RHEL/CentOS 7 -ב ןגואמ אל םע ןומטמב דבלב DNS תרש רידגהלו ןיקתהל דציכ
.DNS יתרש תרוצת תרדגהל הנכות bind ב ונשמתשה ,(הסרגה רפסמ אוה x רשאכ) RHEL/CentOS 6.x -ב הרזח ,(ןומטמ תנמטמו תיביסרוקר ,תתמאמ DNS תרש תנכות איה) ' דגואמ אל ' תועצמאב ןומ
.RHEL/CentOS 7 תוכרעמב DNS תרש רידגהלו ןיקתהל ידכ 'תדגואמ אל' ןומטמ תנכותב שמתשנ ונא ,הז רמאמב ןאכ
.הרתפנ הב הנושארה םעפב רשאמ היינשה תויפלאב תאז תושעל ןתינ ,' דגואמ אל .דגואמ אל תרשב ןומטמה לש םינותנה דסמ תרימש ידי לע טנרטניאה יפד לש הניעטה ןמז תא תיחפי ,ןומטמ תרשב שומיש .םיחלשמהמ דחא לכמ חוקלה תתליאש ןורתפל ןכוסכ קר שמשי ןומטמ .ימוקמ DNS חוקלכ לעפת היינשה תכרעמהו (ישאר) ישאר DNS תרשכ לעפת הנושארה תכרעמה .תוכרעמ יתשב שמתשא ,המגדה ךרוצל .תכרעמה לש תיטטסה IP -ה תבותכ תא רדגה אל םא ,ךלש תכרעמה רובע הנוכנ תיטטס IP תבותכ תרדגהו ןוכנ חראמ םש תפסוהש אדו ,ןומטמב DNS תרש רידגתש ינפל .1 .תואבה תודוקפה תרזעב םתוא תמאל ךתורשפאב ,תיטטס IP תבותכו ןוכנ חראמ םש תרדגה רחאל .2 .תדגואמ אלה הליבחה תא ןיקתהל לכונ ןכמ רחאל ,הנורחאה הסרגל ונלש תכרעמה תא ןכדעל ונילע 'תדגואמ אל' הליבחה תנקתה ינפל .3 .ירוקמה ץבוקב םייוניש עוציב ינפל דגואמ אלה הרוצתה ץבוק לש קתוע רוצ ,הליבחה תנקתה רחאל .4 .'unbound.conf' הרוצת ץבוק ךורעלו חותפל ידכ ךילע םיפדעומה טסקטה יכרועמ דחא לכב שמתשה ,ןכמ רחאל .5 :םיאבה םייונישה תא עצב ,הכירעל ץבוקה תחיתפ רחאל . 0.0.0.0 קשממ תא רשפאל ונילע םיבורמ םיקשממ שי ונלש תרשל םא וא שמתשנ וב קשממה תא לעפהו קשממ שפח .דגואמ אל הז םחתמב שמתשהל ךלוה ינא זא , 192.168.0.50 היה ונלש תרשה לש IP -ה ןאכ .' ןכ 'ל התוא ךופהו האבה תזורחמה תא שפח .תודגואמ אל תויוליעפ לכ להני אוה ,הטמל טרופמכ הנתשמה תא ףסוה ,םושירה ןמוי תא רשפאל ידכ . hostname.bind -ו id.server תותליאשה תא ריתסהל ידכ אבה רטמרפה תא רשפא . version.bind -ו version.server תותליאש ריתסהל ידכ אבה רטמרפה תא רשפא .הזה דגואמ אלה תרשה תא לואשל רתומ תוחוקל וליאל רשפאל ידכ הז .רשפאל ידכ השיג תרקב שפח זאו .תודגואמ אל תותליאשמ ברסל ךירצ תשר וזיא רידגהל םילוכי ונא תשר לש והשלכ חווט רובע תותליאשל ברסל ונילע םא .הז תרשל התליאש חלושש ימ לכ רמולכ , 0.0.0.0 ב יתשמתשה הנה .תויביסרוקר אל ןהו תויביסרוקר ןה ךמות אוהו dig ומכ םיפסונ םירטמרפ המכ רשפאי הז allow_snoop -ב ותוא ףילחהל םילוכי ונא ,רשפאל םוקמב :הרעה .ןוחטיב רסוח לאכ ונלש םוחתל סחייתי ןאכ . חטבואמ וניאש ןיימוד ל ןימזש ונלש תרשה תא רידגהל ונילע , .התליאשה תא רותפתו (. ) סיסבה ןיימודל ריבעת איהו ,הז תרש ידי לע המשגוה אלש תשקובמה התליאשה רובע םיריבעמה תא הנש ןכמ רחאל . wq! תועצמאב הרוצתה ץבוקמ אציו רומש ,ףוסבל .האבה הדוקפה תועצמאב תואיגש רובע unbound.conf ץבוקה תא תעכ תמא ,ליעל הרוצתה עוציב רחאל .6 .תכרעמה לוחתא תעב ותוא ליעפהלו 'דגואמ אל' תורישה תא החטבב שדחמ ליעפהל ךתורשפאב ,האיגש לכ אלל םיצבקה תומיא רחאל .7 .םיליגרתה ינשל שרדנש התליאש ןמז לע הרעה לבקתו ינש ליגרת עצבת זאו ,היינשה תויפלא המכ וכשמיי 'india.com' םוחתה רובע 'חודיק' הדוקפה תואצות הלחתהב .'india.com' לש דחא (התליאש) 'ליגרת .(<ב /> b> india.com>) םוחתה תא רותפל ידכ תוינש תויפלא b> 0> תכרוא היינשה התליאשהו ,רותפל ידכ היינש תויפלא b> 262> טעמכ החקלנ הנושארה התליאשה ,ליעלש טלפב תיאר םאה .םירתא לש הניעטה תוריהמ תא רפשל םילוכי ונא וז ךרדב ,ונלש ימוקמה DNS -ה ןומטממ תשגומ התליאשה היינשה םעפב 'חודיק' םיצירמ ונא רשאכ ןכלו ,ונלש ןומטמב DNS -ה ןומטמב תרמשנ הנושארה התליאשה ,רמולכ .האבה הדוקפב שמתשה ,iptables תא ףוטשל וא ריסהל ידכ .בוט ןויער היהי ipables יללכ ריסהל ךכבו ,הז םע הז ושגנתי ונינש תאז השענ םא ,הנוכמ התואב תינמז וב firewalld -ב םגו iptables -ב םג שמתשהל ם .תותימצל firewalld תמישרל DNS -ה תוריש תא תעכ ףסוה ,תותימצל iptables יללכ תרסה רחאל .10 .רשאו םיללכה תא םושר ,DNS תוריש יללכ תפסוה רחאל .11 .האבה הדוקפב שמתשה ,יחכונה תרשה סוטטס תא לבקל ידכ .12 .ידיתע שומישל האבה הדוקפה תועצמאב והשלכ ץבוקל ותוא תונפהל לכות ,טסקט ץבוקב DNS ןומטמ עדימ לש לבז לבקל ךנוצרב םא .13 .האבה הדוקפב שמתשהל ךתורשפאב ,ךלשוהש ץבוקהמ ןומטמה תא אבייל וא רזחשל ידכ .14 .האבה הדוקפב שמתשה ,דגואמ אל ןומטמ תרשב ונלש םיריבעמה ידי לע הרתפנ תיפיצפסה תבותכה םא קודבל ידכ .15 .עדימה לכ תא ריסי הז flush_zone תועצמאב עדימה לכ תא ריסהל םילוכי ונא .DNS ןומטממ תומושר' וכו A , AAA , NS , SO , CNAME , MX , .ןורתפל עגרכ םישמשמ םידרוורופ וליא קודבל .17 .ולש קשממה תרוצתב (ינושאר DNS רמולכ) ילש דגואמ אלה DNS -ה תרש לש IP -ב שמתשהל ךלוה ינאו 192.168.0.100 אוה הזה בשחמה רובע IP -ה ,ילש חוקלה תנוכמכ CentOS 6 תרשב יתשמתשה הנה .ונלש דגואמ אלה תרשה לש IP -ל .תשרה להנמ TUI מ תשר תרוצת רחבו הנקתהה תדוקפ תא לעפה .רחא DNS תרש םוש יל ןיא יכ ינשמ ב םגו ישאר ב םג יתשמתשה ןאכ ךא , ישאר b> DNS> -כ דגואמ אלה DNS -ה תרש לש IP -ה תא סנכה , DNS תרוצתב רחב ןכמ רחאל . אצ -> אציו רומש -> רושיא לע ץחל .האבה הדוקפה תועצמאב תשרה תא שדחמ ליעפהל ןמזה עיגה תעכ ,DNS תוינשמו תוינושאר IP תובותכ תפסוה רחאל .19 .דגואמ אל DNS תרשב אצמנ ןומטמה םא קודבלו חוקלה תנוכממ םירתאהמ דחאל תשגל ןמזה עיגה וישכע .20 .pacakge bind -ה רשאמ רתוי רהמ ךלש התליאשה תשקב תא רותפי הזש הווקמ .תדגואמ אל הליבח תועצמאב DNS ןומטמ תרש ןיקתהל דציכ וניאר תעכ .CentOS -ו RHEL תוכרעמב bind תליבח תועצמאב DNS ןומטמ תרש תנקOperating System : CentOS Linux release 7.0.1406 (Core)
IP Address : 192.168.0.50
Host-name : ns.tecmintlocal.com
Operating System : CentOS 6
IP Address : 192.168.0.100
Host-name : client.tecmintlocal.com
IP -ו תכרעמ חראמ םש קודב :1 בלש
# hostnamectl
# ip addr show | grep inet
דגואמ אל לש הרוצת תעיבקו הנקתה :2 בלש
# yum update -y
# yum install unbound -y
# cp /etc/unbound/unbound.conf /etc/unbound/unbound.conf.original
# vim /etc/unbound/unbound.conf
Interface 192.168.0.50
do-ip4: yes
do-udp: yes
do-tcp: yes
logfile: /var/log/unbound
hide-identity: yes
hide-version: yes
access-control: 0.0.0.0/0 allow
domain-insecure: "tecmintlocal.com
forward-zone:
name: "."
forward-addr: 8.8.8.8
forward-addr: 8.8.4.4
# unbound-checkconf /etc/unbound/unbound.conf
# systemctl start unbound.service
# sudo systemctl enable unbound.service
ימוקמ ןפואב DNS -ה ןומטמ תא קודב :3 בלש
drill india.com @192.168.0.50
Firewalld יללכ תפסוהו סלבאטפייא לש הפיטש :4 בלש
# iptables -F
# firewall-cmd --add-service=dns
# firewall-cmd --add-service=dns --permanent
# firewall-cmd --list-all
דגואמ אל תויעב ןורתפו לוהינ :5 בלש
# unbound-control status
# unbound-control dump_cache > /tmp/DNS_cache.txt
# unbound-control dump_cache < /tmp/DNS_cache.txt
# unbound-control lookup google.com
# unbound-control flush linux-console.net
# unbound-control flush_zone tecmintlocal.com
# unbound-control list_forwards
חוקלה דצב DNS תרוצת :6 בלש
Primary DNS : 192.168.0.50
Secondary DNS : 192.168.0.50
# /etc/init.d/network restart
# elinks aol.com
# dig aol.com
םוכיס