ISOC Chapter Costa Rica

Tamaño: px
Comenzar la demostración a partir de la página:

Download "ISOC Chapter Costa Rica"

Transcripción

1 ISOC Chapter Costa Rica Carlos Watson Set 09, <-01.txt>

2 Agenda 1. Tipos de Servidores de DNS 2. DNSsec 3. Validación 2

3 DNS ;; ANSWER SECTION: IN NS c.root-servers.net IN NS b.root-servers.net IN NS g.root-servers.net IN NS f.root-servers.net IN NS l.root-servers.net IN NS a.root-servers.net IN NS j.root-servers.net IN NS h.root-servers.net IN NS e.root-servers.net IN NS k.root-servers.net IN NS m.root-servers.net IN NS d.root-servers.net IN NS i.root-servers.net. 3

4 DNS ROOT MAP 4

5 Tipos de DNS server dig isoc.org isoc.org IN NS ns1.hkg1.afilias-nst.info. isoc.org IN NS ns1.yyz1.afilias-nst.info. isoc.org IN NS ns1.ams1.afilias-nst.info. isoc.org IN NS ns-ext.nlnetlabs.nl. isoc.org IN NS ns1.mia1.afilias-nst.info. isoc.org IN NS ns1.sea1.afilias-nst.info. dig portal.isoc.org isoc.org IN NS ns1.yyz1.afilias-nst.info. isoc.org IN NS ns-ext.nlnetlabs.nl. isoc.org IN NS ns1.sea1.afilias-nst.info. isoc.org IN NS ns1.mia1.afilias-nst.info. isoc.org IN NS ns1.ams1.afilias-nst.info. isoc.org IN NS ns1.hkg1.afilias-nst.info. 5

6 Tipos de DNS server 06:20: client #59917: query: in-addr.arpa IN PTR + ( ) 06:20: client #51123: query: port static.qsc.de IN A + ( ) 06:20: client #29742: query: in-addr.arpa IN PTR + ( ) 06:20: client #25977: query: port static.qsc.de IN A + ( ) 06:25: client #65051: query: miscomprascr.com IN MX + ( ) 06:25: client #56588: query: miscomprascr.com IN MX + ( ) 06:30: client #53316: query: oirsa.or.cr IN MX + ( ) 06:30: client #65498: query: puntosoluciones.com IN MX + ( ) 06:30: client #59201: query: puntosoluciones.com IN MX + ( ) 06:30: client #53344: query: alarmas.co.cr IN MX + ( ) 06:30: client #52786: query: oirsa.or.cr IN MX + ( ) 06:31: client #65498: query: puntosoluciones.com IN MX + ( ) 06:31: client #59201: query: puntosoluciones.com IN MX + ( ) 06:31: client #53344: query: alarmas.co.cr IN MX + ( ) 06:31: client #29465: query: in-addr.arpa IN PTR -EDC ( ) 06:32: client #35669: query: in-addr.arpa IN PTR -EDC ( ) 06:34: client #47635: query: in-addr.arpa IN PTR + ( ) 06:34: client #38411: query: in-addr.arpa IN PTR + ( ) 6

7 Cache Poisoning:The Attack 7 RFC 3833, Threat Analysis of the Domain Name System (DNS)

8 Cache Poisoning:The Attack 8 RFC 3833, Threat Analysis of the Domain Name System (DNS)

9 Introducción a DNSSEC Operacionalmente existe dos tipos de llaves: KSK y ZSK. El KSK es una llave generalmente de una mayor cantidad de bits. El KSK solo es utilizada para firmar a la ZSK. El nodo padre valida la autenticidad de la llave KSK del hijo. Realizar un cambio de KSK es problemático porque tiene que cambiar el padre. Los SEP (Secure Entry Point) generalmente son KSK. El ZSK es la llave que se utiliza para firmar los registros de la zona. Realizar un cambio de ZSK es mas sencillo porque la actualización es local a la zona. 9

10 Introducción a DNSSEC KSK raíz firma ZSK de la zona.. ZSK firma el registro DS que valida el KSK de org..org KSK de org. firma ZSK de la zona org. ZSK firma el registro DS que valida el KSK de sec.org..sec.org KSK de sec.org. firma ZSK de la zona sec.org. ZSK firma el registro DS que valida el KSK de?.sec.org. 10

11 Introducción a DNSSEC Un resolver que soporta DNSSECbis debería construir la cadena de autenticación desde la raíz de la jerarquía del DNS hasta las zonas hija. El estado final que se espera lograr con DNSSECbis es una cadena de confianza que inicie en los root servers hasta las zonas hija. Es posible especificar en el resolver las llaves válidas para una zona en particular. 11

12 authoritative servers options { dnssec enable yes; }; 12

13 recursive servers options { dnssec enable yes; dnssec validation yes; }; Validation is done on the recursive, not authoritative servers. 13

14 Recursive servers Creating the ZSK dnsseckeygen -a RSASHA1 -b n ZONE zonename Uses the RSASHA1 algorithm 1024 bits in length This is a DNSSEC ZONE key 14

15 Update named.conf Update named.conf Replace zone zone name { file dir/zonefile ; }; With zone zone name { file dir/zonefile.signed ; }; 15

16 DNSsec 16

DNS: Consultas iterativas

DNS: Consultas iterativas DNS: Consultas iterativas Índice 0 Averiguar servidores raíz...2 1 Consultar a un servidor raíz...3 2 Consultar a un servidor para la zona...4 3 Consultar a un servidor para la zona etitudela...5 4 Resumen...5

Más detalles

BIND 9.2.2. Introducción a BIND 9.2.2. Instalación de BIND. Configuración de BIND. Ficheros de configuración. Localización de descarga (FTP):

BIND 9.2.2. Introducción a BIND 9.2.2. Instalación de BIND. Configuración de BIND. Ficheros de configuración. Localización de descarga (FTP): Introducción a BIND 9.2.2 Localización de descarga (HTTP): Localización de descarga (FTP): BIND 9.2.2 Versión usada: 9.2.2 Tamaño del paquete: Estimación del espacio necesario en disco: ftp://ftp.isc.org/isc/bind9/9.2.2/bind-9.2.2.tar.gz

Más detalles

DNS - COMO Instal ación de BIND... 3 archivo de arranque... 3 Con

DNS - COMO Instal ación de BIND... 3 archivo de arranque... 3 Con Curso de DNS DNS - COMO Instalación de BIND...3 Ejecución... 3 El archivo de arranque...3 Servidor de solo caché... 4 El registro SOA... 6 El registro A... 7 El registro NS... 7 El registro PTR... 7 El

Más detalles

DNS. Internet y el DNS. Servicio de resolución de nombres para Internet. Redes de Datos Ing. Marcelo Utard / Ing. Pablo Ronco

DNS. Internet y el DNS. Servicio de resolución de nombres para Internet. Redes de Datos Ing. Marcelo Utard / Ing. Pablo Ronco DNS Servicio de resolución de nombres para Internet Internet y el DNS Total Argentina Hosts: 109574429 270275 Level 2 domains: 2745168 32 Level 3 domains: 29099975 8426 Nota: (2^32)~ 4000 millones Motivación

Más detalles

Sistema de Nombres de Dominio (DNS)

Sistema de Nombres de Dominio (DNS) ADMINISTRACIÓN DE REDES Y SERVIDORES Sistema de Nombres de Dominio ESCUELA DE INGENIERÍA DE SISTEMAS Y COMPUTACION JOHN GÓMEZ CARVAJAL johncar@univalle.edu.co http://eisc.univalle.edu.co/~johncar/ars/

Más detalles

Servidores de Nombre - DNS

Servidores de Nombre - DNS Servidores de Nombre - DNS En las redes TCP/IP cada interfaz de red es identificada a través de una dirección IP única de 32 bits. A cada interfaz de red se le puede asociar un nombre ó hostname. Los nombres

Más detalles

2 Servidores de Nombre - DNS

2 Servidores de Nombre - DNS 2 Servidores de Nombre - DNS En las redes TCP/IP cada interfaz de red es identificada a través de una dirección IP única de 32 bits. A cada interfaz de red se le puede asociar un nombre ó hostname. Los

Más detalles

Cómo instalar un sencillo servidor DNS

Cómo instalar un sencillo servidor DNS Cómo instalar un sencillo servidor DNS (c) Guillermo Ballester Valor gbv@oxixares.com Ogijares, Granada, España Version 0.1.1 (01-Sep-2003) Este documento tiene licencia GPL. Sumario: 1.- Introducción

Más detalles

Seminario de Redes TRABAJO PRACTICO Nº 2. DIG y NSLOOKUP. E-mail: deimos_azul@yahoo.com Padrón: 77902. E-mail: gonzalojosa@hotmail.

Seminario de Redes TRABAJO PRACTICO Nº 2. DIG y NSLOOKUP. E-mail: deimos_azul@yahoo.com Padrón: 77902. E-mail: gonzalojosa@hotmail. Departamento de Electrónica Facultad de Ingeniería Seminario de Redes TRABAJO PRACTICO Nº 2 DIG y NSLOOKUP Grupo: NMNK Responsable a cargo: Integrantes: Guzmán Pegazzano, Ma. Azul E-mail: deimos_azul@yahoo.com

Más detalles

Panorámica. Servicios de directorio: DNS. Mario Muñoz Organero Departamento de Ingeniería Telemática http://www.it.uc3m.es/mario

Panorámica. Servicios de directorio: DNS. Mario Muñoz Organero Departamento de Ingeniería Telemática http://www.it.uc3m.es/mario Servicios de directorio: DNS Mario Muñoz Organero Departamento de Ingeniería Telemática http://www.it.uc3m.es/mario Panorámica Administrador: Configurando DNS Servidor DNS Cliente DNS RED Comunicaciones

Más detalles

DNS Introducción. DNS - Domain Name System. Gestiona información asociada a los nombres de dominios.

DNS Introducción. DNS - Domain Name System. Gestiona información asociada a los nombres de dominios. Breve reseña de.uy 1990 Se delega el dominio de internet de primer nivel correspondiente a Uruguay al SeCIU-Udelar. Comienzos de la operación de la Red Académica Uruguaya (RAU). Se define usar dominios

Más detalles

Conceptos generales de DNSSEC. 4 de agosto de 2011 Carlos Martínez-Cagnazzo carlos @ lacnic.net

Conceptos generales de DNSSEC. 4 de agosto de 2011 Carlos Martínez-Cagnazzo carlos @ lacnic.net Conceptos generales de DNSSEC 4 de agosto de 2011 Carlos Martínez-Cagnazzo carlos @ lacnic.net 1 DNSSEC Conceptos de Criptografía DNSSEC Donde DNSSEC Como DNSSEC Nuevos registros Cadena de confianza 2

Más detalles

Sesión 8: Internet y nombres de dominio

Sesión 8: Internet y nombres de dominio Sesión 8: Internet y nombres de dominio Dr. Hipólito Rodríguez Docente especialista Sistema de Nombres de Dominios (DNS) Introducción Estructura de un Nombre Jerarquía del DNS Operación del DNS Tipos de

Más detalles

DNS BIND9. Configuración de un servidor de nombres

DNS BIND9. Configuración de un servidor de nombres DNS BIND9 Configuración de un servidor de nombres Componentes DNS DNS se compone de un espacio de nombres, que puede definirse como el conjunto de hosts conocidos por DNS (podríamos decir que son todos

Más detalles

Clase 14: 04 de Abril de Extensiones de Seguridad para DNS. Marco Díaz mdiaz [at] nic. cl. Copyright 2011 Creative Commons 3.

Clase 14: 04 de Abril de Extensiones de Seguridad para DNS. Marco Díaz mdiaz [at] nic. cl. Copyright 2011 Creative Commons 3. Taller de Administración de Servidores Linux CC5308 Clase 14: 04 de Abril de 2011 Extensiones de Seguridad para DNS Marco Díaz mdiaz [at] nic. cl Copyright 2011 Creative Commons 3.0-cl by-nc-sa Qué es

Más detalles

Sistema de Nombres de Dominio (DNS/BIND) Curso de Configuración De DNS. Octubre, 2014 ADSIB

Sistema de Nombres de Dominio (DNS/BIND) Curso de Configuración De DNS. Octubre, 2014 ADSIB Sistema de Nombres de Dominio (DNS/BIND) Curso de Configuración De DNS Sistema de Nombres de Dominio (DNS/BIND) Introducción Historia de DNS Red ARPANET en los 70 Nombre amaru 21 platon 23 evo 24 lapaz

Más detalles

Servicios avanzados I: Servidor de nombres (DNS) Introducción

Servicios avanzados I: Servidor de nombres (DNS) Introducción Administración y Gestión de Redes 1 Introducción En Internet todos los paquetes viajan en función de su dirección IP en la red. Nosotros usamos nombres para identificar los ordenadores: Necesitamos traducir

Más detalles

Servicio de Nombre DNS. Sistema de Nombres. Contenido Arquitectura Configuración Seguridad Conclusiones DNS

Servicio de Nombre DNS. Sistema de Nombres. Contenido Arquitectura Configuración Seguridad Conclusiones DNS Servicio de Nombre DNS DNS Por qué es necesario? /etc/hosts vs DNS Cliente (resolver) Servidor (named/bind) Estructura jerárquica en árbol basado en dominios y con delegación de autoridad Espacio de nombre

Más detalles

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service (DNS) Problema En la red todo equipo esta identificado por numero especifico llamado Numero IP. El numero IP es un conjunto de 4 numero binarios (ej: 200.124.31.10). Cada persona desea

Más detalles

Domain Name System. Ing. Carlos A. Barcenilla <c.a.barcenilla@ieee.org> Ing. Agustín Eijo <agu@frlp.utn.edu.ar>

Domain Name System. Ing. Carlos A. Barcenilla <c.a.barcenilla@ieee.org> Ing. Agustín Eijo <agu@frlp.utn.edu.ar> Domain Name System Ing. Carlos A. Barcenilla Ing. Agustín Eijo Qué es DNS? DNS es una base de datos distribuida, jerárquica y redundante. La información

Más detalles

Servicios de directorio de Internet

Servicios de directorio de Internet Servicios de directorio de Internet Fernando Gont UTN/FRH, Argentina Congreso Internacional de Ingeniería en Computación 23 al 26 de septiembre de 2008, Ixtlahuaca, Mexico Breve presentación Realizo trabajos

Más detalles

Un caso de estudio en Extensiones de Seguridad para el Sistema de Nombres de Dominio (DNSSEC). Resultados parciales

Un caso de estudio en Extensiones de Seguridad para el Sistema de Nombres de Dominio (DNSSEC). Resultados parciales Un caso de estudio en Extensiones de Seguridad para el Sistema de Nombres de Dominio (DNSSEC). Resultados parciales Ernesto Sánchez 1, Javier Díaz 2, Daniel Arias Figueroa 1, Sergio Rocabado 1, 1 Centro

Más detalles

Universidad Simón Bolívar Trimestre Septiembre - Diciembre 2010

Universidad Simón Bolívar Trimestre Septiembre - Diciembre 2010 Universidad Simón Bolívar Trimestre Septiembre - Diciembre 2010 Coloquio DNS Lo Huang, José Luis 0741108 Contents 1 Introduccion 3 2 Historia de DNS 4 3 Tipos de DNS 5 4 Quién Necesita DNS 6 5 Espacio

Más detalles

DNS. Arquitectura Cliente Servidor. Pacheco Martínez Fernando Tovar Balderas Sergio A.

DNS. Arquitectura Cliente Servidor. Pacheco Martínez Fernando Tovar Balderas Sergio A. DNS Arquitectura Cliente Servidor Pacheco Martínez Fernando Tovar Balderas Sergio A. Nombres de dominio DNS El Sistema de nombres de dominio (DNS) se definió originalmente en los RFC 1034 y 1035. Estos

Más detalles

Guia sobre como instalar un servidor DNS en ubuntu

Guia sobre como instalar un servidor DNS en ubuntu Guia sobre como instalar un servidor DNS en ubuntu DNS proviene de Domain Name Service. En internet, el Domain Name Service (DNS) almacena y asocia diversos tipos de información con nombres de dominio;

Más detalles

Sistemas de Transportes de Datos (STD) Tema II: IP (Entrega 6) Grupo de Aplicaciones Telemáticas. Grupo de Aplicaciones Telemáticas

Sistemas de Transportes de Datos (STD) Tema II: IP (Entrega 6) Grupo de Aplicaciones Telemáticas. Grupo de Aplicaciones Telemáticas DNS: Domain Name System El Domain Name System (DNS) es una base de datos distribuida que las aplicaciones de Internet utilizan para mapear nombres de máquinas y las direcciones IP correspondientes. Los

Más detalles

DOMAIN NAME SYSTEM DNS

DOMAIN NAME SYSTEM DNS DOMAIN NAME SYSTEM DNS Contenido Introducción DNS Definiciones Resolución de Nombres Referencias INTRODUCCIÓN En los 70, ARPANET era una comunidad de unos cientos de máquinas Un solo archivo HOST.TXT contenía

Más detalles

DNS: Domain Name System

DNS: Domain Name System 1 DNS: Domain Name System Sistemas Telemáticos I Por qué es necesario el DNS? 2 Por qué es necesario el DNS? Los humanos preferimos nombres a direcciones IP (ej: cacharro.cct.urjc.es frente a 212.128.1.44)

Más detalles

Temario. Introducción: Qué es DNS? Nociones básicas sobre redes Estructura y conceptos del DNS Resolución de nombres: consultas DNS Servidores DNS

Temario. Introducción: Qué es DNS? Nociones básicas sobre redes Estructura y conceptos del DNS Resolución de nombres: consultas DNS Servidores DNS DNS Temario Introducción: Qué es DNS? Nociones básicas sobre redes Estructura y conceptos del DNS Resolución de nombres: consultas DNS Servidores DNS DNS Base de datos distribuida Redundante Sin administración

Más detalles

DNS (Domain Name System, Sistema de nombres de dominio). RFC 1034 y RFC 1035. - Resolver envía paquete UDP a un servidor DNS.

DNS (Domain Name System, Sistema de nombres de dominio). RFC 1034 y RFC 1035. - Resolver envía paquete UDP a un servidor DNS. DNS (Domain Name System, Sistema de nombres de dominio). RFC 1034 y RFC 1035 - Realmente no es una aplicación, sino un servicio. Es mas facil recordar nombres que números. - Inicialmente (ARPANET) solo

Más detalles

Cuestiones de seguridad en el DNS. João Damas Internet Systems Consortium

Cuestiones de seguridad en el DNS. João Damas Internet Systems Consortium Cuestiones de seguridad en el DNS João Damas Internet Systems Consortium 1 Agenda Protocolo TSIG/GSS-TSIG DNSSEC Operación Ataques al DNS Ataques usando el DNS 2 Seguridad en el protocolo Antes todo el

Más detalles

Estudiemos la secuencia: nombre de dominio dirección IP localizar host (encaminamiento).

Estudiemos la secuencia: nombre de dominio dirección IP localizar host (encaminamiento). Universidad Carlos III de Madrid Internet Avanzado Saulo Barajas 12feb03 DNSSEC 1 Este trabajo revisa las principales vulnerabilidades del sistema de nombres de dominio DNS y propone las extensiones de

Más detalles

Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html

Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html Instalación del servidor DNS bind http://www.ite.educacion.es/formacion/materiales/85/cd/linux/ m2/servidor_dns_bind9.html Si con las posibilidades que nos ofrece dnsmasq no son suficientes para nuestra

Más detalles

Despliegues DNSSEC. Joao Damas, José. M Femenia, Antoni Santos Cutando, Silvia Onsurbe Martínez

Despliegues DNSSEC. Joao Damas, José. M Femenia, Antoni Santos Cutando, Silvia Onsurbe Martínez Despliegues DNSSEC DNSSEC Implentations Joao Damas, José. M Femenia, Antoni Santos Cutando, Silvia Onsurbe Martínez Resumen El DNS es una de las piezas fundamentales que permite el funcionamiento de Internet.

Más detalles

100% Libre de M$ Historia TuxTips Artículos Eventos Screenshots Info Links Contacto Principal > Artículos > Redes

100% Libre de M$ Historia TuxTips Artículos Eventos Screenshots Info Links Contacto Principal > Artículos > Redes 100% Libre de M$ Historia TuxTips Artículos Eventos Screenshots Info Links Contacto Principal > Artículos > Redes Configuración de Multiple Views en BIND 9.x Juan Pablo Tamayo L. jtamayo@tux.cl Viernes,

Más detalles

ESCUELA DE INGENIERIA EN COMPUTACION REDES INFORMATICAS SISTEMAS OPERATIVOS DE RED II

ESCUELA DE INGENIERIA EN COMPUTACION REDES INFORMATICAS SISTEMAS OPERATIVOS DE RED II ESCUELA DE INGENIERIA EN COMPUTACION REDES INFORMATICAS SISTEMAS OPERATIVOS DE RED II PRACTICA 2: CONFIGURACION DE SERVICIO DNS. INTRODUCCION. En las redes TCP/IP v4 cada interfaz de red es identificada

Más detalles

DNS: Domain Name System

DNS: Domain Name System DNS: Domain Name System Bibliografía: Redes de Computadores: un enfoque descendente basado en Internet : J.F Kurose y K.W. Ross. Por qué es necesario el DNS? Los humanos preferimos nombres a direcciones

Más detalles

DNS y Microsoft Windows NT 4.0. Una hoja técnica de la Business Systems Division y Microsoft Consulting Services

DNS y Microsoft Windows NT 4.0. Una hoja técnica de la Business Systems Division y Microsoft Consulting Services DNS y Microsoft Windows NT 4.0 Una hoja técnica de la Business Systems Division y Microsoft Consulting Services Resumen Este informe ofrece una introducción al sistema de nombres de dominio (DNS) y a cómo

Más detalles

Redes de ordenadores DNS

Redes de ordenadores DNS Redes de ordenadores DNS Grupo de sistemas y comunicaciones jjmunoz@gsyc.inf.ucm.es Redes de ordenadores, 1998-1999 Página 1 4.DNS El servicio de nombres permite que los humanos usemos nombres de máquina

Más detalles

Nombramiento. M. en C. José Alfredo Estrada Soto. Servicio de nombres

Nombramiento. M. en C. José Alfredo Estrada Soto. Servicio de nombres Nombramiento Servicio de nombres Es un servicio independiente utilizado por los procesos cliente para obtener atributos tales como direcciones de los recursos u objetos, dados los nombres de éstos. 1 Nombres

Más detalles

Metas de esta sesión

Metas de esta sesión Repaso de DNS Vista General Metas de esta sesión Qué es DNS? Cómo se construye el DNS y cómo funciona? Cómo funcionan las peticiones? Tipos de Récords Cachés y autorizados Delegación: dominios vs zonas

Más detalles

Servicio de resolución de nombres (DNS)

Servicio de resolución de nombres (DNS) Servicio de resolución de nombres (DNS) La funcionalidad de DNS (Domain Name System) es convertir nombres de máquinas, legibles y fáciles de recordar por los usuarios, en direcciones IP y viceversa. El

Más detalles

IPv6 Servicios DNS. Objetivo. Introducción Teórica

IPv6 Servicios DNS. Objetivo. Introducción Teórica IPv6 Servicios DNS Objetivo El objetivo principal de este laboratorio es presentar el funcionamiento del servicio DNS (Domain Name System) en una red IPv6 utilizando el software BIND. Para esto, el laboratorio

Más detalles

Componentes del servicio de nombres de dominio. Javier Rodríguez Granados

Componentes del servicio de nombres de dominio. Javier Rodríguez Granados Componentes del servicio de nombres de dominio. Javier Rodríguez Granados Complementos principales Los Clientes DNS: Un programa cliente DNS que se ejecuta en el ordenador del usuario y que genera peticiones

Más detalles

DNS: Domain Name System

DNS: Domain Name System DNS: Domain Name System Introducción DNS: Domain Name System Propósito básico: Traducir números IP en nombres textuales más amigables para los usuarios humanos de la red. Propósitos adicionales: Soporte

Más detalles

Lección 13: Seguridad en DNS

Lección 13: Seguridad en DNS Lección 13: Seguridad en DNS Javier Osuna josuna@gmv.com GMV Jefe de División de Consultoría de Seguridad Introducción a los DNSs Los DNSs facilitan a las personas utilizar y navegar a través de Internet,

Más detalles

Practica de DNS. Primera Parte - Configuración del servidor Primario

Practica de DNS. Primera Parte - Configuración del servidor Primario Practica de DNS Primera Parte - Configuración del servidor Primario Para configurar un servidor primario son necesarios los archivos siguientes: named.conf: Generalmente se encuentra en el directorio /etc.

Más detalles

DNS LSUB, GYSC, URJC

DNS LSUB, GYSC, URJC DNS LSUB, GYSC, URJC Qué es Las máquinas tienen direcciones 193.147.49.23 Los humanos usan nombres: google.es Quien traduce? Por qué? Para una varias ip puedo tener el mismo nombre Si se cae una máquina,

Más detalles

WALC 2009. 21 al 25 Septiembre 2009. César Olvera (cesar.olvera@consulintel.es) Alvaro Vives (alvaro.vives@consulintel.es)

WALC 2009. 21 al 25 Septiembre 2009. César Olvera (cesar.olvera@consulintel.es) Alvaro Vives (alvaro.vives@consulintel.es) Curso IPv6 WALC 2009 Bogotá Colombia 21 al 25 Septiembre 2009 César Olvera (cesar.olvera@consulintel.es) Alvaro Vives (alvaro.vives@consulintel.es) -1 Contenido del curso (1) Bloque 1. Tutorial IPv6 1.

Más detalles

Conceptos generales de DNSSEC. Carlos Martinez / Arturo Servín

Conceptos generales de DNSSEC. Carlos Martinez / Arturo Servín Conceptos generales de DNSSEC Carlos Martinez / Arturo Servín 1 DNSSEC } Conceptos de Criptografía } DNSSEC } Donde DNSSEC } Como DNSSEC } Nuevos registros } Cadena de confianza 2 CRIPTOGRAFÍA 3 Criptografía

Más detalles

Servidor DNS en Centos. Programa Gestión de Redes de Datos. Ficha 259747. Aprendiz Gustavo Medina Fernando Patiño Luis F.

Servidor DNS en Centos. Programa Gestión de Redes de Datos. Ficha 259747. Aprendiz Gustavo Medina Fernando Patiño Luis F. Servidor DNS en Centos Programa Gestión de Redes de Datos Ficha 259747 Aprendiz Gustavo Medina Fernando Patiño Luis F. Montenegro German Leal Instructor Servicio Nacional de Aprendizaje SENA Medellín 2012

Más detalles

Sistema de Nombres de Dominio más robusto. Caso NIC México. Oscar Robles. September 25, 2007

Sistema de Nombres de Dominio más robusto. Caso NIC México. Oscar Robles. September 25, 2007 Sistema de Nombres de Dominio más robusto Caso NIC México 2 La Organización Principales funciones de NIC México 3 ICANN IANA LACNIC ARIN Nombres de de Dominio DNS Espacio Espacio de de Direcciones IP IP

Más detalles

Utilizar NSlookup.exe

Utilizar NSlookup.exe Página 1 de 7 Id. de artículo: 200525 - Última revisión: lunes, 26 de septiembre de 2005 - Versión: 2.0 Utilizar NSlookup.exe Nslookup.exe es una herramienta administrativa de la línea de comandos para

Más detalles

Curso redes sobre Linux DNS. Domain Name Server. Servidor de Nombres de Dominio. De la Fraga Julio 2001 1

Curso redes sobre Linux DNS. Domain Name Server. Servidor de Nombres de Dominio. De la Fraga Julio 2001 1 DNS Domain Name Server Servidor de Nombres de Dominio De la Fraga Julio 2001 1 El Servidor de Nombres de Dominio: datos distribuida jerárquicamente. es una base de Por su funcionamiento, es un conjunto

Más detalles

Vulnerabilidades en los Servidores de Nombre (DNS) y su Solución mediante Certificación Digital

Vulnerabilidades en los Servidores de Nombre (DNS) y su Solución mediante Certificación Digital Vulnerabilidades en los Servidores de Nombre (DNS) y su Solución mediante Certificación Digital USB / UCAB Servicios de Seguridad Confidencialidad: Ocultamiento de información sensible (privacidad) Integridad:

Más detalles

Implementado servidor DNS con BIND en CentOS 5.5

Implementado servidor DNS con BIND en CentOS 5.5 Implementado servidor DNS con BIND en CentOS 5.5 Introducción. Bueno amigos la implementación que vamos hacer es básica y un poco sencilla, para que uno se pueda familiarizar con los archivos de configuración.

Más detalles

Configuración DNS Bind

Configuración DNS Bind Configuración DNS Bind VIII Jornadas de SL GPUL 2008 Juan José Iglesias González jiglesias@denodo.com Enterprise Data Mashups Índice Internet y DNS Funcionamiento DNS Bind Configuración básica Bind Bind

Más detalles

Configuración de un servidor DNS autorizado. Operaciones y Seguridad de DNS Avanzado

Configuración de un servidor DNS autorizado. Operaciones y Seguridad de DNS Avanzado Configuración de un servidor DNS autorizado Operaciones y Seguridad de DNS Avanzado Repaso DNS = Base de datos distribuída El resolver le pregunta al servidor recursivo El recursivo atraviesa el árbol

Más detalles

DOMINIOS DE NIVEL SUPERIOR A NIVEL MUNDIAL.

DOMINIOS DE NIVEL SUPERIOR A NIVEL MUNDIAL. INTRODUCCIÓN. Como detectar un host dentro de una red? Si millones de ellos se encuentran conectados, sabiendo además que éstos pertenecen a organizaciones, grupos, países y zonas geográficas diferentes.

Más detalles

Conceptos de DNSSEC. Guillermo Cicileo

Conceptos de DNSSEC. Guillermo Cicileo Conceptos de DNSSEC Guillermo Cicileo La importancia del DNS En cada comunicación entre aplicaciones TCP/IP es necesario obtener la dirección IP del extremo remoto Los seres humanos no podemos memorizar

Más detalles

EL SERVICIO DE DIRECTORIO DNS Alvaro del Castillo San Félix 1998, GNU FDL Publicado en Linux Actual. Introducción

EL SERVICIO DE DIRECTORIO DNS Alvaro del Castillo San Félix 1998, GNU FDL Publicado en Linux Actual. Introducción EL SERVICIO DE DIRECTORIO DNS Alvaro del Castillo San Félix 1998, GNU FDL Publicado en Linux Actual Introducción En el presente artículo se describe el servicio de DNS que permite el acceso de los usuarios

Más detalles

DNS Arquitectura de Redes de Ordenadores Arquitectura de Internet

DNS Arquitectura de Redes de Ordenadores Arquitectura de Internet DNS Arquitectura de Redes de Ordenadores Arquitectura de Internet GSyC Departamento de Teoría de la Señal y Comunicaciones y Sistemas Telemáticos y Computación Abril de 2015 GSyC - 2015 DNS 1 2015 Grupo

Más detalles

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red CFGM. Servicios en red Unidad 1 Servicio de nombres de dominio (DNS) 1. El servicio DNS 2. Configuración del cliente DNS CONTENIDOS 3. Base de datos del protocolo DNS 4. Servidores de nombres de dominio

Más detalles

Extensiones de Seguridad para el Sistema de Nombres de Dominio (DNSSEC)

Extensiones de Seguridad para el Sistema de Nombres de Dominio (DNSSEC) Trabajo Final Integrador de Especialista en Redes y Seguridad Extensiones de Seguridad para el Sistema de Nombres de Dominio (DNSSEC) Tesista: Ernesto Sánchez Director (UNSa): Msc. Daniel Arias Figueroa

Más detalles

Declaración de Políticas y Procedimientos para DNSSEC en la zona.es. Red.es. Versión 1.1

Declaración de Políticas y Procedimientos para DNSSEC en la zona.es. Red.es. Versión 1.1 Declaración de Políticas y Procedimientos para DNSSEC en la zona.es Red.es Versión 1.1 Hoja de control documental Realizado por Red.es Fecha 11/06/2014 Revisado por Aprobado por Fecha Fecha Control de

Más detalles

Configuración de servidor de nombres de dominio (DNS), parte II.

Configuración de servidor de nombres de dominio (DNS), parte II. Configuración de servidor de nombres de dominio (DNS), parte II. Autor: Joel Barrios Dueñas Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org

Más detalles

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres:

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres: Servidor DNS DNS (acrónimo de Domain Name System) es una base de datos distribuida y jerárquica que almacena la información necesaria para los nombre de dominio. Sus usos principales son la asignación

Más detalles

DNSSEC. Introducción Principios Generales Despliegue

DNSSEC. Introducción Principios Generales Despliegue DNSSEC Introducción Principios Generales Despliegue Vista General Qué vamos a ver Los problemas que DNSSEC resuelve El protocolo y sus implementaciones Pautas para desplegar DNSSEC Problemas prácticos

Más detalles

Domain Name Server. Daniel Pecos Martínez. dani@netpecos.org. Castellón, 1 de Diciembre 2003

Domain Name Server. Daniel Pecos Martínez. dani@netpecos.org. Castellón, 1 de Diciembre 2003 Domain Name Server Daniel Pecos Martínez dani@netpecos.org Castellón, 1 de Diciembre 2003 INTRODUCCIÓN En este documento se realiza una breve explicación sobre los conceptos básicos del DNS, poniendo como

Más detalles

Ejercicios DNS, NTP. Índice. Mónica Cortés Dpto. de Ingeniería de Sistemas Telemáticos UPM ! DNS ! NTP UPM

Ejercicios DNS, NTP. Índice. Mónica Cortés Dpto. de Ingeniería de Sistemas Telemáticos UPM ! DNS ! NTP UPM Ejercicios DNS, NTP Mónica Cortés Dpto. de Ingeniería de Sistemas Telemáticos Índice! DNS! Ejercitar y comprender la configuración del resolver! Usar y comprender la herramienta dig! Instalar servidor

Más detalles

CONFIGURACION DE DNS

CONFIGURACION DE DNS Curso: Sistemas Operativos II Plataforma: Linux CONFIGURACION DE DNS DNS es conocido como la asignación de nombres a direcciones IP, es considerado la función más conocida de los protocolos DNS, este documento

Más detalles

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez

DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez DNS Domain Name System Sistema de Nombres de Dominio Administración de Redes de Computadores John Deivis Tabares Tobón Luis Fernando Ramirez CONFIGURACION DEL SERVIDOR DNS EN WINDOWS SERVER 2008 Domain

Más detalles

DNS / DNSSEC en IPv6 e IPv4. Workshop IPv6 LACNIC / 6Deploy

DNS / DNSSEC en IPv6 e IPv4. Workshop IPv6 LACNIC / 6Deploy DNS / DNSSEC en IPv6 e IPv4 Workshop IPv6 LACNIC / 6Deploy Mo7vación DNS (1) El protocolo IP asigna direcciones individuales a todos los hosts en una cierta red Estas direcciones son simplemente números

Más detalles

Administración de Infraestructuras. Tecnólogo en Informática

Administración de Infraestructuras. Tecnólogo en Informática Administración de Infraestructuras Tecnólogo en Informática LINUX CENTOS 6 DNS Software bind Año 2012 DNS Es una base de datos distribuida, con información que se usa para traducir los nombres de dominio,

Más detalles

DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822.

DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822. DNS. Domain Name System. Sistema de Nombres de Dominio. Administración de Redes de Computadores. Ficha: 149822. John Deivis Tabares Tobón. Luis Fernando Ramirez Gallego. Configuracion del servidor DNS

Más detalles

Introducción. Redes de Computadoras (INF293) Principios básicos: paradigma cliente-servidor

Introducción. Redes de Computadoras (INF293) Principios básicos: paradigma cliente-servidor Introducción Redes de Computadoras (INF293) PUCP - 2010 Un programador puede crear aplicaciones para Internet sin necesidad de entender las tecnologías de red o protocolos de comunicación que brindan el

Más detalles

Resumen del trabajo sobre DNSSEC

Resumen del trabajo sobre DNSSEC Resumen del trabajo sobre Contenido 1. -...2 1.1. - Definición...2 1.2. - Seguridad basada en cifrado...2 1.3. - Cadenas de confianza...3 1.4. - Confianzas...4 1.5. - Islas de confianza...4 2. - Conclusiones...5

Más detalles

DNS: Domain Name System

DNS: Domain Name System DNS: Domain Name System Bibliografía: Redes de Computadores: un enfoque descendente basado en Internet : J.F Kurose y K.W. Ross. 1 Nombres y direcciones Nombre: forma de identificar una entidad en un sistema

Más detalles

Cambios en el DNS. La raíz y los TLDs

Cambios en el DNS. La raíz y los TLDs Bond Internet Systems Cambios en el DNS. La raíz y los TLDs Joao Damas 4 puntos IPv6 IDN DNSSEC nuevos gtlds IPv6 IPv6 Fácil. Poco impacto. Seguirá el curso normal servidores raíz,.com,.net,.org (incluso.es)

Más detalles

Nicolai Langfeldt janl@math.uio.no Traducción: Pedro Pablo Fábrega Martínez pfabrega@arrakis.es Julio 1997 v1.3.2, 3 Junio 1997

Nicolai Langfeldt janl@math.uio.no Traducción: Pedro Pablo Fábrega Martínez pfabrega@arrakis.es Julio 1997 v1.3.2, 3 Junio 1997 DNS COMO Nicolai Langfeldt janl@math.uio.no Traducción: Pedro Pablo Fábrega Martínez pfabrega@arrakis.es Julio 1997 v1.3.2, 3 Junio 1997 COMO ser un administrador DNS en poco tiempo. Índice General 1 Preámbulo

Más detalles

Module 1: Configuring and Troubleshooting Domain Name System

Module 1: Configuring and Troubleshooting Domain Name System ------------------------------------------------------------------------------------------------------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------

Más detalles

Taller de servicios en OpenBSD

Taller de servicios en OpenBSD Taller de servicios en OpenBSD A continuación se mencionan las actividades que debe realizar para lograr instalar los servicios básicos de red en OpenBSD, al finalizar podrá usar el aplicativo web, que

Más detalles

Bloque II: El nivel de aplicación. Tema 4: Aplicaciones no orientadas a conexión

Bloque II: El nivel de aplicación. Tema 4: Aplicaciones no orientadas a conexión Bloque II: El nivel de aplicación Tema 4: Aplicaciones no orientadas a conexión Índice Bloque II: El nivel de aplicación Tema 4: Aplicaciones no orientadas a conexión DNS Introducción Dominios DNS Mensajes

Más detalles

Redes de Computadores II

Redes de Computadores II Redes de Computadores II Capa de Aplicación FINGER, DNS Las siguientes láminas son material de apoyo para el estudio de la materia de Redes II. No son un contenido exhaustivo del material, por lo tanto

Más detalles

Extensiones al protocolo EPP para el sistema de registro de dominios.uy

Extensiones al protocolo EPP para el sistema de registro de dominios.uy Instituto de Computación Facultad de Ingeniería Universidad de la República Proyecto de Grado Extensiones al protocolo EPP para el sistema de registro de dominios.uy Autores: Pablo Cal Ernesto Pin Tutor:

Más detalles

TEMA 2: CAPACIDAD: Diseño del Servicio TI Anexo I: DNS

TEMA 2: CAPACIDAD: Diseño del Servicio TI Anexo I: DNS CIMSI Configuración, Implementación y Mantenimiento de Sistemas Informáticos TEMA 2: CAPACIDAD: Diseño del Servicio TI Anexo I: DNS Daniel Cascado Caballero Rosa Yáñez Gómez Mª José Morón Fernández E.T.S.

Más detalles

Un poco de historia. Características

Un poco de historia. Características BIND (Berkeley Internet Name Domain), como implementación del prorocolo DNS, es el servidor de este tipo más comunmente usado en internet. La necesidad administrativa de montar un servidor de nombres DNS

Más detalles

Informàtica i Comunicacions Plaça Prnt. Tarradellas, 11 17600 FIGUERES (Girona) Tel. 902 88 92 67 Fax 972 671 962 www.cesigrup.es

Informàtica i Comunicacions Plaça Prnt. Tarradellas, 11 17600 FIGUERES (Girona) Tel. 902 88 92 67 Fax 972 671 962 www.cesigrup.es DNS (Domain Name System)...2 La estructura... 2 Servidores DNS e Internet... 3 Dominios... 3 Servidores de nombres... 3 Servidores de nombres Principal y Secundario... 4 Los archivos del DNS... 4 Registro

Más detalles

DNSSEC para ISPs proveedores de Internet

DNSSEC para ISPs proveedores de Internet DNSSEC para proveedores de Internet Relator: Hugo Salgado H. Agosto / 2017 Evento PIT Chile, Osorno Temario 1) Por qué DNSSEC? 2) Cómo funciona 3) Beneficios (y costos) para ISP 4) Implantación 1) Requisitos

Más detalles

Operación de DNS. Operación y Seguridad de DNS

Operación de DNS. Operación y Seguridad de DNS Operación de DNS Operación y Seguridad de DNS Metas Ir más allá de la administración de DNS, enfocarse en estabilidad Identificar problemas de operación comunes que afectan a los administradores de servidores

Más detalles

UNIDAD DIDACTICA 5 CONFIGURACIÓN DEL SERVICIO DNS EN WINDOWS 2003. Eduard Lara

UNIDAD DIDACTICA 5 CONFIGURACIÓN DEL SERVICIO DNS EN WINDOWS 2003. Eduard Lara UNIDAD DIDACTICA 5 CONFIGURACIÓN DEL SERVICIO DNS EN WINDOWS 2003 Eduard Lara 1 1. DOMAIN NAME SYSTEM El sistema de nombres de dominio (DNS) es una base de datos distribuida y jerárquica que almacena información

Más detalles

Es un servicio de resolución de nombres que resuelve direcciones legibles (como www.microsoft.com) en direcciones IP (como 192.168.0.1).

Es un servicio de resolución de nombres que resuelve direcciones legibles (como www.microsoft.com) en direcciones IP (como 192.168.0.1). DNS (Domain DomainName NameSystem System) Es un servicio de resolución de nombres que resuelve direcciones legibles (como www.microsoft.com) en direcciones IP (como 192.168.0.1). Es una base de datos jerárquica

Más detalles

[CONFIGURACIÓN DE DNS]

[CONFIGURACIÓN DE DNS] 2010 C.I.F.P Juan de Colonia Yuliyan Tsvetanov Marinov [CONFIGURACIÓN DE DNS] A través de este documento se verán las generalidades del servicio de resolución de nombres (DNS) y como configurarlo bajo

Más detalles

Redes de área local Aplicaciones y Servicios Linux Servidor DNS

Redes de área local Aplicaciones y Servicios Linux Servidor DNS MINISTERIO DE EDUCACIÓN Y CIENCIA SECRETARÍA GENERAL DE EDUCACIÓN Y FORMACIÓN PROFESIONAL DIRECCIÓN GENERAL DE EDUCACIÓN, FORMACIÓN PROFESIONAL E INNOVACIÓN EDUCATIVA CENTRO NACIONAL DE INFORMACIÓN Y COMUNICACIÓN

Más detalles

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: 2012-1312. Materia: Sistema Operativo III

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: 2012-1312. Materia: Sistema Operativo III INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano Matricula: 2012-1312 Materia: Sistema Operativo III Tema: Servidor DNS Profesor: José Doñe Fecha: 28/junio/2014 Servidor DNS

Más detalles

TABLA DE CONTENIDO 1 INDICE DE IMÁGENES 3 INDICE DE TABLAS 5 INTRODUCCIÓN 7 HISTORIA DEL DNS 8 FUNDAMENTOS TEÓRICOS 9 FUNCIONAMIENTO DE DNS: 13

TABLA DE CONTENIDO 1 INDICE DE IMÁGENES 3 INDICE DE TABLAS 5 INTRODUCCIÓN 7 HISTORIA DEL DNS 8 FUNDAMENTOS TEÓRICOS 9 FUNCIONAMIENTO DE DNS: 13 TABLA DE CONTENIDO 1 INDICE DE IMÁGENES 3 INDICE DE TABLAS 5 INTRODUCCIÓN 7 HISTORIA DEL DNS 8 FUNDAMENTOS TEÓRICOS 9 Dominios: 9 Dominios genéricos: 10 Dominios geográficos: 10 Formas de registrar un

Más detalles

Seguridad en DNS y DNSSEC

Seguridad en DNS y DNSSEC Seguridad en DNS y DNSSEC Zonamerica TechDay 17 de agosto de 2010 Nicolás Antoniello Carlos Martínez Cagnazzo Agenda Introducción Conceptos básicos y operación del DNS Vulnerabilidades del sistema DNS

Más detalles

SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS.

SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS. SISTEMA OPERATIVO GNU/LINUX AVANZADO II JOSE ARRIETA NARVAEZ GUSTAVO CARO JESUS GARCIA NILXON VUELVAS TALLER CONFIGURACION DEL SERVIDOR DNS. ING. LUIS GARCIAS UNIVERSIDA DE CORDOBA FACULTAD DE CIENCIAS

Más detalles

Instalación y mantenimiento de servicios de Internet. U.T.3.- Servicio DNS

Instalación y mantenimiento de servicios de Internet. U.T.3.- Servicio DNS Instalación y mantenimiento de servicios de Internet U.T.3.- Servicio DNS 1 Qué es el servicio DNS? A los usuarios de Internet les resulta complicado trabajar con direcciones IP, sobre todo porque son

Más detalles