#SysAdmin – #DNS con Delegación de Zona

Bueno Actualizando mi manual de DNS con Delegación de Zona aca les dejo el mio recien acabado de instalar para que se guíen por el

Bueno antes de seguir para que tenga la idea e entiendan los IP que hay y cual es mi zona

Mi Zona es 200.0.0.0/29, donde mi DNS esta delegado al ip 200.0.0.3, debemos recordar que el hostname debe ser el que cuando Etecsa le hizo la delegacion de zona tienen que mantenerlo pues puede dar problema en este caso yo selecione el hostname mail.dominio.cu. Es decir en Etecsa deben tener mas o menos esta configuracion

Bueno dejemos ya el bla bla bla e Instalemos.

Instalacion del DNS con delegacion de zona /29

Creamos el Usuario NSD

Instalamos el NSD

Creamos los SSL Key y Certificados para mejorar la seguridad de la comunicacion

Creamos la key de seguridad para transfert a DNS secundario

Note: Aca anotamos la ultima linea que es la que nos interesa

Creamos las carpetas donde se guardaran las zonas y las Basedatos

Configuracion del DNS

Encriptando nuestro DNS

Para hacerlo usaremos DNSSEC, que no es mas que el encryptamiento de nuestro DNS con una Public Key.

Revisamos la configuracion del nsd

Comprobacion del Servicio

Como lo dice esto es para comprobar que lo que hicimos lo hicimos bien y no un dedaso…

Actualizar Zone Records

En caso que necesites actualizar su DNS para agregar algo o cambiar algo recuerden cambiar el SOA:

Ejemplo:
2016090801

creamos este script para actualizar nuestra zona encryptada de esta forma

nano /usr/local/bin/nsdact

chmod +x /usr/local/bin/nsdact

nsdact dominio.cu
Y ya de esta forma actualizamos nuestra delegacion de Zona.
Fuente: Digital Ocean | https://www.digitalocean.com/community/tutorials/how-to-set-up-dnssec-on-an-nsd-nameserver-on-ubuntu-14-04

(Visited 46 times, 1 visits today)
Sobre Armando Felipe Fuentes Denis 117 Artículos
Network Administrator and Telematic Services in Federation of Radio Amateurs of Cuba Residencia: Regla, La Habana Email: [email protected] Movil: +53 58319403

Sé el primero en comentar

Dejar una contestacion

Tu dirección de correo electrónico no será publicada.


*