Mostrando entradas con la etiqueta named. Mostrar todas las entradas
Mostrando entradas con la etiqueta named. Mostrar todas las entradas
martes, 14 de agosto de 2012 0 comentarios

unexpected RCODE (REFUSED) resolving named bind centos red hat

Solución:
En Centos y Debian añades el valor -4 que hace referncia a IPV4:

Centos:
root@localhost# vim /etc/sysconfig/named
OPTIONS="-4"
Debian:
root@localhost# vim /etc/default/bind9 
OPTIONS="-4"
Para finalizar:

En caso de centos y debian agregar: Archivos modificados named.conf y named.conf.options
logging {
     category lame-servers { null; };
};
0 comentarios

chroot named centos 5.8 Linux Red Hat

Hola mis amados lectores enjaularemos el centos 5.8 ojo que este material no es explicativo simplemente va directo al grano hay mucho texto respecto como enjaular un servidor named, les recomiendo que lo lean:
#### Instalar DNS SERVER 
Añadir el parametro: 
root@localhost# vim /etc/syconfig/named 
OPTION="-4" 
root@localhost# yum grouplist 
root@localhost# yum -y install "Servidor de nombres DNS"
root@localhost# touch /etc/named.conf 
root@localhost# cat >> /etc/named.conf << 'EOF'
acl lan {172.16.0.0/16; };
acl dmz {192.168.20.0/24; };
option{
     listen-on {127.0.0.1; 192.168.20.3; };
     allow-query{ localhost; lan; dmz; };
     listen-on-v6 { none; }; 
     recursion yes; 
     allow-recursion { localhost; dmz; }; 
     forwarders { 
           8.8.8.8; 
   };  
};

logging {
   channel seguridad {
    file "/var/log/seguridad.log" versions 3 size 5m; 
    severity info; 
   };
   channel consultas{
    file "/var/log/consultas.log" versions 3 size 5m; 
    severity debug; 
   };
   channel general {
    syslog local4;
    severity info;
    print-category yes; 
   };

        category security { seguridad; };                                      
        category client { consultas; };                                        
        category queries { consultas; };                                       
        category resolver { consultas; };                                      
        category config { general; };                                          
        category database { general; };                                        
        category network { general; };                                         
        category resolver { consultas; };  
};

view INTERNA {                                                                 
        match-clients { lan; dmz; localhost; };                                
        recursion yes;                                                         
        notify yes;                                                            
        zone "." {                                                             
                type hint;                                                     
                file "/etc/db.root";                                           
        };                                                                     
                                                                               
        zone "acti.ich.edu.pe" {                                               
                type master;                                                   
                file "/var/named/data/acti.ich.edu.pe.INTERNA.db";             
                allow-transfer { 192.168.20.6; };                              
        };                                                                     
                                                                               
        zone "20.168.192.in-addr.arpa" {                                       
                type master;                                                   
                file "/var/named/data/20.168.192.in-addr.arpa.db";             
                allow-transfer { 192.168.20.6; };  
        };                                                                     
};                                                                             
                                                                               
view EXTERNA {                                                                 
        match-clients { any; };                                                
        recursion no;                                                          
        notify no;                                                             
        zone "." {                                                             
                type hint;                                                     
                file "/etc/db.root";                                           
        };                                                                     
}; 
EOF
root@localhost# cp /usr/share/doc/bind-9.3.6/sample/var/named/named.root /var/named/chroot/etc/db.root
La creación de zonas se vera en otro capitulo XD
0 comentarios

who create zone in bind9 squeeze

Hola mis amados lectores ahora crearemos una zona acti.ich.edu.pe en nuestro servidor dns enjaulado.
root@localhost# cd /var/chroot/bind9 
root@localhost# mkdir -p var/cache/bind/
root@localhost# touch var/cache/bind/acti.ich.edu.pe.INTERNA.db
root@localhost# cat >> var/cache/bind/acti.ich.edu.pe.INTERNA.db << 'EOF'
$ORIGIN acti.ich.edu.pe.
$TTL 2h
@       SOA     ns2.acti.ich.edu.pe. admin.acti.ich.edu.pe. (
                                        2012140700; Serial 
                                        30m; Refresh
                                        3m; Retry
                                        4w; Expiry
                                        1h) ;Negative cache TTL
        NS      ns1 
        NS      ns2 
acti.ich.edu.pe A 192.168.20.5
ns1     A       192.168.20.3
ns2     A       192.168.20.6
mail    A       192.168.20.4
www     A       192.168.20.8
ftp     A       192.168.20.8
active  A       192.168.20.5
bkactive A      192.168.20.7
squid   A       192.168.20.3
correo  CNAME   mail
EOF
0 comentarios

who create view internal and external in bind9 debian squeeze 6.0

Hola mis amados lectores crearemos una vista interna y externa, para la LAN y WAN

# match-clients: identifica las acl que tendrán permisos para realizar consultas a nuestro dns 
# lan; localhost; dmz acl creadas en el archivo named.conf-options heredadas como variables.

root@localhost# cat >> /etc/bind/named.conf.default-zones << 'EOF' 
view "INTERNA" { 
        match-clients { lan; localhost; };
        recursion yes;
        notify yes;
        zone "." {
                type hint;
                file "/etc/bind/db.root";
        };  

        zone "localhost" {
                type master;
                file "/etc/bind/db.local";
        };  

        zone "127.in-addr.arpa" {
                type master;
                file "/etc/bind/db.127";
        };  

        zone "0.in-addr.arpa" {
                type master;
                file "/etc/bind/db.0";
        };  

        zone "255.in-addr.arpa" {
                type master;
                file "/etc/bind/db.255";
        };  
    
        zone "acti.ich.edu.pe" {
                type master;
                file "/var/cache/bind/acti.ich.edu.pe.INTERNA.db";
        };  
};
view "EXTERNA" {
        match-clients {any;};
        recursion no; 
        allow-recursion {none;};
        notify no;

        zone "."{
          type hint;
          file "/etc/bind/db.root";
        };
};
EOF
domingo, 12 de agosto de 2012 0 comentarios

no IPv6 interfaces found bind squeeze debian 6.0

Hola mis amados lectores cuando configuro mi bind9 en debian se me presenta el siguiente error:
no IPv6 interfaces found bind squeeze debian 6.0
Te indica que no encuentra interfaces con IPV6

corrección, se añade el valor listen-on-v6 { none; }; en el archivo named.conf.options
options {
        listen-on { 127.0.0.1; 192.168.1.1; 192.168.1.2; };
        allow-query{ localhost; lan; dmz; };
        listen-on-v6 { none; };
};
jueves, 15 de diciembre de 2011 0 comentarios

error (network unreachable) resolving in bind dns named

Holas mis amados lectores volvemos a las andadas después de unas largas vacaciones, configurando un servidor dns desde cero, existen muchos y muchísimos tutoriales sobre eso, creo que la función de un sysadmin se limita a buscar en google y resolver errores, esta publicación no es sobre como configurar sino como se presenta el error que comento a continuación y como lo corregí.


sábado, 30 de julio de 2011 2 comentarios

Configurar chroot bind en ubuntu server

Hola a todos mis lectores, todos en nuestras empresas necesitamos un dns enjaulado ya para que resuelva nombres de manera más rápida o para zonas de nuestra propia empresa este enjaulamiento es por seguridad ante cualquier ataque y posesión de nuestro servidor.

Ahora configurar un DNS en ubuntu es muy parecido por no decir casi identico a una configuración realizada en DEBIAN ( ver enlace) aunque hay que realizar un ultimo paso que se indica a continuación.



martes, 5 de julio de 2011 0 comentarios

Chroot Bind en debian lenny 5.0

En Debian cuando instalamos/configuramos un servidor DNS con la herramienta Bind, este se instala sin la seguridad apropiada. En el siguiente tutorial realizaremos paso a paso como enjaular bind.



 
;