Bienvenido(a) a Alcance Libre 06/09/2025, 00:41

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Donde podria especificar en el archivo named.conf para que todos los usuarios que se conecten a...
Tópico anterior Tópico siguiente
   
123100344
 24/10/16 11:02 (Leído 1,476 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 09/09/16
Mensajes: 13
Saludos a todos.
Estoy configurando un Servidor DNS con una topologia Maestro-Esclavo en CentOS.
Pero tengo una duda donde podria especificar en el archivo named.conf para que todos los usuarios que se conecten a mi red el servidor DNS comienze la resolución de nombres para la navegación de internet.

Este es mi archivo named.conf en el servidor maestro:

options {
listen-on port 53 { 10.10.10.2; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
recursion yes;

dnssec-enable yes;
dnssec-validation yes;

/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";

managed-keys-directory "/var/named/dynamic";
};

logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};

zone "." IN {
type hint;
file "named.ca";

};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";




zone "itssnp.edu" IN {
type master;
file "itssnp";
allow-transfers { 10.10.10.3; };
};

zone "10.10.10.in-addr.arpa" IN {
type master;
file "inversa";
allow-transfer { 10.10.10.3; };
};
 
Profile Email
 Quote
Joel Barrios Dueñas
 25/10/16 06:20  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
En la sección options, añade lo siguiente:

PHP Formatted Code
        forwarders {
                // DNS de Google.
                8.8.8.8;
                8.8.4.4;
                // O bien los DNS asignados por tu ISP.
        };
        forward first;


Tu configuración deja abierta la posibilidad de que alguien te pegue un DoS. Quita:

PHP Formatted Code
allow-query { any; };
recursion yes;


Combia por:

PHP Formatted Code
allow-query { 127.0.0.1; 10.0.0.0/8; };
recursion yes;


Para más detalles, por favor revisa http://www.alcancelibre.org/staticpages/index.php/como-dns
 
Profile Email Website
 Quote
123100344
 25/10/16 11:50  

Nuevo

Estado: desconectado
Forum User

Identificado: 09/09/16
Mensajes: 13
Muchas gracias Joel Barrios Dueñas.
Y en el archivo /etc/resolv.conf también tendré que especificar los DNS de Google o los DNS asignados por mi ISP o basta con que solo agregue los DNS en la opción forwarders.

 
Profile Email
 Quote
Joel Barrios Dueñas
 26/10/16 01:24  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Puedes poner sólo:

PHP Formatted Code
search tudominio.com
namesever 127.0.0.1
 
Profile Email Website
 Quote
Contenido generado en: 0.21 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 12:41 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado