본문 바로가기

반응형

DNS

C276x260 BIND DNS 서버의 Slave 구성 파일(named.conf) BIND DNS 서버의 Slave 구성 파일(named.conf) vim /etc/named.conf options { directory "/var/named"; pid-file "/var/run/named.pid"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; version "byunsangchul"; check-names master ignore; check-names slave ignore; check-names response ignore; cleaning-interval 300; interface-interval 0; lame-ttl 0; edns-udp-size 512; .. 더보기
C276x260 BIND DNS 서버의 Master 구성 파일(named.conf) BIND DNS 서버의 Master 구성 파일(named.conf) vim /etc/named.conf options { directory "/var/named"; // ZONE 파일 위치 할 디렉토리 pid-file "/var/run/named.pid"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; version "byunsangchul"; check-names master ignore; check-names slave ignore; check-names response ignore; cleaning-interval 300; interface-interval 0; lame-ttl .. 더보기
C276x260 [네임서버] white domain 등록 방법 white domain 등록 방법 KSA 불편스팸대응센터(spam.kisa.or.kr) : https://spam.kisa.or.kr White Domain 등록 신청 : https://spam.kisa.or.kr/spam/wd/chkWhiteDomain.do?mi=1015 SPF(메일서버등록제) : https://spam.kisa.or.kr/spam/spf/spfWrtSrch.do?mi=1016 더보기
C276x260 bind cache(rndc dumpdb) Cache 확인하기rndc dumpdb [-all|-cache|-zones]rndc dumpdb –all : cache에 있는 모든 내용를 dump파일로 저장.rndc dumpdb –cache : cache에 있는 recursive 쿼리 정보 dump 파일로 저장rndc dumpdb –zones : cache에 있는 보유 도메인 정보 dump파일로 저장cache에 있는 내용 확인하기rndc dumpdbrndc dumpdb 명령어를 입력하면 /etc/named.conf >> dump-file 경로에 cache_dump.db파일이 생성된다. 이 파일를 edit로 파일 내용을 확인하면 됩니다.cache 내용 삭제하기rndc flush* DNS Cache 란 DNS 서버에 대한 반복적인 DNS 쿼리를 수행하지 .. 더보기
C276x260 BIND DNS에서 DNS 존 전송(zone transfer)을 설정하는 방법 BIND DNS에서 DNS 존 전송(zone transfer)을 설정하는 방법 BIND(Berkeley Internet Name Domain)를 사용하여 DNS 존 전송을 설정하려면 Master DNS 서버와 Slave DNS 서버 간의 통신을 활성화하고 구성해야 합니다. 이를 위해 아래와 같은 단계를 따를 수 있습니다. 주의할 점은 BIND 구성 파일(named.conf)은 시스템 및 BIND 버전에 따라 다를 수 있습니다. 1. Master DNS 설정 Master DNS 서버(named.conf) 설정 파일에는 존 전송을 허용하도록 구성을 추가해야 합니다. options { directory "/var/named"; pid-file "/var/named/data/named.pid"; version .. 더보기
C276x260 Bind DNS의 DDoS 차단 기능 100% 활용하기! Bind DNS의 DDoS 차단 기능 100% 활용하기!Anti-DDoS 기능 활용을 위해 최신의 Bind DNS로 업그레이드 검토 필요해 굳이 지난 6월말, 일부 xxx.go.kr 도메인에 대한 DNS DDoS 공격의 예를 들지 않더라도 최근 DDoS공격자들은 웹에 대한 공격이 anti-ddos에 의해 방어가 되면, 다음 단계로 DNS에 대한 DDoS공격을 감행하는 것이 자주 목격되고 있다. 그만큼 이제 DNS에 대한 DDoS 공격 risk가 현실화되고 있다는 것을 뜻하는 것으로, 이제 각 조직에서는 이에 대한 기술적 대응 방안을 구체적으로 고민하고 해답을 마련하여야 할 시기라고 생각한다. 다행스럽게도 최신 버전의 Bind 소프트웨어에서는 DDoS에 대응 가능한 비율제한(rate-limit) 보안 기능.. 더보기
C276x260 CentOS 7에서 BIND를 사용하여 DNS 포워딩을 설정하는 방법 CentOS 7에서 BIND를 사용하여 DNS 포워딩을 설정하는 방법(bind dns forwarding)DNS 포워딩은 하나의 DNS 서버가 다른 DNS 서버로 DNS 쿼리를 전달하는 기술입니다. 이는 네트워크에서 효율적인 DNS 쿼리 처리와 보안을 강화하는 데 사용됩니다.테스트 환경$ cat /etc/redhat-release CentOS Linux release 7.9.2009 (Core)BIND 설치sudo yum install -y bind bind-utilsBIND(named) 버전 정보 확인$ named -vBIND 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.15 (Extended Support Version) BIND9 Forwarding(8.2.16.2. Forwar.. 더보기
C276x260 DNS 캐싱(caching) 유형 DNS 캐싱(caching) 유형 DNS 캐싱은 DNS(Domain Name System) 서버에서 이전에 수행한 DNS 조회 결과를 저장하여 미래의 조회에서 속도를 향상시키는 메커니즘입니다. DNS 캐싱은 일반적으로 세 가지 유형으로 나뉩니다. 캐싱(Caching) 긍정 캐싱(Positive Caching) 부정 캐싱(Negative Caching). DNS 캐시되지 않은 응답 DNS 캐시된 응답 1. 캐싱 (Caching) DNS 서버는 이전에 수행한 DNS 조회 결과를 메모리나 디스크와 같은 로컬 저장소에 저장합니다. 이는 동일한 조회가 반복될 때 재조회를 하지 않고 저장된 결과를 반환함으로써 네트워크 대역폭을 절약하고 조회 응답 시간을 단축시킵니다. 일반적으로 DNS 캐시의 만료 시간(TTL)을 .. 더보기

728x90
반응형