Académique Documents
Professionnel Documents
Culture Documents
Original: matik.com.br
Enviado por: admin em Sexta, 09 de Setembro de 2005 - 07:48:33 (Brasília)
DNS é ainda a causa das mais belas confusões e pior que também a causa de diversos
problemas básicos no provedor de Internet. O DNS é provavelmente o mais
importante serviço que define se o serviço do provedor é bom ou ruim. Antes de
configurar o DNS precisa entender como que ele funciona, caso contrário sem chance
de que isso jamais funcione legal. Veja aqui como ...
O DNS serve para os nossos usuários para que possam digitar o nome do servidor ou
da URL e o DNS traduz para o número IP. Ficaria complicado se todo mundo precisa
lembrar do número IP do servidor, ceto? Fica muito mais fácil de digitar
info.matik.com.br.
O DNS serve para os servidores e outros usuários fora da nossa rede para poder
encontrar o nosso servidor WEB ou saber quem somos através do DNS reverso.
Especialmente o DNS reverso é muito esquecido mas ele é um fator muito importante
para o desempenho geral da nossa rede.
Caso estamos administrando apenas uma rede local sem Internet a questão DNS não é
muito complicado porque podemos fazer o que queremos sem precisar de seguir as
normas que estão valendo na Internet. Assim que conectamos esta rede porém na
Internet a coisa complica. Entra na jogada por exemplo a FAPESP exigindo um
MASTER e um SLAVE e na questão do DNS Reverso entra na jogada a
Teleoperadora que fornece os IPs. Agora a confusão está feita.
Conforme as normas Internet precisamos hoje dois servidores DNS. Isto porque um
pode estar ocupado ou em manutenção e enquanto isso responde o outro. Aqui
chegamos ao primeiro ponto. Apesar de que os dois servidores DNS depende um do
outro ( slave (escravo) depende do master (mestre)) cada um deles consegue
responder sem a existência do outro. Você pode tranqüilamente desligar um dois dois
e o outro responde normalmente.
A relação master slave é simples. Basta que editamos a configuracão dos domínios no
master e indicamos no slave quem é o master daquele domínio. A partir de agora
apenas editamos eventuais alterações no master e o slave automaticamente atualiza-se
puxando a nova versão do master.
Este processo entre master e slave tem nada ver com a FAPES ou com qualquer outro
assunto. É apenas uma configuração feita local pelo administrador do sistema. Sempre
existe somente um master mas podem existir diversos slaves.
Dica: Uma boa prática e medida de segurança contra eventuais riscos de ataque ou
contra hacker é o seguinte. Manter um servidor DNS Master na minha rede com IP
inacessível pela Internet. Configurar dois Slaves atualizando-se a partir do meu
Master e que estes dois salves do meu Master com IP público. Agora uso estes dois
slaves para serem o Master e o Slave na Fapesp e também o primário e Secundário
para meus clientes. Nesta configuração posso ficar bastante tranqüilo contra tentativas
de ataque DNS, até os mais sofisticados porque no pior caso eles conseguem
influenciar meus salves até a próxima alteração automática quando consultem meu
master novamente.
Agora o DNS reverso é muito importante, ele ainda é mais importante porque as
falhas dele não causam inacessibilidade. As falhas com o DNS reverso ficam
escondidos e um inexperiente administrador nem percebe. Ele apenas acredita de que
tem problemas na rede causando lentidão.
O segredo com o DNS reverso e porque ele é "deixado para lá" é de que o provedor
PRECISA da ajuda da teleoperadora que fornece os IPs para ele. Confirme
regulamentos o responsável pelo DNS reverso é o dono dos IPs. Normalmente o
provedor não é porque ele recebe os IPs emprestados.
---
nslookup info.matik.com.br
Server: dns.matik.com.br
Address: 200.152.83.8
Name: info.matik.com.br
Address: 200.152.83.11
---
nslookup 200.152.83.11
Server: dns.matik.com.br
Address: 200.152.83.8
Name: wsrv.matik.com.br
Address: 200.152.83.11
---
e caso obtemos respostas corretas o DNS está ok. para ter certeza é útil de executar o
teste tanto da rede local quanto a partir de um IP fora da nossa rede. A FAPESP e
outros servidores disponibilizam uma ferramenta WEB para poder realizar estes
testes.