tsig 썸네일형 리스트형 우분투 24.04에서 최신 버전의 BIND9를 설치하는 방법 우분투 24.04에서 최신 버전의 BIND9를 설치하는 방법우분투 24.04 기본 저장소의 BIND9는 최신 버전이 아닐 수 있으므로 ISC 공식 저장소(PPA)를 활용하여 최신 안정 버전을 설치하고 DNS 서버를 구성합니다.BIND9를 Authoritative DNS 서버(Master/Slave)로 구성Zone Transfer 시 TSIG(Key 기반 인증) 적용으로 보안 강화테스트 환경역할Master DNS - 192.168.10.101Slave DNS - 192.168.10.102운영체제 정보$ lsb_release -dDescription: Ubuntu 24.04.3 LTS1. 시스템 업데이트 및 필수 패키지 설치시스템을 최신 상태로 업데이트하고 PPA 관리에 필요한 도구를 설치합니다.sud.. 더보기 BIND DNS에서 TSIG를 설정하는 방법 BIND DNS에서 TSIG를 설정하는 방법 DNS 역할 아이피 주소 도메인 비고 Master 192.168.56.51 ns1.bind.sangchul.kr Slave 192.168.56.52 ns2.bind.sangchul.kr 도메인 위임 1. TSIG 키 생성 (마스터 - node1) Kexample.cohttp://m.+165+12345.key 및 Kexample.com.+165+12345.private와 같은 두 파일을 생성합니다. 2. 생성된 TSIG 키 확인 (마스터 - node1) 3. 마스터 BIND 구성 파일 편집 (node1) 다음과 같이 TSIG 키를 추가합니다. 4. BIND 서버 재시작 (마스터 - node1) 5. 슬레이브 BIND 구성 파일 편집 (node2) 다음과 같이 T.. 더보기 이전 1 다음