0. 들어가기 전

Similar documents
KISA-GD

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

제20회_해킹방지워크샵_(이재석)

The Pocket Guide to TCP/IP Sockets: C Version

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

Windows 8에서 BioStar 1 설치하기

0. 들어가기 전

DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 를찾고전화걸기 2

The Pocket Guide to TCP/IP Sockets: C Version

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

PowerPoint 프레젠테이션

Microsoft PowerPoint - 06-IPAddress [호환 모드]

운영체제실습_명령어

소프트웨어 융합 개론

PowerPoint 프레젠테이션

제10장 트래핀스포트 및 응용 계층

슬라이드 1

Microsoft Word - src.doc

VPN제안서

2009년 상반기 사업계획

2. 인터네트워킹 서로떨어져있는각각의수많은네트워크들을연결하여하나의네트워크처럼연결하여사용할수있도록해주는것 3. 인터네트워킹에필요한장비 1 리피터 (Repeater) - 데이터가전송되는동안케이블에서신호의손실인감쇄 (Attenuation) 현상이발생하는데, 리피터는감쇄되는신

Microsoft Word - NAT_1_.doc

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

슬라이드 제목 없음

6강.hwp

Ⅰ. 서론 FOCUS 우리는매일컴퓨터와스마트폰의웹브라우저를통해웹사이트를접속하여뉴스를보고필요한정보를검색하거나인터넷쇼핑과뱅킹등을하고있다. 이같이웹사이트를가기위해서우리는웹브라우저주소창에도메인이름 ( 예. kisa.or.kr) 을입력한다. 그렇게되면우리의눈앞에우리가원하는웹사이

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

Microsoft Word doc

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

게시판 스팸 실시간 차단 시스템

bn2019_2

°¡°Ç2¿ù-ÃÖÁ¾

Microsoft PowerPoint - tem_5

DBMS & SQL Server Installation Database Laboratory

PowerPoint 프레젠테이션

The Pocket Guide to TCP/IP Sockets: C Version

IITA hwp

The Pocket Guide to TCP/IP Sockets: C Version

2009년 상반기 사업계획

슬라이드 제목 없음

<444E53BCADB9F6BFEEBFB5C1F6C4A7BCAD D30382D E687770>

Network seminar.key

TCP.IP.ppt

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

Cloud Friendly System Architecture

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

슬라이드 1

[Brochure] KOR_TunA

Microsoft Word - release note-VRRP_Korean.doc

Microsoft PowerPoint - 4.스캐닝-1(11.08) [호환 모드]

vi 사용법

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Module 2 Active Directory Domain Services 소개

Microsoft PowerPoint _TCP_IP

Microsoft PowerPoint - 10Àå.ppt

인터넷프로토콜중간고사 학번 이름 1. ipconfig/all 을수행하면다수의인터페이스에 X.X 인주소가붙어있는 것을볼수있다. 이주소는어떤특수주소인가? [3 점 ] 2. Option 이없는 IP 헤더를그려라. 각필드의명칭을정확히기입하라.

목차 Cloud CDN 콘솔... 3 배포관리 다운로드 또는 VOD 다운로드 배포생성 콘텐츠저장소 (Origin) 설정 서비스도메인 (CNAME) 설정 서비스설명... 8

RHEV 2.2 인증서 만료 확인 및 갱신

슬라이드 1

Windows Server 2012

강의 개요

JAVA PROGRAMMING 실습 05. 객체의 활용

Microsoft PowerPoint - Lecture_Note_5.ppt [Compatibility Mode]

The Pocket Guide to TCP/IP Sockets: C Version

untitled

Microsoft Word - enterprise-linux-2-1.doc

Microsoft PowerPoint - 16_Linux_DNS_Server

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

OSI 참조 모델과 TCP/IP

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

슬라이드 1

Microsoft PowerPoint - 04-UDP Programming.ppt

1217 WebTrafMon II

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

JAVA PROGRAMMING 실습 08.다형성

JAVA 프로그래밍실습 실습 1) 실습목표 - 메소드개념이해하기 - 매개변수이해하기 - 새메소드만들기 - Math 클래스의기존메소드이용하기 ( ) 문제 - 직사각형모양의땅이있다. 이땅의둘레, 면적과대각

네트워크통신연결방법 네트워크제품이통신을할때, 서로연결하는방법에대해설명합니다. FIRST EDITION

<4D F736F F F696E74202D E20B3D7C6AEBFF6C5A920C7C1B7CEB1D7B7A1B9D62E >

Module1

< FBDC5B1D45F67544C445FBDC5C3BB5FBEC8B3BBBCAD E30292E687770>

Slide 1

KAA2005.9/10 Ãâ·Â

BEA_WebLogic.hwp

TTA Journal No.157_서체변경.indd

전송계층프로토콜 TCP(Transmission Control Protocol) 전송계층에서동작하는연결지향형 (connectionoriented) 프로토콜 데이터의흐름을관리하고, 데이터가정확한지검증하며통신 쓰리웨이핸드셰이킹 (three-way handshaking) 을통

PowerPoint Presentation

<4D F736F F F696E74202D20BBE7BABB202D20C4C4C0CF31332DB3D7C6AEBFF6C5A9B1B8BCBA2C4950C1D6BCD2C3BCB0E82CB9ABBCB1C0CEC5CDB3DD2E70707

JVM 메모리구조

2009년 상반기 사업계획

<4D F736F F F696E74202D20C1A63235C0E520B3D7C6AEBFF6C5A920C7C1B7CEB1D7B7A1B9D628B0ADC0C729205BC8A3C8AF20B8F0B5E55D>

쉽게 풀어쓴 C 프로그래밍

Microsoft PowerPoint - 12_name&address.ppt

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

Transcription:

1 14 장. DNS 컴퓨터네트워크

2 14-1 도메인서비스 이번시간의학습목표 도메인이름과 IP 주소변환과정이필요한이유이해

3 IP 주소 (1) 32 비트크기 사용자편의를위해 8 비트크기의 10 진수 4 개로표현 www.xxx.yyy.zzz 예 : 211.223.201.30 주소클래스 클래스구분 클래스 IP 주소범위 네트워크주소크기 호스트주소크기 A 0 ~ 127 7 비트 24 비트 B 128 ~ 191 14 비트 16 비트 C 192 ~ 223 21 비트 8 비트

4 IP 주소 (2) 주소클래스 클래스 A : 2 24 개의호스트수용 클래스 B : 2 16 개의호스트수용 클래스 C : 2 8 개의호스트수용 클래스 D : 멀티캐스팅지원

5 DNS (1) Domain Name System 도메인이름 문자형으로표기되는호스트이름 ( 일반사용자가선호 ) IP 주소 IP 프로토콜에서호스트구분을위하여반드시필요 도메인이름을 IP 주소로변환하는서비스가반드시필요 DNS 도입전 인터넷초기에수작업으로관리 /etc/hosts 파일 파일의내용은 ( 도메인이름, IP 주소 ) 의쌍으로구성 주기적으로 ftp 서비스를이용하여수정된파일다운로드

6 DNS (2) 컴퓨터보급에따른기존방법의한계 한시스템에서모든호스트의이름과주소를관리하는것이불가능 도메인이름중복문제 해결방안 위임과계층적도메인이름 ROOT 에서하부로위임 (com, edu, kr 등 ) TLD(Top Level Domain) 에서하위로계속위임 (co.kr, ac.kr 등 ) 위임받은기관에서자신의도메인에속한호스트이름, IP 주소관리 (korea.co.kr 에서 info1 관리 ) 분산데이터베이스 각기관에서관리하고있는분산데이터베이스를연계하여서비스제공

7 DNS (3) 해석기 (Resolver) IP 주소를얻고자하는응용프로그램이호출 응용프로그램은해석기에게도메인이름을매개변수로제공 해석기는 DNS 프로토콜을이용하여 DNS 서버에변환을요청 nslookup(dig) 명령어 DNS 서버 : server.korea.co.kr information.korea.co.kr의 IP 주소

8 DNS (4) DNS 구성요소 도메인네임스페이스 (domain name space) 트리구조의네임스페이스를비롯해데이터에대한이름관련규칙을정의 트리에연결된호스트는자원레코드 (Resource Records) 로표현 DNS 서비스는자원레코드의특정유형정보를얻는과정 네임서버 (name server) 도메인트리구조와트리에보관된자원레코드를관리하는프로그램 여러네임서버가구역을분할해전체도메인을관리함 분할한구역을담당하는주 (primary) 네임서버와백업용도의부 (secondary) 네임서버가있음 캐시에다른서버로부터얻어온정보임시보관 해석기 (resolver) 클라이언트의요청을받아네임서버로부터정보를얻어냄 하나의이상의네임서버와접촉가능 캐시에얻어온정보임시보관

9 15-2 도메인네임스페이스 이번시간의학습목표 계층구조의네임스페이스, 도메인, 존개념이해 도메인정보를관리하기위한자원레코드종류이해

도메인네임스페이스 (1) DNS 가저장, 관리하는계층적데이터베이스 최상위에루트가존재하고, 그아래로모든호스트가트리구조로이어짐 레이블 이름 ( 최대 63 바이트 ) 도메인이름 점 (.) 으로구분한레이블의연속 루트 크기가 0 인 Null 레이블을가짐 공식표기 (fully qualified domain name) 할때마지막에점 (.) 을붙여야함 www.korea.co.kr.. 이없는경우호스트의 default domain 이기본적으로붙게됨 www.korea.co.kr 로표기하는경우 www.korea.co.kr.korea.co.kr. 로해석 10

도메인네임스페이스 (2) 도메인 계층적구조 같은레벨에서는레이블이유일해야함 도메인이름 최하위레이블을왼쪽에위치하고상위로이동하면서레이블을표기 예 : xx.lcs.mit.edu TLD ( 최상위도메인 ) Top Level Domain 루트바로밑에위치한레이블 예 : mil, edu, arpa 도메인 : edu 도메인, mit.edu 도메인 11

도메인네임스페이스 (3) 최상위도메인 RFC 1591의 TLD.com: 상업적인용도.edu: 교육기관용도.net: 네트워크서비스제공자와관련된시스템.org: 다양한종류의기관.int: 국제적인목적으로정의.gov: 미국연방정부와관련된기관.mil: 미국국방성관련기관 추가 : arts, firm, info, nom, rcc, store, web 등 국가코드의활용 :.tv,.cc https://www.icann.org/ 에서확인가능 12

도메인네임스페이스 (4) 도메인이름 하위레이블부터시작 레이블이름을점 (.) 으로연결 13

데이터베이스서비스 (1) 인터넷도메인네임스페이스를계층구조로분할 하나의개념적인저장장소를갖지만, 실제로는각하부 도메인을관리하는호스트에이름, 주소관리권한위임 14

데이터베이스서비스 (2) 권한을위임받은도메인관리서버는자신의도메인에 포함된모든레이블 ( 호스트또는하부도메인 ) 에관한 정보를적절하게유지해야함 다른도메인에속한호스트의정보는해당도메인을 관리하는네임서버로부터얻어냄 15

데이터베이스서비스 (3) 존 (zone) 임의의네임서버가관리하는영역 도메인과유사하지만다름 16

자원레코드 (1) 자원레코드 이름과주소정보등을저장하기위한레코드 트리에연결된각호스트의정보는자원레코드와관계됨 DNS 네임서버가해석기에반환하는데이터가자원레코드정보 질의레코드 DNS 클라이언트가 DNS 서버에정보를요청하는용도 17

자원레코드 (2) 각필드의의미 Name 찾고자하는가변길이의도메인이름 Type 자원의종류 Class TTL 프로토콜패밀리 ( 인터넷 : IN) 캐쉬정보의유효기간 RD Length RD 의크기 RD(Resource Data) 자원데이터 18

자원레코드 (3) Type A(Address) 호스트의 IP 주소 ( 도메인이름과 IP 주소변환 ) NS(Name Server) 도메인을관장하는인증된네임서버 CNAME(Canonical Name) 호스트의별명 SOA(Start of Authority) 존의시작을표시 WKS(Well-Known Services) 호스트가제공하는네트워크서비스 PTR(Pointer) IP 주소를도메인이름으로변환 HINFO(Host Information) 호스트정보 MX(Mail exchange) 메일교환 ( 특정메일주소로전송된메일을다른주소로재전송 (redirect)) 기타 : SIG(Security Signature), NXT(Next Domain), AAAA(IPv6 주소 ), TXT(text) 등 19

14-3 네임서버와해석기 이번시간의학습목표 도메인관리를위한해석기와네임서버의동작원리이해 20

변환과정 (1) 응용프로그램이해석기라고부르는 DNS 클라이언트에게정보제공요청 해석기 (resolver) 해석기가 DNS 메시지형식의질의를생성 이질의를네임서버에게전달 네임서버는회신용 DNS 메시지에결과를담아해석기에회신 네임서버의부담을줄이기위하여캐시정보활용 인증 (authoritative) 데이터 해당데이터를직접관리할책임이있는네임서버로부터받은정보 캐시데이터 이전요청에의하여호스트가보관하던정보 TTL(Time To Live) 동안유효하며, 이시간을넘어가면캐시정보삭제 21

변환과정 (2) 존 (zone) 존은자원레코드에포함된인증데이터의집합체로정의됨 관리하는정보 존에속하는모든호스트의전체자원레코드집합체 존에포함된최상위호스트 위임서브존 자신의존에속하지만인증이위임된경우 위임된서버존에관한글루 (glue) 데이터 서브존의네임서버에접근할수있도록해줌 22

변환과정 (3) 존 (zone) ( 계속 ) test.info.mit.edu 의호스트 정보를얻고자하는경우 info.mit.edu를관리하는네임서버의 IP 주소를알면간단히처리 info.mit.edu의네임서버가서브존도메인내부에위치하여 IP 주소를얻기곤란한경우에글루데이터가필요 23

요청의처리 (1) 호스트 A 가호스트 B 의정보를원할때, 호스트 A, B 가 같은도메인에위치하면이도메인의네임서버가인증 데이터를회신 다른도메인에위치하면인근네임서버에게요청 호스트 (A) 를중개해줌 인근네임서버를찾는작업은인증정보를찾을때까지반복됨 질의요청이처리되는과정 인증데이터가반드시필요한지명시, 혹은캐시 해석기는질의요청을재귀적으로처리해야하는지명시, 혹은비재귀적 24

요청의처리 (2) 재귀적요청 해석기가최초로접속을시도한네임서버가질의요청을 추적, 관리 재귀적요청을받은네임서버가결과적으로해석기역할을 수행 비재귀적 요청을받은네임서버가다른네임서버의포인터정보를회신 이를받은해석기는다른네임서버에게다시질의 25

요청의처리 (3) 26

14-4 DNS 프로토콜 이번시간의학습목표 DNS 클라이언트와서버간전송되는 DNS 메시지이해 27

DNS 메시지 (1) 메시지구성 Header 12 바이트 헤더값에따라메시지각필드의사용결정 Question 질의메시지, 응답메시지에서모두사용 질의레코드 Answer, Authority, Additional 자원레코드사용 28

DNS 메시지 (2) DNS 헤더 Identification 요청과응답의연관관계확인용도 QR (Query Response) 질의메시지 (1) 응답메시지 (0) OPCODE 질의나응답의종류 표준 (0), 반대 (1), 서버상태요청 (2) AA (Authoritative Answer) 인증권한이있는네임서버여부 ( 응답전용 ) TC (Truncated) UDP 최대크기초과여부 1 로설정되면초과된것이므로 TCP 로재요청필요 RD (Recursive Desired) 재귀적응답요청 ( 질의전용 ) RA (Recursion Available) 재귀응답가능여부 ( 응답전용 ) RCODE 0 이면정상, 그외응답오류 QCOUNT, ANCOUNT, AUCOUNT, ARCOUNT 각자원레코드갯수 29

UDP 패킷크기로인한제약 해석기와네임서버는기본적으로 UDP 53 번포트로 DNS 메시지전송 UDP 프로토콜의최대전송크기 512 바이트 TCP 53 번포트를사용하는경우 미리 512 바이트보다크다는것을인지하는경우에는처음부터 TCP 사용 사전에인지하지못하는경우는 TC=1 로지정되므로, TCP 연결을사용하여재질의 IPv4 의경우 UDP 사용이일반적이나, 주소크기가늘어나고기본적으로복수개의주소를가질수있는 IPv6, 보안이강화된 DNSSEC 의경우 UDP 크기제한을넘어갈수있음 30

DNS 프로토콜의동작과정 (1) 질의메시지 www.korea.co.kr 호스트의 IP 주소를원하는경우 Header 의 Identification : 메시지식별자, UDP 의비순서적전송방식을보완하려고사용 플래그값은 0 0100 이므로 QR=0 은질의메시지, OPcode=0 은표준질의, RD=1 은재귀적응답임 이름 : www.korea.co.kr 유형 : A (Address) 클래스 : IN ( 인터넷 ) 31

DNS 프로토콜의동작과정 (2) 32

DNS 프로토콜의동작과정 (3) 응답메시지 DNS 헤더 QUESTION: 질의와동일 33

DNS 프로토콜의동작과정 (4) 응답메시지 ( 계속 ) ANSWER: 2 개 34

DNS 프로토콜의동작과정 (5) 응답메시지 ( 계속 ) Authority 자원레코드내용 35