DNS. Linux Yaz Kampı Bolu 2012 Eray Aslan <eras@gentoo.org>



Benzer belgeler
Ters DNS Kayıtları Nasıl Girilmeli? Sistem Yöneticisi

DNS Nedir? HİKMET TÜYSÜZ

Giriş RFC (Yorumlar için talep) DNS IPv6 IPv6 ve DNS Örnekler. 13 Ocak 2011 IPv6 Konferansı

DNS Servis Yönetimi. Ender Güler HPC Sistem Sorumlusu Ulusal Yüksek Başarımlı Hesaplama Merkezi UHeM

BIL411 - BİLGİSAYAR AĞLARI LABORATUVARI

Ağ Sunucuları ve Uygulamaları

İnternette Domain Name Sistem bazı kuruluşlar tarafından kontrol edilmekte ve Register edilmektedir. Aşağıdaki tabloda Bazı isimler belirtilmiştir.

4. DNS (Alan İsimlendirme Sistemi)

Yeni Nesil Ağ Güvenliği

NAME RESOLUTION, WINS & DNS

CHAPTER 10. DNS Server

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

BIND ile DNS Sunucu Kurulumu

Öğr.Gör. Gökhan TURAN Gölhisar Meslek Yüksekokulu

BÖLÜM 13 İNTERNETTE BİLGİSAYAR İSİMLENDİRME SİSTEMİ DOMAIN NAME SYSTEM [D N S]

MERAK MAIL SERVER ACTIVE DIRECTORY ENTEGRASYONU

6. DOMAIN NAME SYSTEM

Exchange Server 2013 Kurulum Sonrası Yapılandırmalar

Öğr. Gör. Ümit ATİLA

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Ayni sistem(host) üzerinde IPC. Ağ(network) aracılığı ile IPC

CHAPTER 9. DHCP Server

DNS, DOMAIN NAME SYSTEM (domain isim sistemi) DNS nedir?

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Kas Salı, Çarşamba Öğr. Gör. Murat KEÇECİOĞLU

Bir port aynı anda bir process tarafından dinlenebilir. Fakat bir process birden fazla portu dinleyebilir.

Wireshark Lab.: DNS. 1. nslookup

IPv6 AĞLARDA ALAN ADI (DNS) YÖNETİMİ

Bölüm 6 Oturum, Sunum ve Uygulama Katmanları

İSİM ÇÖZÜMLEME STRATEJİSİ


MCR02-AE Ethernet Temassız Kart Okuyucu

Kısaca özetlemek gerekirse DNS servisi isimlerin IP karşılığını tutan servistir.

NFS (Network File System) & NIS (Network Information System) H. Coşkun Gündüz cgunduz@cs.bilgi.edu.tr

Hüseyin ÇIRAL

Elbistan Meslek Yüksek Okulu Güz Yarıyılı

FTP ve Güvenlik Duvarları

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

Görsel Programlama DERS 12. Görsel Programlama - Ders12/

İsimler ve Adresler. Adresleme Stratejileri

djbdns İsmail YENİGÜL EnderUNIX Kurucu Çekirdek Üyesi -Eskişehir Osman Gazi Üniversitesi 22 Nisan 2005

DHCP kurulumu için Client/Server mimarisine sahip bir ağ ortamı olmalıdır ki bu da ortamda bir Domain Controller olmasını zorunlu kılar.

Php Programlama Dili MySQL Uygulamaları

INTERNET INFORMATION SERVICES 6.0 DA WEB SAYFASI YAYINLAMAK

Devrim Seral. Proceedings/Bildiriler Kitabı. ve hatta siyasi yada politik nedenlerle sorun. (Domain Name System Amplification)

Kurumsal Güvenlik ve Web Filtreleme

Kurumsal Güvenlik ve Web Filtreleme

qmail ile SPAM engelleme Devrim Sipahi Dokuz Eylül Üniversitesi

DNS temelleri ve BIND DNS sunucusu. Devrim GÜNDÜZ. TR.NET

Gökhan AKIN ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK/CSIRT. Sınmaz KETENCĐ ĐTÜ/BĐDB Ağ Uzmanı

AD'yi Kurmaya Geçmeden Önce DNS'i Kurmalıyız

MICROSOFT DNS HİZMETİ GÜVENLİĞİ KILAVUZU

SMTP Protokolü ve Spam Mail Problemi

Ağ Temelleri. Murat Ozdemir Ondokuz Mayıs Üniversitesi Bilgi İşlem Daire Başkanı 15 Ocak Ref: HNet.23

HACETTEPE ÜNİVERSİTESİ BİLGİSAYAR MÜHENDİSLİĞİ BÖLÜMÜ BİLGİSAYAR AĞLARI LABORATUVARI DENEY 11. DHCP - Dynamic Host Configuration Protocol

Bilgi Servisleri (IS)

Eğitim Dokümanı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi (Merkez Yönetim Yazılımı Uygulama Ekranları )

Nasıl DNS Hizmeti Verebilirim?

[DNS Hizmetine Yönelik

Maltepe Üniversitesi Bilgisayar Mühendisliği Bölümü Bilgisayar Ağları - 1 (BİL 403)

Ağ Altyapısı ve Dağıtılmış İşlem

Dünyanın bilgisine açılan pencere... Ya da sadece yeni çağın eğlencesi...

Đstanbul Teknik Üniversitesi Bilgi Đşlem Daire Başkanlığı. 9 Kasim 2007 INET-TR Ankara

Yeni Nesil Ağ Güvenliği

ALAN ADI ENDÜSTRİSİ ÖZETİ

Ortamınızda A.D. veya LDAP sistemi var ise aşağıdaki linkten KoruMail LDAP-AD isimli dokümanı inceleyebilirsiniz.

İSMET AKTAR ANADOLU TEKNİK LİSESİ BİLİŞİM TEKNOLOJİLERİ ALANI WEB PROGRAMCILIĞI DALI

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL

EC-100. Ethernet RS232/422/485 Çevirici. İstanbul Yazılım ve Elektronik Teknolojileri

Bilgisayar Ağları. Ağı oluşturan cihazlar. Coğrafi koşullara göre ağın sınıflandırılması (LAN, MAN, WAN)

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

Ağ Altyapısı ve Dağıtılmış İşlem

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

BTP 207 İNTERNET PROGRAMCILIĞI I. Ders 1

Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu

Google Hacking. Gelişmiş Google Operatörleri

EC-485. Ethernet RS485 Çevirici. İstanbul Yazılım ve Elektronik Teknolojileri

Akademik Bilişim Konferansı Kursları Kurs Başvuru Formu, v4.2

Çalıştay DDoS Saldırıları Nasıl Gerçekleştirilir? Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

Web Tasarımının Temelleri

Bildiğimiz gibi commanda ekranın çok çeşitli sorgulamalar yapılabilir.bunlara örnek olarak

Temel Kavramlar, DoS/DDoS Saldırıları ve Çeşitleri

WEB TASARIMININ TEMELLERİ

BİLGİSAYAR AĞLARI VE İLETİŞİM

Ağ Temelleri Semineri. erbil KARAMAN

Internetin Yapı Taşları

WebSiteDefender ile Web Uygulama Güvenliği

ACR-Net 100 Kullanım Kılavuzu

Active Directory Nedir Ne Değildir?

Veri Tabanı-I 1.Hafta

AMAÇLAR: GÜVENLİK TESTLERİNDE BİLGİ TOPLAMA: AKTİF BİLGİ TOPLAMA

Linux işletim sistemlerinde dosya hiyerarşisinde en üstte bulunan dizindir. Diğer bütün dizinler kök dizinin altında bulunur.

Data Communication Systems Lab

Bilg-101. Bölüm 6. Bilgisayar Ağları. Ne Öğreneceğiz? Bilgisayar Ağı Nedir?

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

Gökhan AKIN ĐTÜ/BĐDB Ağ Grubu Başkanı - ULAK/CSIRT. Sınmaz KETENCĐ ĐTÜ/BĐDB Ağ Uzmanı

III. ULAKNET Eğitim Çalıştayı. Üniversiteler Arası Yüksek Erişilebilirlik. Ali Erdinç Köroğlu Necdet Yücel

SQL Uyarı Programı Kurulum ve Kullanımı

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

Transkript:

DNS Linux Yaz Kampı Bolu 2012 Eray Aslan <eras@gentoo.org>

DNS Nedir? Dağınık, ölçeklenebilir, güvenilir, loosely coherent, dinamik database Üç bölümden oluşur: Name Space Sunucular Resolvers (istemciler)

Eee, yani? Adres bilgisi gerektiği zaman, DNS adı verilen bu database cevap verir: www.gentoo.org 89.16.167.134 Database ters eşleme bilgisi de tutulur.

DNS Nedir? DNS ilave bilgiler de barındırır: Adresler (ipv4, ipv6) Güvenlik anahtarları Mail Exchange bilgileri Text kayıtları Host hardware software bilgileri (gerçekten!)

DNS nedir? DNS olumsuz cevap da verebilir: mmm.gentoo.org NXDOMAIN Database de boyle bir kayit yok.

DNS nedir? Not: Database de böyle bir kayit yok ile İstenilen kayıt türü yok farklı hatalar: www.gentoo.org hinfo null, NOERROR

Dağınık Data yerel tutulur ama her yerden sorgulanabilir: single point of failure yok DNS sorguları (queries) her hangi bir cihazdan gelebilir Uzak DNS bilgileri performans iyileştirmesi için yerel önbellekde tutulabilir

Loosely Coherent Database her zaman kendi içinde tutarlı Zone ların (bilgi dosyaları) seri numarası var Bilgi değiştiğinde seri numarası arttırılır Master database de yapılan değişiklikler slave database lere çoğaltılır Önbellekte tutulan bilgi zaman aşımına tabiidir

Ölçeklenebilir Database için boyut sınırlaması yok Sorgu sayısı sınırlaması yok Sorgular otomatik olarak master, slave, cache sunucuları arasında dağıtılır

Güvenilir Bilgi çoğaltılır Master dan slave lere İstemciler master veya slave sunucuları sorgulayabilirler DNS UDP veya TCP kullanir (port 53) UDP kullanıldığı zaman güvenli taşıma, sıralama görevini DNS protokolu sağlar

Dinamik Database dinamik olarak update edilebilir Her kayıt ilave edilebilir, çıkarılabilir veya değiştirilebilir Master da yapılan değişiklikler çoğaltmaya sebep olur Sadece master dinamik olarak update edilebilir

NAME SPACE

Name Space Hiyerarşik yapı İsimler Konum Birim Nesne ye göre seçilebilir

TLDs

Name Space Fully Qualified Domain Name (FQDN) www.gentoo.org. DNS FQDN den resource record lara eşleme yapar İsimler database anahtarı olarak kullanılır

Domain Names Bir domain name çeşitli parçalardan (kelimelerden) oluşur Her parça arasında. Her parça en fazla 63 karakter Bir FQDN en fazla 255 karakter (noktalar dahil)

Resource Records DNS in yaptığı bu isimleri Resource Record (RR) adı verilen data ile eşleştirmek www.gentoo.org. A 89.16.167.134 Bu ismin adresi budur

NAME SERVERS

Name Servers Name Servers (DNS sunucuları) gelen sorulara cevap verirler Sunucu çeşitleri Authoritative (yetkili) Master (primary) Slave (secondary) (Caching) recursive Karışık

RESOLVERS

Resolvers (istemciler) Resolvers uygulamalar adına sorgu yaparlar Genelde sistem kütüphaneleri tarafından gerçekleştirilir (libc): getnameinfo([...]); and getaddrinfo([...]); veya gethostbyname([...]); and gethostbyaddr([...]);

Resolvers Resolver = DNS İstemcisi Uygulamalar resolver a soru sorarlar Uygulama Resolver Sorgu Cevap

Resolvers

DNS Sorguları caching recursive www.gentoo.org? resolver

DNS Sorguları caching recursive root www.gentoo.org? resolver

DNS Sorguları resolver caching recursive gtld sunucusuna sor root

DNS Sorguları caching recursive root resolver gtld

DNS Sorguları caching recursive root resolver gtld

www.gentoo.org? DNS Sorguları caching recursive root resolver gentoo.org gtld

89.16.167.134 DNS Sorguları caching recursive root resolver gentoo.org gtld

DNS Sorguları caching recursive root 89.16.167.134 resolver gentoo.org gtld

DNS Sorguları caching recursive root resolver 1. Bütün cevaplarda glue var 2. Cevaplar önbellekte gentoo.org gtld

DNS Sorguları bugs.gentoo.org? caching recursive resolver caching recursive www.gentoo.org? 89.16.167.134 resolver 94.100.119.170 94.100.119.170 bugs.gentoo.org? gentoo.org TTL izin verdiği sürece!

Root Servers ca 2000

Root Servers

entity [ttl] IN record-type data

Sorular?