kjh00n의 기록저장소

DNS 권한 위임 (다중 DNS 실습) 본문

시스템 보안 구축

DNS 권한 위임 (다중 DNS 실습)

kjh00n 2024. 11. 1. 12:51

권한 위임

- 상위 도메인에 소속된 하위 도메인에게 해당 도메인의 관리, 서비스 권한을 위임한다.

- www.b2.a2.com. 도메인의 권한 위임

   ▪ .(root) 도메인 >com. 도메인의 NS 레코드 추가

   ▪ com. 도메인 >a2.com. 도메인의 NS 레코드 추가

   ▪ a2.com. 도메인 >b2.a2.com. 도메인의 NS 레코드 추가

   ▪ b2.a2.com. 도메인 >www , host의 A 레코드 추가


client (192.168.50.50)

vim /etc/named.ca

사용할 root DNS만 남겨놓고 나머지 다 지우기

이게 Root DNS가 등록되어있는거다. (/etc/named.conf)


실습

root DNS (com DNS, net DNS, org DNS, kr DNS)

= 192.168.50.220

com DNS (google DNS, naver DNS, instagram DNS)

= 192.168.50.200

google DNS ( www,mail,ftp,tel)

= 192.168.50.180

 

Root DNS설정 (192.168.50.220)

named.conf 설정해주고 named.rfc1912.zones도 설정

master로 설정

zone파일인 root.zone설정

ns에는 자기 DNS적기

Com DNS (192.168.50.200)

named.conf 설정해주고 named.rfc1912.zones도 설정

master로 설정

zone파일인 com.zone설정

ns에는 자기 DNS적기

google DNS 설정 (192.168.50.180)

named.conf 설정해주고 named.rfc1912.zones도 설정

master로 설정

zone파일인 google.com.zone설정

ns에는 자기 DNS적기