Selasa, 18 Mei 2010

Install DNS Server Dan Keamanannya

Posted On 22.31 by sayah 0 komentar

Install DNS Server Dan Keamananny
Ok, selanjutnya langsung pada how to instaall DNS server oya disini saya menggunakan CentOS 5.2 dan BIND 9.5P2 sebagai DNS server.
Pertama periksa apakah bind sudha terinstall, hapus user named bila ada
# for a in $(rpm -qa | grep ^bind); do rpm -e --nodeps $a; done
# userdel -r named
Hapus direktori named
# rm -rf /var/named
Download bind, sebelumnya kunjungi link download ini dan pilih source .tar.gz
# wget http://ftp.isc.org/isc/bind9/9.5.0-P2/bind-9.5.0-P2.tar.gz



Ekstrak file source dari bind:
# tar -xzvf bind-9.2.2rc1.tar.gz

Masuk ke direktori hasil ekstrak tadi:
# cd bind-9..5.0-P2
Kemudia konfigurasi file hasil ekstrak tersebut:
# ./configure --prefix=/usr/local/named
# make
# make install
# adduser -d /var/named -s /bin/false named

Kemudian masuk ke direktori user named dan download file named.root yag berisi informasi tentang root server:
# cd /var/named
# wget http://www.internic.net/zones/named.root
Selanjutnya buat file untuk reverse PTR localhost, disini saya menggunakan vi editor [my favorite]
# vi db.127.0.0
Isi file db.127.0.0 adalah :

$TTL 86400
@ IN SOA localhost. root.localhost. (
2003021500 ; serial
28800 ; refresh
14400 ; retry
3600000 ; expiry
86400 ) ; minimum

IN NS localhost.
1 IN PTR localhost.


Format serial adalah yy/mm/dd/hh

# cp db.127.0.0 db.202.123.234
Next.... buat file yang berisi tentang zone dari localhost:

# vi db.localhost

Isi dari file db.localhost adalah :


$TTL 86400
$ORIGIN localhost.
@ IN SOA localhost. root.localhost. (
2003021500 ; serial
28800 ; refresh
14400 ; retry
3600000 ; expiry
86400 ) ; minimum

IN NS localhost.
IN A 127.0.0.1


Buat file db.bind

$TTL 1D
$ORIGIN bind.
@ 1D CHAOS SOA localhost. root.localhost. (
2008102100 ; serial
3H ; refresh
1H ; retry
1W ; expiry
1D ) ; minimum
CHAOS NS localhost.

version.bind. CHAOS TXT "BIND 9.1.3+robhacks"
authors.bind. CHAOS TXT "are better coders than I.:)"

Buat sebuah deirktori untuk menyimpan file konfigurasi dari demon program BIND:
# mkdir /usr/local/named/etc

Buat file /usr/local/named/etc/named.conf yang akan dijadikan sebagai file konfigurasi dari program BIND, dibawah ini saya contohkan file named.conf yang saya gunakan. Ini berdasarkan dari beberapa referensi yang saya temukan di internet:
# vi /usr/local/named/etc/named.conf
Isi dari file named.conf:

acl "xfer" {
202.123.234.100/32; // secondary name server
};

acl "trusted" {
// Masukan ip yang diijinkan melakukan recursive query
// tambah sesuai kebutuhan

202.123.234.0/24; //Example
192.168.0.0/24; //LAN
localhost; //Server ini
};

acl "bogon" {
// Hapus atau comment LAN anda dari acl bogon ini

0.0.0.0/8;
1.0.0.0/8;
2.0.0.0/8;
5.0.0.0/8;
7.0.0.0/8;
10.0.0.0/8;
23.0.0.0/8;
27.0.0.0/8;
31.0.0.0/8;
36.0.0.0/8;
37.0.0.0/8;
39.0.0.0/8;
42.0.0.0/8;
49.0.0.0/8;
50.0.0.0/8;
77.0.0.0/8;
78.0.0.0/8;
79.0.0.0/8;
92.0.0.0/8;
93.0.0.0/8;
94.0.0.0/8;
95.0.0.0/8;
96.0.0.0/8;
97.0.0.0/8;
98.0.0.0/8;
99.0.0.0/8;
100.0.0.0/8;
101.0.0.0/8;
102.0.0.0/8;
103.0.0.0/8;
104.0.0.0/8;
105.0.0.0/8;
106.0.0.0/8;
107.0.0.0/8;
108.0.0.0/8;
109.0.0.0/8;
110.0.0.0/8;
111.0.0.0/8;
112.0.0.0/8;
113.0.0.0/8;
114.0.0.0/8;
115.0.0.0/8;
116.0.0.0/8;
117.0.0.0/8;
118.0.0.0/8;
119.0.0.0/8;
120.0.0.0/8;
169.254.0.0/16;
172.16.0.0/12;
173.0.0.0/8;
174.0.0.0/8;
175.0.0.0/8;
176.0.0.0/8;
177.0.0.0/8;
178.0.0.0/8;
179.0.0.0/8;
180.0.0.0/8;
181.0.0.0/8;
182.0.0.0/8;
183.0.0.0/8;
184.0.0.0/8;
185.0.0.0/8;
186.0.0.0/8;
187.0.0.0/8;
192.0.2.0/24;
// LAN saya 192.168.0.0/16;
197.0.0.0/8;
223.0.0.0/8;
224.0.0.0/3;
};

logging {
category lame-servers { null; };
category edns-disabled { null; };
channel default_syslog {
syslog local2;
severity debug;
};

channel audit_log {
file "named_audit.log";
severity debug;
print-time yes;
};
category default { default_syslog; };
category general { default_syslog; };
category security { audit_log; default_syslog; };
category config { default_syslog; };
category resolver { audit_log; };
category xfer-in { audit_log; };
category xfer-out { audit_log; };
category notify { audit_log; };
category client { audit_log; };
category network { audit_log; };
category update { audit_log; };
category queries { audit_log; };
category lame-servers { audit_log; };
};

options {
directory "/var/named";
allow-transfer { "xfer"; };
pid-file "named.pid";
statistics-file "named.stats";
memstatistics-file "named.memstats";
dump-file "named.dump";
zone-statistics yes;
notify no;
transfer-format many-answers;
max-transfer-time-in 60;
interface-interval 0;
allow-query { trusted; };
blackhole { bogon; };
};

view "internal-in" in {
match-clients { trusted; };
recursion yes;
additional-from-auth yes;
additional-from-cache yes;

zone "." in {
type hint;
file "named.root";
};

zone "0.0.127.in-addr.arpa" in {
type master;
file "db.127.0.0";
allow-query { any; };
allow-transfer { none; };
};

//Tambahkan domain lokal diarea ini
};
view "external-in" in {
match-clients { any; };
recursion no;
additional-from-auth no;
additional-from-cache no;

zone "." IN {
type hint;
file "named.root";
};

zone "localhost" IN {
type master;
file "db.localhost";
allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
type master;
file "db.127.0.0";
allow-update { none; };
};

zone "234.123.202.in-addr.arpa" IN {
type master;
file "db.202.123.234";
allow-query { any; };
};
};
view "external-chaos" chaos {
match-clients { any; };
recursion no;

zone "." {
type hint;
file "/dev/null";
};

zone "bind" {
type master;
file "db.bind";
allow-query { trusted; };
allow-transfer { none;};
};
};

key "rndc-key" {
algorithm hmac-md5;
secret "vukamQmCQ9m21eQx/kChqg==";
};

controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
#End of named.conf


Note: Perhatikan tag pembuka { dan penutupnya };

Selanjutnya generate file konfigurasi yang akan digunakan oleh program rndc, yang perlu diingat adalah hasil dari perintah rndc-confgen tidak selalu sama, sebaiknya diperhatikan.
# /usr/local/named/sbin/rndc-confgen
Kemudian copy paste dari asil perintah diatas mulai dari ibaris "Start of rndc.conf" sampai dengan baris "End of rndc.conf" dan simpan pada direktori dan nama file "/usr/local/named/etc/rndc.conf"
Selanjutnya copy paste lagi mulai dari baris "rndc-key" sampai pada baris paling bawah atau "#End named.conf" ke /usr/local/named/etc/named.conf dan jangan lupa menghilangkan tanda # kecuali pada "#End named.conf" karena yang ini bukan termasuk dalam script konfigurasi atau hanya bersifat menerangkan. Ok, dibawah ini adalah contoh dari langkah-langkah diatas:
Isi dari file /usr/local/named/etc/rndc.conf:

# Start of rndc.conf
key "rndc-key" {
algorithm hmac-md5;
secret "vukamQmCQ9m21eQx/kChqg==";
};

options {
default-key "rndc-key";
default-server 127.0.0.1;
default-port 953;
};
# End of rndc.conf
Sedangkan pada file /usr/local/named/etc/named.conf ditambahkan:
# Use with the following in named.conf, adjusting the allow list as needed:
key "rndc-key" {
algorithm hmac-md5;
secret "vukamQmCQ9m21eQx/kChqg==";
};

controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
# End of named.conf

Next....
# /usr/local/named/sbin/rndc-confgen > confgen.tmp
# grep -v "^#" confgen.tmp > /usr/local/named/etc/rndc.conf
#Grep "^#" confgen.tmp | sed 1.3d | sed -e "s/\#//g" | sed -e "s/END onf named.conf//g">> /usr/local/named/etc/named.conf
# rm -rf confgen.tmp

Langkah selanjutnya adalan mengubah kepemilikan home direktori dari user named, kemudian menjalankan daemon dari program BIND:
# chown -R named.named /var/named
Jalankan BIND:
# /usr/local/named/sbin/named -u named -c /usr/local/named/etc/named.conf

Jika sukses anda bisa melihat pada file /var/log/messages kira-kira seperti berikut:

# tail -f /var/log/messages

starting BIND 9.2.2rc1 -u named -c /usr/local/named/etc/named.conf
using 1 CPU
loading configuration from '/usr/local/named/etc/named.conf'
no IPv6 interfaces found
listening on IPv4 interface lo, 127.0.0.1#53
listening on IPv4 interface eth0, 10.126.24.1#53
command channel listening on 127.0.0.1#953
zone 17.195.124.in-addr.arpa/IN: loaded serial 2003021500
zone 0.0.127.in-addr.arpa/IN: loaded serial 2003021500
zone localhost/IN: loaded serial 2003021500
running

Tambahkan perintah "/usr/local/named/sbin/named iu named -c /usr/local/named/etc/named.conf" pada rc.local
root@ns1~]# echo ./usr/local/named/sbin/named -u named -c /usr/local/named/etc/named.conf. >> /etc/rc.local

Kemudian set resolver agar menggunakan name server localhost:
# echo "nameserver 127.0.0.1" > /etc/resolv.conf

Testing query menggunakan name server localhost dengan perintah host :
# host 127.0.0.1
1.0.0.127.in-addr.arpa domain name pointer localhost.
# host localhost
localhost has address 127.0.0.1
Dari semua diatas dns server telah siap untuk digunakan, ingat!! Ini bukan karya pribadi saya melainkan dari beberapa sumber yang telah saya aplikasikan, adapun referensi sebagai berikut:
• Komunitas FreeBSD Indonesia
• Kecoak Elektronik
• Layangan.com



DNS Server Pda Redhat 9

Posted On 22.30 by sayah 0 komentar

DNS Server Pda Redhat 9

Utilitas yang digunakan untuk praktik membangun DNS server adalah Barkelay Internet Name Domain ( BIND ). Bind manyertakan sebuah daemon atau program bernama named, bind merupakan software client server. Software client disebut resolver karena berisikan query-query infomrasi tentang suatu domain dan mengirimkan query tersebut ke server.sedangkan software server bertugas menjawab query dari client.

Fedora telah memecah software Bind menjadi beberapa buat paket aplikasi. Untuk melihat apakah fedora telah terinstall bind gunakan perintah berikut :
Langkah – langkah Konfigurasi DNS Server :
1. Cek apakah Fedora telah terinstall Bind, ketikkan perintah berikut:
[root@bandarlampung ~]# rpm -qa | grep bind
Tahap selanjutnya mengkonfigurasi file-file berikut ini :
• Boot script ( /etc/named.conf)
• Zona file (/var/named)
• Resolver ( /etc/resolv.conf)
2. Konfigurasi named.conf
Jika kita menginstall aplikasi bind-chroot maka named.conf akan disimpan di direktori /var/named/chroot/etc/.sedangkan /etc/named.conf hanyalah sorhtcutnya saja. Biasanya file named.conf sudah ada didalam direktori tersebut, namun apabila belum ada kita buat saja sendiri.
[root@bandarlampung ~]# vi /var/named/chroot/etc/named.conf
lalu tekan huruf a ( untuk insert), select semua srcipt yang telah di siapkan di notepad. Copy lalu paste ke dalam file tersebut.
————————————————————————————————————
Berikut script untuk file named.conf
options {
directory “/var/named”;
};
zone “localhost” IN {
type master;
file “localhost.zone”;
allow-update { none; };
};
zone “0.0.127.in-addr.arpa” IN {
type master;
file “named.local”;
allow-update { none; };
};
zone “go.id” IN {
type master;
file “go.id.db”;
};
zone “0.168.192.in-addr.arpa” IN {
type master;
file “go.id.rev.db”;
};
————————————————————————————————————
Karena kita telah menginstall aplikasi bind-chroot, file named.conf di letakan di direktori /var/named/chroot/etc maka kita harus membuat link / shortcut file ini ke direktori /etc. gunakan perintah berikut ini :
[root@bandarlampung ~]# ln -s /var/named/chroot/etc/named.conf/etc
3. Tahap Selanjutnya Adalah Konfigurasi File Zona.
Kita akan membuat file zona untuk domain dan reverse domain yang sudah di definiskan didalam file named.conf. File zona ibaratnya database bagi server DNS, file zona akan diisi dengan record atau data-data tertentu. Data data atau record yang di gunakan oleh file zone disebut resources record atau RR. Diatas kita sudah menentukan nama untuk file zone go.id dan reverse nya yaitu go.id.db dan go.id.rev.db. Lokasinya telah ditentukan di direktori /var/named. Namun jika telah menginstall bind-chroot maka kedua file ini harus disimpan di /var/named/chroot/var/named. Kita juga harus membuat link nya ke /var/named/ agar sesuai dengan apa yang telah di definisikan pada named.conf.
4. Langkah-Langkah Membuat File zona net.id.db
Buatlah file go.id.db pada direktori /var/named/chroot/var/named seperti berikut :
[root@bandarlampung ~]# touch /var/named/chroot/var/named/go.id.db
Lalu masukan script go.id.db berikut ini ke file tersebut caranya sama seperti saat kita membuat file named.conf.gunakan editor vi untuk mengedit file go.id.db lalu tekan a, dan paste script nya di file tersebut. Lalu tekan esc :wq! Enter.
[root@bandarlampung ~]# vi /var/named/chroot/var/named/go.id.db
Isi file go.id.db
————————————————————————————————————
$TTL 86400
@ IN SOA bandarlampung.go.id. tari.bandarlampung.go.id. (
2008121000 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS bandarlampung.go.id.
bandarlampung.go.id. IN A 192.168.0.2
tari.go.id. IN A 192.168.0.85
penguin.go.id. IN A 192.168.0.86
————————————————————————————————————
Karena kita telah menginstall aplikasi bind-chroot, file go.id.db di letakan di direktori /var/named/chroot/var/named/ maka kita harus membuat link / shortcut file ini ke direktori /var/named gunakan perintah berikut ini :
[root@bandarlampung ~]# ln -s /var/named/chroot/var/named/go.id.db/var/named/
1. Berikutnya buat juga file go.id.rev.db.
Caranya sama seperti diatas, namun yang berbeda isi dari script nya.
Buatlah file go.id.rev.db pada direktori /var/named/chroot/var/named seperti berikut:
[root@bandarlampung ~]# touch var/named/chroot/var/named/go.id.rev.db
[root@bandarlampung ~]# vi /var/named/chroot/var/named/go.id.rev.db
Untuk file go.id.rev.db berikut ini adalah isi script nya, isi file go.id.rev.db
————————————————————————————————————
$TTL 86400
@ IN SOA bandarlampung.go.id. tari.bandarlampung.go.id. (
2008121000 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS bandarlampung.go.id.
2.0.168.192.in-addr.arpa. IN PTR bandarlampung.go.id.
85.0.168.192.in-addr.arpa. IN PTR tari.go.id.
86.0.168.192.in-addr.arpa. IN PTR penguin.go.id.
————————————————————————————————————
6. Selanjutnya kita konfigurasi juga file zone root dan localhost
file zona root dan localhost biasanya sudah disediakan oleh Bind. Namun jika belum ada atau hilang, anda dapat membuatnya sendiri, yang caranya pun sama seperti cara membuat kedua file diatas. Kebetulan di server yang saya buat file tersebut telah disediakan oleh Bind anda bisa melihatnya dengan perintah berikut :
[root@bandarlampung ~]# ls /var/named/chroot/var/named/
Karena sudah ada maka tahap selanjutnya anda hanya tinggal mengedit file tersebut disesuaikan dengan file zona yang telah tadi di buat, adapun caranya hampir sama seperti cara diatas,dan scriptnya adalah sebagai berikut :
[root@bandarlampung ~]# vi /var/named/chroot/var/named/localhost.zone
Amatilah isi file localhost.zone tersebut, lalu samakan dengan script berikut ini. Isi file localhost.zone
————————————————————————————————————
$TTL 86400
@ IN SOA @ root (
2008121000 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS @
IN A 127.0.0.1
IN AAAA ::1
————————————————————————————————————
Edit juga file named.local
[root@bandarlampung ~]# vi /var/named/chroot/var/named/named.local
Amatilah isi file named.local tersebut lalu samakan dengan script berikut ini. Isi file named.local :
————————————————————————————————————
$TTL 86400
@ IN SOA localhost. root.localhost. (
2008121000 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS localhost.
1 IN PTR localhost.
————————————————————————————————————
1. Konfigurasi resolv.conf
Selanjutnya kita harus memberitahu resolver tentang keberadaan Server DNS dengan Ip Address 192.168.0.2. edit file /etc/resolv.conf sehingga tampak seperti berikut ini :
[root@bandarlampung ~]# cat /etc/resolv.conf
file /etc/resolv.conf berisi daftar ip address server DNS. File ini akan dibaca oleh komputer resolver komputer server maupun client.
1. Konfigurasi file hosts.conf
file hosts.conf digunakan untuk menentukan urutan proses resolving. Didalam file hosts.conf terdapat argumen sebagai berikut :
[root@bandarlampung ~]# cat /etc/hosts.conf
{order hosts,bind}
Argumen diatas akan menyebabkan proses resolving akan di mulai dari file hosts barulah kemudian DNS, jadi apapun yang ada di dalam hosts akan di baca lebih dahulu oleh resolver. Ubahlah argumen tersebut sehingga menjadi seperti ini :
[root@bandarlampung ~]# vi /etc/hosts.conf
[root@bandarlampung ~]# cat /etc/hosts.conf
{order bind,hosts}
Argumen di atas merupakan kebalikan sebelumnya, resolver akan mencari informasi dari server DNS terlebih dahulu barulah kemudian file hosts.
1. Uji coba Server
Setelah semua langkah-langkah diatas dilakukan, selanjutnya mengaktifkanserver dengan menjalankan service named, gunakan perintah seperti berikut:
[root@bandarlampung ~]# service named restart
Pastikan tidak ada pesan error, kita dapat mengamati prosesnya dengan perintah berikut :
[root@bandarlampung ~]# netstat -an | grep 53
Lakukan pengecekan server dengan perintah nslookup
[root@bandarlampung ~]# nslookup bandarlampung.go.id
Akan muncul seperti ini:
—————————————————————————————————–
Server : 192.168.0.2
Address : 192.168.0.2#53
Name : bandarlampung.go.id
Address : 192.168.0.2
——————————————————————————————————-
Lakukan juga pengecekan zona go.id
[root@bandarlampung ~]# nslookup 192.168.0.2. Maka akan tampil :
—————————————————————————————————-
Server: 192.168.0.2
Address: 192.168.0.2#53
2.0.168.192.in-addr.arpa name=bandarlampung.go.id
—————————————————————————————————–
Lalukan juga pengecekan dari PC dengan perintah ping
C:\Documents and Settings\tari>ping bandarlampung.go.id
Pinging bandarlampung.go.id [192.168.0.2] with 32 bytes of data:
Reply from 192.168.0.2: bytes=32 time<1ms TTL=64
Reply from 192.168.0.2: bytes=32 time<1ms TTL=64
Reply from 192.168.0.2: bytes=32 time<1ms TTL=64
Reply from 192.168.0.2: bytes=32 time<1ms TTL=64
Ping statistics for 192.168.0.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms


Membuat DNS Pada Linux

Posted On 22.30 by sayah 0 komentar

Membuat DNS Pada Linux
¾ Instalasi DNS Server
Apabila anda melakukan instalasi linux melalui media instalasi CD, maka pada
saat pemilihan paket-paket instalasi anda dapat menginstall sekaligus paket BIND
yang dibutuhkan untuk DNS Server. Yaitu dengan memberi tanda centang pada
Network Server, Simple Web Server, LDAP Server and Tools. Perhatikan kembali
proses instalasi pada Section Software. Jadi pada bagian ini tidak dijelaskan
bagaimana cara menginstall BIND. Dikarenakan linux yang dinstall telah menginstall
paket-paket BIND.


¾ Instalasi DNS Server
Secara Default setelah linux anda terinstall maka direktori yang perlu anda edit
adalah /etc/named.conf , /etc/resolv.conf , /var/lib/named . contoh kali ini kita akan
membuat server dengan nama domain linux.net dan nama host adalah server.
Domain dan host berkaitan erat pada pembuatan DNS Server. Sekarang kita akan
memulai pembuatan DNS Server.
Masuklah kedalam direktori /var/lib/named dan lihat isi direktori tersebut.
Setelah anda menjalankan perintah ls maka linux akan menampilkan isi default
direktori /var/lib/named yaitu :
Salinlah file 127.0.0.zone didalam direktori /var/lib/named/ dengan nama file
192.168.0.zone . file ini sesuai dengan segmen IP yang disetting pada Ethernet card
yaitu 192.168.0.1
Setelah anda menyalin file 127.0.0.zone maka editlah 192.168.0.zone dengan
menggunakan perintah vi atau pico
Isi fle tersebut masih sama dengan 127.0.0.zone karena file 192.168.0.zone disalin
dari file 127.0.0.zone. maka anda harus mengedit file 192.168.0.zone dengan isi
seperti berikut.
root:~# cd /var/lib/named
root:/var/lib/named# ls
root:/var/lib/named# ls
. .. slave 127.0.0.zone localhost.zone root.hint
root:/var/lib/named# cp 127.0.0.zone 192.168.0.zone /var/lib/named
root:/var/lib/named# pico 192.168.0.zone
Panduan Lengkap Membangun Server Menggunakan Linux SuSE 9.1
Lalu save file tersebut dan keluarlah dari text editor pico. Salinlah file
192.168.0.zone didalam direktori /var/lib/named/ dengan nama file db/linux.net. file
Setelah anda menyalin file 192.168.0.zone maka editlah db.linux.net dengan
menggunakan perintah vi atau pico
Isi file dari db.linux.net adalah :
Isi fle tersebut masih sama dengan 127.0.0.zone karena file 192.168.0.zone disalin
dari file 127.0.0.zone. maka anda harus mengedit file 192.168.0.zone dengan isi
seperti berikut.
Simpan file diatas lalu keluar dari text editor pico. Pada file diatas terdapat resources
record yaitu IN NS, IN PTR, IN MX, IN A, IN CNAME. Maksud record db file tersebut
adalah :
SOA record
Mengindikasikan otoritas dari sebuah zone file
NS record
Mengindikasikan daftar nama server
$TTL 86400
@ IN SOA server.linux.net. root.linux.net. (
11 ; serial
28800 ; refresh
14400 ; retry
3600000 ; expiry
86400 ) ; minimum
IN NS linux.net.
IN NS server.linux.net.
1 IN PTR server.linux.net.
root:/var/lib/named# cp 192.168.0.zone db.linux.net /var/lib/named
root:/var/lib/named# pico db.linux.net
$TTL 86400
@ IN SOA server.linux.net. root.linux.net. (
12 ; serial
28800 ; refresh
14400 ; retry
3600000 ; expiry
86400 ) ; minimum
IN NS linux.net.
IN NS server.linux.net.
1 IN PTR server.linux.net.
IN MX 10 server.linux.net.
localhost IN A 127.0.0.1
server IN A 192.168.0.1
www IN CNAME server.linux.net.
mail IN CNAME server.linux.net.
smtp IN CNAME server.linux.net.
pop3 IN CNAME server.linux.net.
ftp IN CNAME server.linux.net.
Panduan Lengkap Membangun Server Menggunakan Linux SuSE 9.1
Other records
Menjelaskan mengenai data dari zone file tersebut, Record ini berupa :
A
Mengubah Nama menjadi Alamat IP
PTR
Mengubah Nama IP menjadi Nama
CNAME
Menjelaskan nama Alias
Setelah itu editlah file /etc/named.conf
Default dari isi file named.conf sebelum diedit adalah :
root:/var/lib/named# cd /etc/
root:/var/lib/named# pico named.conf
# Copyright (c) 2001 SuSE GmbH Nuernberg, Germany
#
# Author: Frank Bodammer
#
# /etc/named.conf
#
# This is a sample configuration file for the name server
# BIND9.
# It works as a caching only name server without
# modification.
#
# A sample configuration for setting up your own domain can
# be found in /usr/share/doc/packages/bind8/sample-config.
#
# A description of all available options can be found in
# /usr/share/doc/packages/bind8/html/options.html
options {
# The directory statement defines the name server’s
# working directory
directory “/var/lib/named”;
# The forwarders record contains a list of servers to
# which queries should be forwarded. Enable this line
# and
# modify the IP-address to your provider’s name server.
# Up to three servers may be listed.
#forwarders { 10.11.12.13; 10.11.12.14; };
# Enable the next entry to prefer usage of the name
Panduan Lengkap Membangun Server Menggunakan Linux SuSE 9.1
# server declared in the forwarders section.
#forward first;
# The listen-on record contains a list of local network
# interfaces to listen on. Optionally the port can be
# specified. Default is to listen on all interfaces
# found
# on your system. The default port is 53.
#listen-on port 53 { 127.0.0.1; };
# The next statement may be needed if a firewall stands
# between the local server and the internet.
#query-source address * port 53;
# The allow-query record contains a list of networks or
# IP-addresses to accept and deny queries from. The
# default is to allow queries from all hosts.
#allow-query { 127.0.0.1; };
# The cleaning-interval statement defines the time
# interval
# in minutes for periodic cleaning. Default is 60
# minutes.
# By default, all actions are logged to
# /var/log/messages.
cleaning-interval 120;
# Name server statistics will be logged to
# /var/log/messages
# every minutes. Default is 60
# minutes.
# A value of 0 disables this feature.
statistics-interval 0;
# If notify is set to yes (default), notify messages
# are
# sent to other name servers when the the zone data is
# changed. Instead of setting a global ‘notify’
# statement
# in the ‘options’ section, a separate ‘notify’ can be
# added to each zone definition.
Panduan Lengkap Membangun Server Menggunakan Linux SuSE 9.1
Edit file named.conf dan tambahkan baris berikut pada bagian akhir file named.conf
Bagian yang ditambahkan adalah :
Simpan file tersebut, lalu keluar dari editor pico. Sekarang kita edit file resolv.conf
pada direktori /etc/resolv.conf
root:/etc# pico named.conf
notify no;
};
# The following three zone definitions don’t need any
# modification.
# The first one defines localhost while the second defines
# the
# reverse lookup for localhost. The last zone “.” is the
# definition of the root name servers.
zone “localhost” in {
type master;
file “localhost.zone”;
};
zone “0.0.127.in-addr.arpa” in {
type master;
file “127.0.0.zone”;
};
zone “.” in {
type hint;
file “root.hint”;
};
# You can insert further zone records for your own domains
below.
zone “0.168.192.in-addr.arpa” in {
type master;
file “192.168.0.zone”;
};
zone “linux.net” in {
type master;
file “db.linux.net”;
};
root:/etc# pico resolv.conf
Panduan Lengkap Membangun Server Menggunakan Linux SuSE 9.1
Sedangkan isi dari file resolv.conf adalah :
domain linux.net
nameserver 192.168.0.1
nameserver 127.0.0.1
search linux.net
Setelah semuanya telah selesai maka jalankan service named
Atau anda bias menggunakan perintah.
Lalu anda bisa melihat apakah hasil konfigurasi DNS server anda telah berjalan apa
tidak jalankan perintah dibawah ini untuk melihat zone file yang error.
Jalankan perintah dig untuk mengecek apa server DNS yang anda buat sudah
berjalan dengan baik apa tidak.
root:/etc# /etc/init.d/named start
root:/etc# rcnamed start
root:/etc# less /var/log/messages
Feb 15 12:54:18 named[25139]: starting BIND 9.2.2rc1 -u named -c
/usr/local/named/etc/named.conf
Feb 15 12:54:18 named[25139]: using 1 CPU
Feb 15 12:54:18 named[25139]: loading configuration from
’/usr/local/named/etc/named.conf’
Feb 15 12:54:18 named[25139]: no IPv6 interfaces found
Feb 15 12:54:18 named[25139]: listening on IPv4 interface lo, 127.0.0.1#53
Feb 15 12:54:18 named[25139]: listening on IPv4 interface eth0, 192.168.0.1#53
Feb 15 12:54:18 named[25139]: command channel listening on 127.0.0.1#53
Feb 15 12:54:18 named[25139]: zone 0.168.192.in-addr.arpa/IN: loaded serial 9
Feb 15 12:54:18 named[25139]: zone 0.0.127.in-addr.arpa/IN: loaded serial 10
Feb 15 12:54:18 named[25139]: zone localhost/IN: loaded serial 11
Feb 15 12:54:18 named[25139]: zone db.linux.net/IN: loaded serial 12
Feb 15 12:54:18 named[25139]: running
root:/etc# dig –x 192.168.0.1
; <<>> DiG 9.2.2rc1 <<>> -x 192.168.0.1
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30843
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;0.168.192.in-addr.arpa. IN PTR
;; ANSWER SECTION:
0.168.192.in-addr.arpa. 86400 IN PTR server.linux.net.
;; AUTHORITY SECTION:
0.168.192.in-addr.arpa. 86400 IN NS server.linux.net.
;; ADDITIONAL SECTION:
server.linux.net. 86400 IN A 192.168.0.1
;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)


Konfigurasi DNS pada Ubuntu Server 7.10 Gutsy Gibbon

Posted On 22.29 by sayah 0 komentar

Konfigurasi DNS pada Ubuntu Server 7.10 Gutsy Gibbon
Pendahuluan
DNS merupakan singkatan dari Domain Name Server, dengan fungsi utamanya adalah pemetaan alamat domain (url) menjadi IP adrress, dalam dunia ponsel DNS Server bisa disamakan dengan phonebook. Manusia tentunya mempunyai keterbatasan dalam hal mengingat rangkaian/sekumpulan angka yang unik, url http://blogs.karai-aceh.web.id akan lebih mudah di hafal dalam waktu kurang dari 1 menit jika dibandingkan dengan url http://202.133.88.83, hal inilah yang menjadi dasar terciptanya DNS Server
Langkah Pembuatannya adalah sebagai berikut :
Installasi Progran bind9 :
$ sudo apt-get install bind9
Edit file konfigurasi bind9, sesuaikan tulisan berwarna biru dengan domain dan ip yang anda miliki.


$ sudo vim /etc/bind/named.conf.options
query-source address * port 53;
forwarders {
192.168.100.158;
};
$ sudo vim /etc/bind/named.conf.local
zone “karai-aceh.web.id” {
type master;
file “/etc/bind/ns.karai-aceh.web.id“;
};
zone “100.168.192.in-addr.arpa” {
type master;
file “/etc/bind/rev.100.168.192“;
};
Tambahkan file untuk konfigurasi domain karai-aceh.web.id
$ sudo vim /etc/bind/ns.karai-aceh.web.id
$TTL 86400 @ IN SOA karai-aceh.web.id. blogger.karai-aceh.web.id. (
2001061401 ; Serial
21600 ; Refresh
1800 ; Retry
604800 ; Expire
900 ) ; Negative cache TTL
@ IN NS ns.karai-aceh.web.id.
@ IN MX 10 karai-aceh.web.id.
localhost IN A 127.0.0.1
www IN A 192.168.100.158
ns IN A 192.168.100.158
$ sudo /etc/bind/rev.100.168.192
$TTL 86400
;
; Address to hostname mapping
;
@ IN SOA karai-aceh.web.id. blogger.karai-aceh.web.id. (
2001061401 ; Serial
21600 ; Refresh
1800 ; Retry
604800 ; Expire
900 ) ; Negative cache TTL
@ IN NS ns.karai-aceh.web.id.
158 IN PTR www.karai-aceh.web.id.
Konfigurasi resolv agar pencarian domain pada server 192.168.100.158
$ sudo vim /etc/resolv.conf
search karai-aceh.web.id
nameserver 192.168.100.158
Restart program bind9 agar konfigurasi terbaca.
$ sudo /etc/init.d/bind9 restart