Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
16
Rozdział1:Wdrażaniesystemunazwdomen(DNS)
Konfigurowaniedelegowania
Tozagadnieniejestujętewkolejnympodrozdziale,„Zagadnienie1.2:Tworzenieikon-
figurowaniestrefirekordówDNS”,wpunkcie„Konfigurowaniedelegowania”.
KonfigurowaniezaawansowanychustawieńDNS
Dziękikonfigurowaniuprzesyłaniadalej,rekurencjiorazwskazówkomdotyczą-
cymserwerówgłównychmożemysterowaćpodstawowymizasadamiprzetwarzania
zapytańDNSwnaszejorganizacji.Poskonfigurowaniutychustawieńmożnaprzejść
dowłączeniaikonfiguracjiustawieńbardziejzaawansowanych.
KonfigurowanieDNSSEC
DNSSECjestustawieniemzabezpieczeńdlaDNS,którepozwalanacyfrowepodpisy-
waniewszystkichrekordówDNSwstrefieDNS,abyklientyDNSmogłyzweryfikować
tożsamośćserweraDNS.DNSSECpomagawuzyskaniupewności,żeklientDNSkon-
taktujesięzprawdziwymserweremDNS.
UWagaStrefyDNS
TworzeniestrefDNSizarządzanienimiopisanowpunkcie„TworzeniestrefDNS”.
GdyklientwysyłazapytaniedoserweraDNS,któryzostałskonfigurowanyzopcją
DNSSEC,serwerDNSzwracawynikwrazzpodpisemcyfrowym.Abysprawdzić,czy
podpisjestważny
,klientDNSotrzymujekluczpublicznyzparykluczypubliczny/
prywatnypowiązanejztympodpisemzkotwicyzaufania.Abytodziałało,trzebaskon-
figurowaćswoichklientówDNSzkotwicązaufaniadlaoznaczonejstrefyDNS.
KOTWICEZAUFANIA
ImplementacjaDNSSECwymagautworzeniastrefyTrustAnchors(Kotwicezaufania).
Tastrefasłużydoprzechowywaniakluczypublicznychzwiązanychzkonkretnymi
strefamiDNS.Trzebautworzyćkotwicęzaufaniazzabezpieczanejstrefynakażdym
serwerzeDNS,któryprzechowujestrefę.
TABLICAZASADROZPOZNAWANIANAZW
Ponadtotrzebautworzyć,skonfigurowaćirozdystrybuowaćtablicęzasadrozpoznawa-
nianazw,NRPT(NameResolutionPolicyTable).RegułaDNSSECwNRPTjestwyko-
rzystywanaprzezklientywceluzdefiniowaniasposobudziałaniaklientaDNSoraz
jestużywanaprzezDNSSECdopoinstruowanaklienta,abywymagałpotwierdzenia
poprzezzastosowaniepodpisu.