INSTALACION DNS EN CENTOS 8
DNS
Las DNS son las siglas que forman la denominación Domain Name System o
Sistema de Nombres de Dominio es un sistema de bases de datos distribuidas en la red con la
función principal de traducir la solicitud de ciertos nombres de host a números
de IP específicos que las computadoras entiendan.
Requisitos
Servidor:
Nic Manual (static)
Dirección IP:
192.168.25.15
Mascara de red:
255.255.255.0
Puerta de enlace:
192.168.25.1
DNS: 8.8.8.8
Host Name: Cualquier
nombre (Para saber el nombre del host usar comando ‘hostname’)
COMPROBACION
Para comenzar a instalar
el servicio DNS es necesario que usemos el comando:
‘dnf install bind’
Para empezar la
configuración necesitamos entrar al directorio named usando el comando:
‘cd /var/named/’
Estando dentro del
directorio nos tocara entrar al archivo de la configuración principal de bind
con el comando:
/etc/named.conf
Dentro del archivo lo primero que haremos será colocar la dirección IP de nuestro servidor en el apartado ‘listen-on port 53'
Seguido de eso en la
parte de debajo de ‘recursing-file’ colocamos las siguientes líneas en donde
hay que tener en cuenta el DNS con el que tenemos configurado la maquina
Realizado lo anterior nos
dirigimos en el apartado de ‘zona’
Primera zona
En la primera zona lo
único que tendremos que podremos cambiar es el nombre del dominio que nosotros
queramos
Type : Estipula la función del servidor para una zona en
particular. el atributo 'maestro' implica
que se trata de un servidor autorizado.
File: Apunta al archivo de zona
de directa
Segunda zona
En la segunda zona tendremos que colocar nuestra dirección IP al revés solo hasta el 25
File: Apunta al archivo de zona reversa
Hechas las respectivas
configuraciones guardamos el archivo, y para verificar que no haya fallos en la
configuración usamos el comando:
‘named-checkconf
/etc/named.conf’
Ahora que comprobamos que
no hay falos procedemos a crear el archivo para búsquedas DNS directa
‘nano directa’
Creado el archivo procedemos a configurarlo
Definamos algunos de los parámetros
indicados en el archivo de configuración:
TTL: es la abreviatura de Time-To-Live. TTL es la duración del tiempo
(o saltos) que existe un paquete en una red antes de ser finalmente descartado
por el enrutador.
IN: Esto implica Internet.
SOA: Es la abreviatura de Start of Authority. Básicamente, define el
servidor de nombres autorizado, en este caso, dns-primary.linuxtechi.local e
información de contacto - admin.linuxtechi.local
NS: Es la abreviatura de Name Server.
R: Este es un récord A. Apunta a un nombre de dominio / subdominio a
la dirección IP
Serial: este es el atributo utilizado por el
servidor DNS para garantizar que el contenido de un archivo de zona específico
se actualice.
Refresh: Define el número de veces que un
servidor DNS esclavo debe transferir una zona desde el maestro.
Retry: Define el número de veces que un
esclavo debe reintentar una transferencia de zona que no responde.
Expire: especifica el tiempo que debe esperar
un servidor esclavo antes de responder a la consulta de un cliente cuando el
maestro no está disponible.
Minimum: es responsable de establecer el TTL
mínimo para una zona.
MX: Este es el registro del intercambiador de correo. Especifica el
servidor de correo que recibe y envía correos electrónicos.
CNAME: Este es el nombre
canónico. Asigna un nombre de dominio alias a otro nombre de dominio.
PTR: abreviatura de puntero, este atributo resuelve una dirección IP en un nombre de dominio, opuesto a un nombre de dominio.
Ahora crearemos el archivo de búsqueda, pero en este caso será el se inversa
Como podemos ver la
configuración del archivo es la misma que la primera, pero con unos pequeños
cambios
Para comprobar que no
haya fallos en la configuración del archivo directa usamos el comando:
‘named-checkzone 192.168.25.15
directa’
Y de igual manera haremos
lo mismo con el archivo inversa
‘named-checkzone 192.168.25.15 inversa’
Realizada las
comprobaciones nos dirigimos al archivo ‘/etc/resolv.conf’
En el archivo resolv
tendremos que añadir
nameserver 8.8.8.8 (El
número de servicio DNS de la maquina)
nameserver 192.168.25.15
(La IP del servidor)
En
el archivo hosts lo único que tendremos que hacer es añadir la IP del servidor
seguido del Hostname y del nombre del dominio
Listo el archivo hosts es
necesario añadir un nuevo puerto que es el 53 el cual va a ser necesario
añadirlo ya que es con este puerto que el DNS va a trabajar
Para añadirlo usamos el
comando:
‘firewall-cmd
–zone=public –add-port=53/tcp –permanent’
Añadido el nuevo puerto
es necesario que para que se realicen los cambio se tiene que recargar el
firewall usando el comando
‘firewall-cmd --reload’
Ya lista la configuración
del DNS ahora necesitamos iniciarlo usando
‘systemctl start named’
Para comprobar que el programa este corriendo usamos el comando
‘systemctl status named’
Usamos
el comando enable para que se habilite el servicio con el servidor
‘systemctl enable
named’
Para que
el servicio funcione correctamente tendremos que reiniciar la maquina con:
‘reboot’
Reiniciada
la maquina para comprobar que el DNS este funcionando correctamente usamos los
comandos:
‘nslookup 192.168.25.15’
Y ahora usamos:
‘nslookup iponce.com.co’
Como
pudimos comprobar el servicio se esta ejecutando correctamente, ambos comando
que utilizamos fueron la forma directa e inversa de saber la IP del dominio y
la otra es de saber el nombre del domino mediante la IP






















Comentarios
Publicar un comentario