Laboratorio

Modulo 17 - Internet Server

Esperienza su DNS

Per la realizzazione di questo modulo useremo Netkit4TIC. Scarica il tarball contenente l'esercitazione (screenshot).

Questa esercitazione ripercorre gli stessi passi di quella presente nel sito www.netkit.org ma con la differenza di usare bind9 al posto di bind e l'aggiunta di TTL nei files /etc/bind/db.root.

Per avere la lista dei root server si utilizza dig e il suo output viene memorizzato nel file /etc/bind/db.root. Nel caso reale avremo dato il comando:

realHost$ dig +nostats +nocmd +noquestion +nocomment
.			446697	IN	NS	I.ROOT-SERVERS.NET.
.			446697	IN	NS	J.ROOT-SERVERS.NET.
.			446697	IN	NS	K.ROOT-SERVERS.NET.
.			446697	IN	NS	L.ROOT-SERVERS.NET.
.			446697	IN	NS	M.ROOT-SERVERS.NET.
.			446697	IN	NS	A.ROOT-SERVERS.NET.
.			446697	IN	NS	B.ROOT-SERVERS.NET.
.			446697	IN	NS	C.ROOT-SERVERS.NET.
.			446697	IN	NS	D.ROOT-SERVERS.NET.
.			446697	IN	NS	E.ROOT-SERVERS.NET.
.			446697	IN	NS	F.ROOT-SERVERS.NET.
.			446697	IN	NS	G.ROOT-SERVERS.NET.
.			446697	IN	NS	H.ROOT-SERVERS.NET.
A.ROOT-SERVERS.NET.	359979	IN	A	198.41.0.4
B.ROOT-SERVERS.NET.	409437	IN	A	192.228.79.201
C.ROOT-SERVERS.NET.	380844	IN	A	192.33.4.12
D.ROOT-SERVERS.NET.	200414	IN	A	128.8.10.90
E.ROOT-SERVERS.NET.	200414	IN	A	192.203.230.10
F.ROOT-SERVERS.NET.	200414	IN	A	192.5.5.241
G.ROOT-SERVERS.NET.	200414	IN	A	192.112.36.4
H.ROOT-SERVERS.NET.	200414	IN	A	128.63.2.53
I.ROOT-SERVERS.NET.	200414	IN	A	192.36.148.17
J.ROOT-SERVERS.NET.	359979	IN	A	192.58.128.30
K.ROOT-SERVERS.NET.	200414	IN	A	193.0.14.129
L.ROOT-SERVERS.NET.	200414	IN	A	198.32.64.12
M.ROOT-SERVERS.NET.	200414	IN	A	202.12.27.33

Nel nostro caso virtuale:

pc1# dig @dnslug.lugroma3.org ns +nostats +nocmd +noquestion +nocomment
.                       604779  IN      NS      ROOT-SERVER.
ROOT-SERVER.            604779  IN      A       192.168.0.5
pc2# dig @dnsnano.nanoinside.net ns +nostats +nocmd +noquestion +nocomment
.                       604754  IN      NS      ROOT-SERVER.
ROOT-SERVER.            604754  IN      A       192.168.0.5

Abbiamo registrato la cattura completa dell'intero traffico (File ACP) generato dal comando:

pc1# ping -c 1 pc2.nanoinside.net

È stata aggiunta la completa numerazione inversa per la rete 192.168.0.0/24 per cui ad esempio:

dnslug# host 192.168.0.50
50.0.168.192.in-addr.arpa domain name pointer host50-0.pool192168.monopolio.it.

Creative Commons License FREE THE MOUSE Valid HTML! Sandro Doro (email me)
Ultima modifica: $Date: 2007-01-15 08:30:55 $