2019/03/30 DNS子域实现

在这里插入图片描述
这是反向区域,另外再dns服务器上,还支持动态更新
区域里的这些信息,可以通过远程客户端,主动敲指令去更新内容,而不是再数据库服务器这边进行更改
但是要支持更改也需要设置权限才可以,默认情况下是不允许更新记录的

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
nsupdate就是用来更新dns信息的
在这里插入图片描述
默认是拒绝的,如果成功就相当于服务器 的数据库更新了
要先修改dns服务器的配置文件

在这里插入图片描述
可以允许特定主机更新,也可以设置网段
在这里插入图片描述
在这里插入图片描述
重新启动服务
在这里插入图片描述
重新发送,没有报错
在这里插入图片描述
还未更新,这个其实是泛域名解析的结果
在这里插入图片描述
泛域名
在这里插入图片描述
避免干扰把泛域名删除
在这里插入图片描述
重启服务
在这里插入图片描述
链接失败,是因为,更新此数据库就存在,对这个数据库文件有没有写权限
在这里插入图片描述
在这里插入图片描述
报错就是因为没有写权限导致的
在这里插入图片描述
加上写权限
在这里插入图片描述
还有一个问题,就是目录没有写权限
在这里插入图片描述
不是直接去更新文件,是再目录里生成日志文件,新文件配合数据库文件,进行更新的
对于目录加上写权限

在这里插入图片描述
更新成功
在这里插入图片描述
在这里插入图片描述
不会立刻更改magedu.com文件,而是先生成日志文件
在这里插入图片描述
过了几分钟后才会把内容更新到文件里
在这里插入图片描述
也可以远程删除记录
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
指定服务器
指定区域
删除的记录
发送

在这里插入图片描述
已经查询不到27了
在这里插入图片描述
在这里插入图片描述
也可以用专门的命令来看
还可以更新数据库版本号

在这里插入图片描述
上面是动态更新,接下来看主从复制
主从复制是为了容错

在这里插入图片描述
一般为了容错,都是几个服务器,至少两个
在这里插入图片描述
dns服务器怎么搭,30.7作为主服务器,30.17作为备用服务器
做从服务器,前期工作都是一样的

在这里插入图片描述
在这里插入图片描述
创建备用从服务器设置,也需要数据库,需要把主服务器的数据库拉过来做备份
需要建立一个专门的辅助区域

在这里插入图片描述
30.17备用服务器安装bind
在这里插入图片描述
修改配置文件
在这里插入图片描述
在这里插入图片描述
建立一个跟主服务器一样的名字
原来放数据库文件的没有写权限,从服务器因为数据库要从主服务器拉取所以就需要写权限
在这里插入图片描述
filei名字可以不一样,因为将来还需要复制主服务器的文件
在这里插入图片描述
配置文件可能存在问题
在这里插入图片描述
在这里插入图片描述
这边是从,但是谁是主没说,就不知道去哪里复制
在这里插入图片描述
复制成功
在这里插入图片描述
客户端就可以用从服务器也可以查询
为了安全从服务器数据文件不可以直接看,做了个加密

在这里插入图片描述
这个命令可以看到序列号信息
在这里插入图片描述
现在已经同步成功,回到主服务器
在这里插入图片描述
文件等几分钟,把内容写进去了在这里插入图片描述
取消动态更新
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
理论上主服务器更新了,从服务器也要更新
在这里插入图片描述
格式错了
在这里插入图片描述
少了点magedu.com.,可以直接改为@
在这里插入图片描述
在这里插入图片描述
把服务重启了,从服务器是否更新了数据库
在这里插入图片描述
没有更新,应该修改版本号
在这里插入图片描述
在这里插入图片描述
还未更新
在这里插入图片描述
要想实时更新有两种,推和拉,主服务器要推送,还未知道谁是从服务器
在这里插入图片描述
需要更新dns数据库
在这里插入图片描述
同步成功
在这里插入图片描述
再重新修改下,看是否生效
在这里插入图片描述
查询从服务器,如果查询得到就说明数据同步过去了
在这里插入图片描述
**再建一个从服务器,能否从第2个从服务器同步,
比如27能否当17 的从(主的从的从
**
修改配置文件在这里插入图片描述
在这里插入图片描述
加一个从服务器的信息
在这里插入图片描述
文件已经同步过来了
在这里插入图片描述
在配置从服务器的时候,经过主同意了吗,没有,
7的服务器还好,都是乱码
现在拿6的试一下

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
重启服务,获取数据而且数据是明文的
在这里插入图片描述
这样攻击上面数据库。服务器都一清二楚,还有可以用命令直接看,都不用抓取数据
在这里插入图片描述
axfr,抓取所有的区域记录
在这里插入图片描述
这样安全隐患太大,所以需要在主服务器上配置不允许抓取所有的数据,加载安全设置
在这里插入图片描述
针对域进行配置,允许哪个域抓取数据,
如果是全局性的就在options里设置
allow-transfer允许从哪传输数据库

在这里插入图片描述
在这里插入图片描述
重新加载服务
在这里插入图片描述
30.6因为不在设置里,再次抓取就失败了
在这里插入图片描述
一个个查需要事先知道名字,安全性高
在这里插入图片描述
表面上好了,但是从服务器依旧可以查
在这里插入图片描述
需要在从服务器上也要加策略,从服务器不需要允许谁再复制数据了
在这里插入图片描述
也可以在主服务器配置文件修改关注的域的权限
在这里插入图片描述
在这里插入图片描述
这样就不允许了,实现了相对安全的主从同步
在这里插入图片描述
**主从服务器在设置的时候别忘记添加ns记录,有几个加几个 **
在这里插入图片描述
**理论上主服务器当机了,从服务器就会接替服务,在客户端网卡配置服务器上,添加dns记录
**
在这里插入图片描述

在这里插入图片描述在这里插入图片描述
30.7宕机了,应该去找第二个服务器了
在这里插入图片描述
但是如果主服务器没有宕机,只是
在这里插入图片描述
根本没有这个域,把域给取消了
在这里插入图片描述
客户端跑到跟上去找了
在这里插入图片描述
把主服务器互联网断开,但是主服务器有缓存
在这里插入图片描述
清楚缓存
在这里插入图片描述
可以了,说明主的实在找不到就找从的
在这里插入图片描述
tcpdump抓取53断开的请求
在这里插入图片描述
在这里插入图片描述
在服务器上dns会开两个端口,一个是tcp一个是udp
在这里插入图片描述
把主服务器的域还原
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
主服务器恢复了,又具有mage域的查询功能
在这里插入图片描述
在主服务器上把udp的53端口给掐了
在这里插入图片描述
只要发起请求,协议是udp,目标是53就掐掉
做名字解析就走的udp的53
现在访问就失败了

在这里插入图片描述
清空记录
在这里插入图片描述
udp53不禁用了,换成tcp53
在这里插入图片描述
用户查询不受影响
在这里插入图片描述
加了好像也不受影响
清空策略,加下数据库的内容

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
理论上经过修改dns2从服务器可以同步过去,同步了
在这里插入图片描述
在这里插入图片描述
如果再主服务器上,把tcp端口掐了,还能同步吗
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
查的还是没有同步过的
在这里插入图片描述
无法同步,所以同步的时候需要用到tcp53端口
现在把防火墙策略清空
把udp53加进去

在这里插入图片描述
将来从服务器还能同步吗
再次修改配置文件

在这里插入图片描述
从服务器未更新
在这里插入图片描述
把策略都清楚,两个都不阻止,udp,tcp都开放,才能更新
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
马上更新时间
在这里插入图片描述
所以udp和tcp53都是对dns服务很重要的
在这里插入图片描述
主从复制的内容
slaveip从服务器ip地址
none不允许别人来获取

在这里插入图片描述
在这里插入图片描述
很关键的内容,子域的创建
在这里插入图片描述
在这里插入图片描述
magedu是com的下级域,也叫子域
想创建bj的子域

在这里插入图片描述
如果只有一个主机,完全可以再数据库文件修改
在这里插入图片描述
在这里插入图片描述
再17的机器上,添加服务
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
但是一般子域里存放的主机不会就这么一台
在这里插入图片描述
还可以这么做
在这里插入图片描述
在这里插入图片描述
把这两个域独立出来,把它当成一个独立的区域来建立
在这里插入图片描述
-p保留原来属性
在这里插入图片描述
在这里插入图片描述
修改zz的
在这里插入图片描述
在这里插入图片描述
这样修改相当于是三个独立域
在这里插入图片描述
在这里插入图片描述
发现错误,查看配置文件
在这里插入图片描述
成功了
在这里插入图片描述
适合相当于不是很大规模的情况下,就怕这两个域不是一个组织来维护的,所以希望委派一个独立的dns服务器来让子域维护
在这里插入图片描述
在这里插入图片描述
只留下mage一个
把两个域也删除,回到了默认的状态

在这里插入图片描述
现在希望bj.magedu.com来给17管理,
把之前从的删除

在这里插入图片描述
把之前的数据库文件也删除
在这里插入图片描述
首先再主服务器上告诉客户,已经把bj这个子域委派给17管理了,需要取更改dns的数据库在这里插入图片描述
特殊的记录,b’j
在这里插入图片描述
在这里插入图片描述
在17上应该,创建一个主区域
在这里插入图片描述
建立数据库文件
在这里插入图片描述
方便对齐
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
查看是否成功s
在这里插入图片描述
直接问主发现委派失败了
有一个查询日志管理off, 可以把日志开启起来

在这里插入图片描述
在这里插入图片描述
用日志messages文件就可以跟着查询的结果在这里插入图片描述
在这里插入图片描述

查看有没有错误信息在这里插入图片描述
无效的ds,无效的解析
在这里插入图片描述
子域的创建,需要去更改关键的内容
在这里插入图片描述
需要把这两项和安全相关的改成no,重启服务
在这里插入图片描述
成功
在这里插入图片描述
这就是委派子域的实现,
互联网就是通过一个一个委派给别人的dns服务,所谓的分布式管理

在这里插入图片描述
在这里插入图片描述
第三种方法才是常用的方法
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值