spoofing en relación a ataques conocidos sobre
DNS.

Pharming: Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS

(Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante
redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que
introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de
internet a la página web que el atacante haya especificado para ese nombre de dominio.

Dns spoofing: Suplantación de identidad por nombre de dominio. Se trata del falseamiento de una
relación "Nombre de dominio-IP" ante una consulta de resolución de nombre, es decir, resolver con una
dirección IP falsa un cierto nombre DNS o viceversa. Esto se consigue falseando las entradas de la
relación Nombre de dominio-IP de un servidor DNS, mediante alguna vulnerabilidad del servidor en
concreto o por su confianza hacia servidores poco fiables. Las entradas falseadas de un servidor DNS
son susceptibles de infectar (envenenar) el cache DNS de otro servidor diferente (DNS Poisoning).

2.

Mira el fichero /etc/hosts, fichero para la resolución estática de nombres (normalmente
de la red local). Incluye una nueva línea para un equipo de tu esquema virtual y prueba su
funcionamiento con ping. Mira el /etc/resolv.conf, fichero que especifica los servidores DNS y los
dominios de búsqueda(search y domain). Mira el fichero nsswitch.conf. Para qué sirve.
3.
SERVIDOR DNS SÓLO CACHE. Instala el servidor DNS (bind9). Por defecto es solo
cache (no es autorizado para ninguna zona).

a) Configuralo en named.conf.options para que tenga como reenviador un DNS público caché que eligas
b) Comprueba con ps –ef|grep named que el servidor se ha iniciado y con netstat –ltun que escucha los
puertos 53.

c) Muestra los ficheros e indica brevemente qué contienen:
–

/etc/bind/named.conf

Es el fichero principal, dentro de el hace una llamada a los otros ficheros de configuracion de nuestro
servicio dns.
–

/etc/bind/named.conf.options

Es un fichero que contiene las opciones del demonio named, en el se pueden definir los reenviadores.
–

/etc/bind/named.conf.local

Es el fichero donde se crean la zona directa y la zona inversa

Es el fichero donde se crean la zona directa y la zona inversa
–

/etc/bind/db.root

En esta archivo describe los servidores de nombre raiz que hay en el mundo.
c)
Configura el archivo resolv.conf de tu ubuntucliente e indícale a mano que su servidor será el
ubuntuserver y dominio de sri.com.
d)

Usa el comando dig para preguntar por el dominio google.es. Vuelve a hacer la operación para
comprobar que el tiempo de respuesta es mucho menor dado que ya lo tenía en la caché. Y ejecuta otra
vez dicho comando.

e) En el servidor DNS edita de nuevo named.conf.options para poner como reenviador o forwaders el
del instituto, utiliza previamente dig –t NS y dig –t A d nobtenido para saber cúales son.
forwarders{ ………. };

f) Reinicia el servicio DNS y comprueba el fichero de logs del sistema y verifica que no ha habido fallos
al arrancar: sudo tail /var/log/syslog
4.
SERVIDOR DNS PRIMARIO. Configura tu servidor (UbuntuServer) de dominio como
primario(maestro) para una zona directa e inversa con las siguientes características:

• La red del aula tendrá las direcciones 10.33.1.0/24
• El dominio se llamará “sri.com”
• No se permiten actualizaciones dinámicas
• El servidor DNS maestro se llama sri-ubuntu-server.sri.com
• Añade como equipo de tu esquema de red a tu ubuntuserverNAT.
• Añade el alias userver para el servidor primario
• Añade también el alias www el servidor primario.
• El servidor de correo será él mismo y prioridad 10.
• El TTL absoluto es de 12 horas.
• Parámetros de SOA: Serial,1, refresco cada hora, reintentos cada media hora, los datos expiran en un
día y el TTL por defecto de los RR es de 12 horas.
• Sólo responda a consultas recursivas de los equipos pertenecientes a la red 10.33.1.0/24

Creamos la zona directa sri.com dentro de named.conf.local.

Creamos la zona inversa dentro de named.conf.local.
En el named.conf.options le decimos que solo permita consultas recursivas a la red 10.33.1.0

Creamos el db.sri.com donde recoge todos los parametros de la zona directa.
Luego creamos el dbrev.sri.com con todos sus parametros.
Comprobaciones del archivo named.conf.local para ver si esta correcto

Comprobacion de la zona directa e inversa de sri.com

Miramos el syslog para comprobar que todo funciona correctamente
Usamos el comando rndc reload para reiniciar el dominio sin reiniciar el servidor.

Informacion sobre rnd reload:
BIND incluye una utilidad llamada rndc la cual permite la administración de línea de comandos del
demonio named desde el host local o desde un host remoto.

Para prevenir el acceso no autorizado al demonio named, BIND utiliza un método de autenticación
de llave secreta compartida para otorgar privilegios a hosts. Esto significa que una llave idéntica
debe estar presente en los archivos de configuración /etc/named.conf y en el rndc,
/etc/rndc.conf.
Rndc reload — Recarga los archivos de zona pero mantiene todas las respuestas precedentes
situadas en caché. Esto le permite realizar cambios en los archivos de zona sin perder todas las
resoluciones de nombres almacenadas.
Configuracion del dhcpd.conf con sus respectivos ambitos
Comprobamos en el sri-ubuntucliente.sri.com dentro de resolv.conf que el dhcp le da la ip y el dominio
donde tiene que buscar.
h) Prueba con la herramienta dig que tu servidor DNS resuelve consultas directa e inversa desde tu
equipo Linux cliente.

Consultas directa
DIG SRI-UBUNTUCLIENTE.SRI.COM

DIG SRI-UBUNTUSERVERNAT.SRI.COM
Consulta Inversa
5.-SERVIDOR DNS PRIMARIO CON SUBDOMINIO. Crea en tu userver una nueva zona para el
subdominio llamado windows.sri.com. El tiempo en que los registros de la zona se mantendrán en
la cache de los clientes será de 2 días, y el tiempo de las respuestas negativas de la zona será
de 3 horas. A este subdominio, pertenecerá tu máquina xwp. Usa desde tu equipo ubuntucliente
para comprobar y practicar las herramientas de consulta DNS, a saber, host wxp, dig –x IP de
tu equipoXP, y nslookup ubuntucliente.
6.-SERVIDOR DNS SECUNDARIO O ESCLAVO. Configura el equipo subuntuservernat para que
sea secundario o esclavo para la zona sri.com. Usa como alias ns2.sri.com para este servidor.
Usa rndc retransfer sri.com para provocar una transferencia de zona aunque no haya cambio en
el serial. Asimismo, prueba a hacer dig@ipubuntuserver sri.com axfr y ixfr. Edita el syslog para
ver lo ocurrido. Indica el directorio donde guarda el esclavo los registros de las actualizaciones
del maestro.
7.-SERVIDOR DNS DELEGADO. Configura tu equipo ubuntucliente para que sea servidor DNS
delegado del dominio nat.sri.com y para que se delegue en él la autoridad de este subdomino. A
este subdominio pertenece tu máquina wserverNAT. No te olvides de indicar el forwarder padre,
ni el glue record. Haz un dig wservernat.nat.sri.com para comprobar que la autoridad reside en el
servidor delegado, aunque el ubuntuserver es el servidor principal.
8.-MUESTRA GRÁFICAMENTE TU ESQUEMA DE RED COMO HA QUEDADO INDICANDO QUE
MÁQUINA ES SERVIDOR DE QUÉ O CLIENTE CON QUÉ DOMINIO.

More Related Content

What's hot

What's hot (19)

Instalacion dns
Instalacion dnsInstalacion dns
Instalacion dns
 
Protocolo dns analizado con wireshark
Protocolo dns analizado con wiresharkProtocolo dns analizado con wireshark
Protocolo dns analizado con wireshark
 
Comandos linux
Comandos linuxComandos linux
Comandos linux
 
Instalación y configuración de servidor DNS
Instalación y configuración de servidor DNSInstalación y configuración de servidor DNS
Instalación y configuración de servidor DNS
 
Manual instalacion y configuracion Dns
Manual instalacion y configuracion DnsManual instalacion y configuracion Dns
Manual instalacion y configuracion Dns
 
Comandos básicos GNU/Linux
Comandos básicos GNU/LinuxComandos básicos GNU/Linux
Comandos básicos GNU/Linux
 
Configuración Servidor DHCP
Configuración Servidor DHCPConfiguración Servidor DHCP
Configuración Servidor DHCP
 
Dns(jorgemoya)
Dns(jorgemoya)Dns(jorgemoya)
Dns(jorgemoya)
 
Comandos basicos en linux
Comandos basicos en linuxComandos basicos en linux
Comandos basicos en linux
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
Habilidades de linux
Habilidades de linuxHabilidades de linux
Habilidades de linux
 
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuinstalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
 
Comandos Basicos De Linux
Comandos Basicos De LinuxComandos Basicos De Linux
Comandos Basicos De Linux
 
Comandos basicos linux
Comandos basicos linuxComandos basicos linux
Comandos basicos linux
 
Comandos Básicos en GNU/Linux
Comandos Básicos en GNU/LinuxComandos Básicos en GNU/Linux
Comandos Básicos en GNU/Linux
 
Instalación y Configuración de LDAP
Instalación y Configuración de LDAPInstalación y Configuración de LDAP
Instalación y Configuración de LDAP
 
45 trabajar con se linux
45  trabajar con  se linux45  trabajar con  se linux
45 trabajar con se linux
 
Dns en linux debían squeeze 6
Dns  en linux debían squeeze 6Dns  en linux debían squeeze 6
Dns en linux debían squeeze 6
 
Comandos ubuntu
Comandos ubuntuComandos ubuntu
Comandos ubuntu
 

Similar to Servidor DNS en Linux

Similar to Servidor DNS en Linux (20)

Practicas open solaris_v3_2
Practicas open solaris_v3_2Practicas open solaris_v3_2
Practicas open solaris_v3_2
 
Servicio dns bind_en_linux
Servicio dns bind_en_linuxServicio dns bind_en_linux
Servicio dns bind_en_linux
 
Instalacion de dns
Instalacion de dnsInstalacion de dns
Instalacion de dns
 
Dns
DnsDns
Dns
 
Seguridad
SeguridadSeguridad
Seguridad
 
21 dns linux_asoitsonp
21 dns linux_asoitsonp21 dns linux_asoitsonp
21 dns linux_asoitsonp
 
Dns
DnsDns
Dns
 
DNS cliente servidor
DNS cliente servidorDNS cliente servidor
DNS cliente servidor
 
Damianymarceloquezada
DamianymarceloquezadaDamianymarceloquezada
Damianymarceloquezada
 
Instalación de dns en centos
Instalación de dns en centos Instalación de dns en centos
Instalación de dns en centos
 
Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2Instalación de DNS en CentOS 6.2
Instalación de DNS en CentOS 6.2
 
Manual de instalacion dns
Manual de instalacion dnsManual de instalacion dns
Manual de instalacion dns
 
Curso Redes Linex 4
Curso Redes Linex 4Curso Redes Linex 4
Curso Redes Linex 4
 
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.comSERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
SERVICIO DNS GNU-LINUX-CENTOS ::: http://leymebamba.com
 
Configurar servidor dns en centos 6.2
Configurar servidor dns en centos 6.2Configurar servidor dns en centos 6.2
Configurar servidor dns en centos 6.2
 
Servidores linux
Servidores linuxServidores linux
Servidores linux
 
Servicios DHCP, DNS y TELNET
Servicios DHCP, DNS y TELNETServicios DHCP, DNS y TELNET
Servicios DHCP, DNS y TELNET
 
Nfs1
Nfs1Nfs1
Nfs1
 
Servicios dns
Servicios dnsServicios dns
Servicios dns
 
Red t1_practica_dns2
Red  t1_practica_dns2Red  t1_practica_dns2
Red t1_practica_dns2
 

More from Javier Martin Rivero

VMware: Windows 7 y Windows Xp en un sola maquina virtual.
VMware: Windows 7 y Windows Xp en un sola maquina virtual. VMware: Windows 7 y Windows Xp en un sola maquina virtual.
VMware: Windows 7 y Windows Xp en un sola maquina virtual. Javier Martin Rivero
 
Instalación de Windows Server 2008
Instalación de Windows Server 2008 Instalación de Windows Server 2008
Instalación de Windows Server 2008 Javier Martin Rivero
 
Instalación de Windows xp desantendido con Nlite
Instalación de Windows xp desantendido con NliteInstalación de Windows xp desantendido con Nlite
Instalación de Windows xp desantendido con NliteJavier Martin Rivero
 
Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.Javier Martin Rivero
 
Analisis de red mediante Wireshark y Tcpdump
Analisis de red mediante Wireshark y TcpdumpAnalisis de red mediante Wireshark y Tcpdump
Analisis de red mediante Wireshark y TcpdumpJavier Martin Rivero
 
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerceINSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerceJavier Martin Rivero
 
Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Javier Martin Rivero
 
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJODISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJOJavier Martin Rivero
 

More from Javier Martin Rivero (14)

VMware: Windows 7 y Windows Xp en un sola maquina virtual.
VMware: Windows 7 y Windows Xp en un sola maquina virtual. VMware: Windows 7 y Windows Xp en un sola maquina virtual.
VMware: Windows 7 y Windows Xp en un sola maquina virtual.
 
Utilidades de Instalación
Utilidades de InstalaciónUtilidades de Instalación
Utilidades de Instalación
 
Instalación de Windows Server 2008
Instalación de Windows Server 2008 Instalación de Windows Server 2008
Instalación de Windows Server 2008
 
Manual VMware y Virtual Box
Manual VMware y Virtual BoxManual VMware y Virtual Box
Manual VMware y Virtual Box
 
Instalación de Windows xp desantendido con Nlite
Instalación de Windows xp desantendido con NliteInstalación de Windows xp desantendido con Nlite
Instalación de Windows xp desantendido con Nlite
 
Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.
 
Virtual Appliance Nagios XI
Virtual Appliance Nagios XIVirtual Appliance Nagios XI
Virtual Appliance Nagios XI
 
Analisis de red mediante Wireshark y Tcpdump
Analisis de red mediante Wireshark y TcpdumpAnalisis de red mediante Wireshark y Tcpdump
Analisis de red mediante Wireshark y Tcpdump
 
Servidor web Apache
Servidor web ApacheServidor web Apache
Servidor web Apache
 
Servidor DHCP y PXE en Linux
Servidor DHCP y PXE en LinuxServidor DHCP y PXE en Linux
Servidor DHCP y PXE en Linux
 
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerceINSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
INSTALACIÓN Y CONFIGURACIÓN, DE UNA TIENDA ONLINE CON osCommerce
 
Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot
 
Portal Cautivo - PfSense
Portal Cautivo - PfSensePortal Cautivo - PfSense
Portal Cautivo - PfSense
 
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJODISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
 

Recently uploaded

Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfsamyarrocha1
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 
cuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicacuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicaGianninaValeskaContr
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxJUANSIMONPACHIN
 
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...YobanaZevallosSantil1
 
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfTema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfDaniel Ángel Corral de la Mata, Ph.D.
 
Manejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsaManejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsaLuis Minaya
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxMartín Ramírez
 
PROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docxPROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docxEribertoPerezRamirez
 
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfFisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfcoloncopias5
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfManuel Molina
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressionsConsueloSantana3
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALEDUCCUniversidadCatl
 

Recently uploaded (20)

Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdf
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
cuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básicacuadernillo de lectoescritura para niños de básica
cuadernillo de lectoescritura para niños de básica
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
 
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
 
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfTema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 
Manejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsaManejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsa
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
 
PROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docxPROGRAMACION ANUAL DE MATEMATICA 2024.docx
PROGRAMACION ANUAL DE MATEMATICA 2024.docx
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfFisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
 
La luz brilla en la oscuridad. Necesitamos luz
La luz brilla en la oscuridad. Necesitamos luzLa luz brilla en la oscuridad. Necesitamos luz
La luz brilla en la oscuridad. Necesitamos luz
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressions
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
 

Servidor DNS en Linux

  • 1. PRÁCTICA 2.2. LINUX SERVIDOR DNS Apellidos,Nombre: Martin Rivero Javier 1. Qué tipo de información encontramos en www.dnssec.net. Indica qué es. Menciona qué es el pharming y dns spoofing en relación a ataques conocidos sobre DNS. Pharming: Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio. Dns spoofing: Suplantación de identidad por nombre de dominio. Se trata del falseamiento de una relación "Nombre de dominio-IP" ante una consulta de resolución de nombre, es decir, resolver con una dirección IP falsa un cierto nombre DNS o viceversa. Esto se consigue falseando las entradas de la relación Nombre de dominio-IP de un servidor DNS, mediante alguna vulnerabilidad del servidor en concreto o por su confianza hacia servidores poco fiables. Las entradas falseadas de un servidor DNS son susceptibles de infectar (envenenar) el cache DNS de otro servidor diferente (DNS Poisoning). 2. Mira el fichero /etc/hosts, fichero para la resolución estática de nombres (normalmente de la red local). Incluye una nueva línea para un equipo de tu esquema virtual y prueba su funcionamiento con ping. Mira el /etc/resolv.conf, fichero que especifica los servidores DNS y los dominios de búsqueda(search y domain). Mira el fichero nsswitch.conf. Para qué sirve.
  • 2. 3. SERVIDOR DNS SÓLO CACHE. Instala el servidor DNS (bind9). Por defecto es solo cache (no es autorizado para ninguna zona). a) Configuralo en named.conf.options para que tenga como reenviador un DNS público caché que eligas
  • 3. b) Comprueba con ps –ef|grep named que el servidor se ha iniciado y con netstat –ltun que escucha los puertos 53. c) Muestra los ficheros e indica brevemente qué contienen: – /etc/bind/named.conf Es el fichero principal, dentro de el hace una llamada a los otros ficheros de configuracion de nuestro servicio dns.
  • 4. – /etc/bind/named.conf.options Es un fichero que contiene las opciones del demonio named, en el se pueden definir los reenviadores. – /etc/bind/named.conf.local Es el fichero donde se crean la zona directa y la zona inversa Es el fichero donde se crean la zona directa y la zona inversa – /etc/bind/db.root En esta archivo describe los servidores de nombre raiz que hay en el mundo. c) Configura el archivo resolv.conf de tu ubuntucliente e indícale a mano que su servidor será el ubuntuserver y dominio de sri.com.
  • 5. d) Usa el comando dig para preguntar por el dominio google.es. Vuelve a hacer la operación para comprobar que el tiempo de respuesta es mucho menor dado que ya lo tenía en la caché. Y ejecuta otra vez dicho comando. e) En el servidor DNS edita de nuevo named.conf.options para poner como reenviador o forwaders el
  • 6. del instituto, utiliza previamente dig –t NS y dig –t A d nobtenido para saber cúales son. forwarders{ ………. }; f) Reinicia el servicio DNS y comprueba el fichero de logs del sistema y verifica que no ha habido fallos al arrancar: sudo tail /var/log/syslog
  • 7. 4. SERVIDOR DNS PRIMARIO. Configura tu servidor (UbuntuServer) de dominio como primario(maestro) para una zona directa e inversa con las siguientes características: • La red del aula tendrá las direcciones 10.33.1.0/24 • El dominio se llamará “sri.com” • No se permiten actualizaciones dinámicas • El servidor DNS maestro se llama sri-ubuntu-server.sri.com • Añade como equipo de tu esquema de red a tu ubuntuserverNAT. • Añade el alias userver para el servidor primario • Añade también el alias www el servidor primario. • El servidor de correo será él mismo y prioridad 10. • El TTL absoluto es de 12 horas. • Parámetros de SOA: Serial,1, refresco cada hora, reintentos cada media hora, los datos expiran en un día y el TTL por defecto de los RR es de 12 horas. • Sólo responda a consultas recursivas de los equipos pertenecientes a la red 10.33.1.0/24 Creamos la zona directa sri.com dentro de named.conf.local. Creamos la zona inversa dentro de named.conf.local.
  • 8. En el named.conf.options le decimos que solo permita consultas recursivas a la red 10.33.1.0 Creamos el db.sri.com donde recoge todos los parametros de la zona directa.
  • 9. Luego creamos el dbrev.sri.com con todos sus parametros. Comprobaciones del archivo named.conf.local para ver si esta correcto Comprobacion de la zona directa e inversa de sri.com Miramos el syslog para comprobar que todo funciona correctamente
  • 10. Usamos el comando rndc reload para reiniciar el dominio sin reiniciar el servidor. Informacion sobre rnd reload: BIND incluye una utilidad llamada rndc la cual permite la administración de línea de comandos del demonio named desde el host local o desde un host remoto. Para prevenir el acceso no autorizado al demonio named, BIND utiliza un método de autenticación de llave secreta compartida para otorgar privilegios a hosts. Esto significa que una llave idéntica debe estar presente en los archivos de configuración /etc/named.conf y en el rndc, /etc/rndc.conf. Rndc reload — Recarga los archivos de zona pero mantiene todas las respuestas precedentes situadas en caché. Esto le permite realizar cambios en los archivos de zona sin perder todas las resoluciones de nombres almacenadas. Configuracion del dhcpd.conf con sus respectivos ambitos
  • 11. Comprobamos en el sri-ubuntucliente.sri.com dentro de resolv.conf que el dhcp le da la ip y el dominio donde tiene que buscar. h) Prueba con la herramienta dig que tu servidor DNS resuelve consultas directa e inversa desde tu equipo Linux cliente. Consultas directa DIG SRI-UBUNTUCLIENTE.SRI.COM DIG SRI-UBUNTUSERVERNAT.SRI.COM
  • 13.
  • 14. 5.-SERVIDOR DNS PRIMARIO CON SUBDOMINIO. Crea en tu userver una nueva zona para el subdominio llamado windows.sri.com. El tiempo en que los registros de la zona se mantendrán en la cache de los clientes será de 2 días, y el tiempo de las respuestas negativas de la zona será de 3 horas. A este subdominio, pertenecerá tu máquina xwp. Usa desde tu equipo ubuntucliente para comprobar y practicar las herramientas de consulta DNS, a saber, host wxp, dig –x IP de tu equipoXP, y nslookup ubuntucliente.
  • 15.
  • 16.
  • 17. 6.-SERVIDOR DNS SECUNDARIO O ESCLAVO. Configura el equipo subuntuservernat para que sea secundario o esclavo para la zona sri.com. Usa como alias ns2.sri.com para este servidor. Usa rndc retransfer sri.com para provocar una transferencia de zona aunque no haya cambio en el serial. Asimismo, prueba a hacer dig@ipubuntuserver sri.com axfr y ixfr. Edita el syslog para ver lo ocurrido. Indica el directorio donde guarda el esclavo los registros de las actualizaciones del maestro.
  • 18.
  • 19. 7.-SERVIDOR DNS DELEGADO. Configura tu equipo ubuntucliente para que sea servidor DNS delegado del dominio nat.sri.com y para que se delegue en él la autoridad de este subdomino. A este subdominio pertenece tu máquina wserverNAT. No te olvides de indicar el forwarder padre, ni el glue record. Haz un dig wservernat.nat.sri.com para comprobar que la autoridad reside en el servidor delegado, aunque el ubuntuserver es el servidor principal.
  • 20.
  • 21.
  • 22.
  • 23. 8.-MUESTRA GRÁFICAMENTE TU ESQUEMA DE RED COMO HA QUEDADO INDICANDO QUE MÁQUINA ES SERVIDOR DE QUÉ O CLIENTE CON QUÉ DOMINIO.