-
반응형
⇐ bind 패키지 전부를 설치하자
⇐ 설정파일로 이동한뒤에
⇐ listen-on port 53은 dns 서버의 port 번호 설정과 접근 할수 있는 ip설정이다. any로 하여 모든 ip를 설정해주도록하자
⇐ allow-query는 DNS 서버의 쿼리를 허용할 IP대역 설정이다. any를 하여, 전부 허용해주도록 하자
listen-on port 53 줄부터any 외부에서 누구든 접속 허용
ipv6 설정
zone 파일의 디렉토리위치
정보 갱신시 덤프파일 저장위치
네임 서버 통계 파일 파일명
네임 서버 메모리 통계 파일 생성 파일명
하위 도메인 검색 가능 여부
⇐ named.ca 이부분은 dns 리졸빙 부분이므로 지우지 않도록하자
리졸빙(resolving) 이란? 네임서버에 의해 구성된 도메인 데이터베이스를 검색함
밑의 zone ehwjswjdtls.com 이부분은 정방향 도메인과 역방향 도메인이다.
43줄은 정방향 도메인 지정
44 서버 타입은 master
45 zone 파일 이름
46 동기화할 slave 서버의 ip를 지정하는부분 이다. 없으면 none을 하자
47 any를 해줘서 전부 사용가능하게함
49번째줄부터는 역방향 dns 부분이다.
내 ip주소를 거꾸로 기입하고, 나머지는 비슷하게 해주자
이제 정방향과 역방향 설정파일을 만들어야되는데 기존에 있는 기본설정파일을 복사해서 사용하도록하자
⇐ 이파일이 설정파일이다. 설정했던 zone파일 이름대로 복사하자
⇐ 열어보면 이렇게 되어있다.
다른 서버에서 도메인 관련 정보를 가져갔을때, 서버의 캐시에 살아있는 기간을 뜻한다.
3일이란다
IN 뒤에 오는 것은 SOA 레코드인데 해당 도메인에 대한 모든 정보를 가지고있고, 권한도 있다는것을 의미한다.
NS 레코드도 사용하여, 도메인의 네임서버 정보이다.
A는 해당 도메인의 IPV4의 레코드이다. AAAA는 IPV6
@ 이부분은 네임서버의 호스트명 하고 도메인명이다. 원하는걸로 변경하자
마지막부분에는 . 을 찍어줘야되는데 이 .의 의미는 루트 도메인을 의미한다.
serial이 부분은 일련번호로 년도월일수정횟수 이렇게 정렬된다.
예를 들면 2022년 06월 20일 3번 수정 이면, 2022062003 이렇게 말이다. 귀찮으니 0으로 하자
refresh 2차 DNS 서버가 정보를 업데이트 하기위한 주 네임 서버를 체크하는 주기이다.
숫자만 입력하면 초를 의미한다.
retry 2차dns 서버가 주 네임서버로 접속 실패했을경우 재시도 하는 주기이다. 이것도 그냥 숫자를 입력하면 초를 의미한다.
expire 2차 dns 서버가 주 네임서버로 접속실패하고 재시도 할경우 만기되는 시간을 지정한다.
minimum zone 파일 정보의 최소 보관 기간을 의미한다.
⇐ 127.0.0.1을 써서 내 주소를 썻지만 다른 주소를 쓸경우 다른 주소로 가게 된다.
⇐ OK가 나오면 잘된것이다.
⇐ chkconfig를 실행해주고
system-config-firewall 방화벽을 열어서
⇐ dns와
⇐ 외부에서 내 자신의 사이트에 들어올수있게 www를 열어주자
⇐ iptables -nL 해서 포트 열린것을 확인하고
⇐ SELinux를 permissive로 바꿔 외부에서 접속할수있게 해주자
⇐ named-checkzone 해서 zone 파일의 문법적으로 오류가 있는지 없는지를 확인하자
⇐ named.conf 파일도 문법적으로 오류가 없는지 확인한뒤에
⇐ www 웹 페이지를 하나 만들고 서비스를 시작한뒤에
⇐ 정방향 dns 정보를 조회해보고
⇐ 역방향도 조회해보자
⇐ nslookup으로도 확인해보자
⇐ 설정이 다 끝났으므로, 이제 다른 dns 클라이언트로 들어간뒤
⇐ 내가 DNS서버와 www서버이므로, 내 서버의 ip주소를 쓰도록하자
⇐ 네트워크 설정파일도 수정해주고
⇐ 네트워크 설정파일 재시작 또는 완전히 껏다킨뒤
⇐ 인터넷으로 들어가면 잘 들어가진다.
⇐ 사이트도 잘 들어가진것을 확인할수있다.
반응형'Linux' 카테고리의 다른 글
방화벽 없는 XP 사용자 계정 해킹하기 (0) 2021.06.25 netcat으로 xp 침투 (0) 2021.06.23 dhcp (0) 2021.06.20 하둡-아직 미완성 추후 공개 (0) 2021.05.02 Ubuntu 메일 서버 iRedMail (0) 2021.04.24