Lista kontrolna sieci DNS

System nazw domen (DNS) jest umieszczany na serwerach komputerowych używanych w Internecie oraz w firmowych intranetach lub sieciach wewnętrznych. DNS tłumaczy znane zapytanie "sitename.com" adresu strony internetowej na rzeczywisty numeryczny adres internetowy komputera hostującego witrynę. Lista kontrolna najlepszych praktyk podczas konfigurowania serwera DNS do obsługi zapytań wewnętrznych i zewnętrznych pomaga zmniejszyć podatność systemu na problemy i awarie zabezpieczeń.

Pojęcia i strefy DNS

Jeśli dopiero zaczynasz konfigurować DNS, najpierw zapoznaj się z podstawowymi pojęciami, takimi jak strefy, które dzielą przestrzeń nazw DNS w celu przechowywania informacji dla jednej lub więcej domen i subdomen. Zdecyduj, ile stref twój serwer DNS będzie ładował i hostuje, i określ, jak duża jest każda strefa w oparciu o wielkość rekompensowanych rekordów w strefach. Strefa rozpoczyna się jako baza danych pamięci dla jednej nazwy domeny, ale jeśli inne poddomeny są dodawane poniżej oryginalnej domeny, może pozostać w tej samej strefie lub zostać przekazana do nowej strefy. Każda strefa jest autorytatywnym źródłem informacji o sieci dla każdej domeny i poddomeny, którą posiada. Aby zapewnić niezawodność, powinieneś mieć co najmniej dwa serwery obsługujące każdą strefę DNS - podstawowy i zapasowy. Jeśli niezawodność ma kluczowe znaczenie dla systemu, dodatkowe kopie zapasowe mogą być w porządku.

Przed instalacją

Przed zainstalowaniem serwera DNS należy sprawdzić, czy serwer zostanie awansowany do kontrolera domeny, czy już nim jest. Przejrzyj wymagania dotyczące wydajności i wymagań sprzętowych serwera i zdecyduj, w jaki sposób serwery będą potrzebować Twojej sieci w oparciu o bieżące i przyszłe potrzeby. Określ, które serwery będą hostować strefy podstawowe i drugorzędne kopie stref.

Potrzeby biurowe

Aby skonfigurować serwer DNS dla małego biura z wieloma komputerami łączącymi się z Internetem, przygotuj nazwę strefy, w której serwer odgrywa autorytatywną rolę i adres IP serwera DNS usługodawcy internetowego. W przypadku dużego biura może być potrzebny adres IP przekazywanego serwera DNS. Serwer przekazywania dalej wysyła kwerendy DNS z intranetu na serwer zewnętrzny. Serwery przekazujące są jedynymi serwerami bezpośrednio połączonymi z Internetem; wszystkie inne komputery w sieci wewnętrznej znajdują się za filtrującym firewallem.

Konfigurowanie serwera DNS

Sposób konfiguracji serwera DNS zależy od używanego sprzętu i oprogramowania. Serwer DNS instaluje się z poziomu panelu sterowania systemu, postępując zgodnie z instrukcjami wyświetlanymi na ekranie przez oprogramowanie serwera. Programowanie serwera umożliwia również wysyłanie zapytań testowych do sieci w celu zweryfikowania konfiguracji.

Popularne Wiadomości