Powrót do listy

Strefy DNS i typy rekordów

Baza danych serwera DNS jest podzielona na logiczne strefy zarządzania, z których każda odpowiada za określony obszar przestrzeni nazw. Wyróżniamy dwa podstawowe rodzaje stref: strefę wyszukiwania bezpośredniego, służącą do zamiany nazw słownych na adresy IP, oraz strefę wyszukiwania wstecznego, która wykonuje operację odwrotną, pozwalając na ustalenie nazwy komputera na podstawie jego adresu IP.

1. Typy rekordów zasobów DNS

Wszystkie informacje w plikach stref są przechowywane w formie rekordów zasobów. Najbardziej podstawowym jest rekord A, służący do powiązania nazwy hosta z adresem IPv4, oraz rekord AAAA wykonujący to samo dla protokołu IPv6. Rekord PTR (Pointer) występuje wyłącznie w strefie wyszukiwania wstecznego i jest niezbędny do weryfikacji tożsamości urządzeń. Rekord CNAME (Canonical Name) pozwala na tworzenie aliasów dla istniejących nazw hostów, co jest przydatne do uruchamiania wielu usług na jednym serwerze. Rekord MX (Mail Exchanger) wskazuje serwery poczty elektronicznej obsługujące daną domenę i jest powiązany z wartością priorytetu.

2. Konfiguracja stref w usłudze BIND9

Aby zadeklarować nową strefę w systemie Linux, musimy wprowadzić odpowiednie wpisy w pliku named.conf.local. Zadeklarujemy strefę wyszukiwania bezpośredniego dla domeny szkola.local oraz strefę wyszukiwania wstecznego dla sieci 192.168.10.0. Nazwa strefy wstecznej musi zawierać odwróconą notację sieciową z przyrostkiem in-addr.arpa. Plik konfiguracyjny deklaracji stref powinien wyglądać następująco:

# Podgląd pliku /etc/bind/named.conf.local
zone "szkola.local" { type master;Deklaruje ten serwer jako serwer główny (master) dla domeny. file "/etc/bind/db.szkola.local";Ścieżka do pliku bazy strefy bezpośredniej. }; zone "10.168.192.in-addr.arpa" { type master; file "/etc/bind/db.192.168.10";Ścieżka do pliku bazy strefy wstecznej dla podsieci 192.168.10.X. };

3. Tworzenie rekordów w pliku strefy bezpośredniej

Plik bazy danych strefy bezpośredniej (np. db.szkola.local) zawiera parametry SOA określające serwer główny, adres e-mail administratora oraz parametry odświeżania bazy. Bardzo ważne jest dopisywanie kropki na końcu pełnych nazw domenowych – w przeciwnym razie system automatycznie dopisze nazwę strefy na końcu rekordu, powodując błędy. Przykładowa zawartość pliku strefy z rekordami A, CNAME oraz MX wygląda w ten sposób:

# Podgląd bazy danych strefy bezpośredniej db.szkola.local
$TTL 604800 @ IN SOA srv-dns.szkola.local. admin.szkola.local. ( 2 ; Serial (numer seryjny zmieniany po każdej modyfikacji) 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL ; @ IN NS srv-dns.szkola.local. srv-dns IN A 192.168.10.10Rekord A dla samego serwera DNS. www IN CNAME srv-dns.szkola.local.Alias CNAME wskazujący, że witryna www działa na serwerze srv-dns. @ IN MX 10 mail.szkola.local.Rekord MX o priorytecie 10 obsługujący pocztę w domenie. mail IN A 192.168.10.20Rekord A dla serwera pocztowego.

Po zapisaniu pliku bazy strefy, możemy sprawdzić poprawność wprowadzonych rekordów i parametrów SOA za pomocą narzędzia named-checkzone:

sudo named-checkzone szkola.local /etc/bind/db.szkola.local