PowerPoint 프레젠테이션

Similar documents
DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 를찾고전화걸기 2

제20회_해킹방지워크샵_(이재석)

KISA-GD

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

Microsoft PowerPoint - 16_Linux_DNS_Server

VPN제안서

소프트웨어 융합 개론

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

PowerPoint 프레젠테이션

Microsoft Word - enterprise-linux-2-1.doc

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

6강.hwp

PowerPoint 프레젠테이션

운영체제실습_명령어

슬라이드 1

Windows Server 2012

PowerPoint 프레젠테이션

Network seminar.key

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

정보보안 개론과 실습:네트워크

Microsoft Word - NAT_1_.doc

인터넷프로토콜중간고사 학번 이름 1. ipconfig/all 을수행하면다수의인터페이스에 X.X 인주소가붙어있는 것을볼수있다. 이주소는어떤특수주소인가? [3 점 ] 2. Option 이없는 IP 헤더를그려라. 각필드의명칭을정확히기입하라.

Microsoft PowerPoint - MYDNS발표.pptx

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

C# Programming Guide - Types

BEA_WebLogic.hwp

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

DNS (Domain Name System) Build for RHEL4(x86) Writer : 이경호

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

The Pocket Guide to TCP/IP Sockets: C Version

< FBDC5B1D45F67544C445FBDC5C3BB5FBEC8B3BBBCAD E30292E687770>

침입방지솔루션도입검토보고서

PowerPoint 프레젠테이션

희망브리지

PowerPoint 프레젠테이션

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

<444E53BCADB9F6BFEEBFB5C1F6C4A7BCAD D30382D E687770>

PowerPoint Template

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

<4D F736F F F696E74202D206D61696E D F6E D20C7D8C5B720BDC3BDBAC5DB20C0FCC1A620C1B6B0C7202D20B3D7C6AEBFF6C5A920C0CEC5CDC6E4C0CCBDBA20C4ABB5E520BCB3C1A4>

제10장 트래핀스포트 및 응용 계층

게시판 스팸 실시간 차단 시스템

Sun Java System Messaging Server 63 64

SMB_ICMP_UDP(huichang).PDF

Solaris Express Developer Edition

Microsoft PowerPoint - 10_(Linux)_(Fundamental)_Network_Management

DocsPin_Korean.pages

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

*****

목차 Cloud CDN 콘솔... 3 배포관리 다운로드 또는 VOD 다운로드 배포생성 콘텐츠저장소 (Origin) 설정 서비스도메인 (CNAME) 설정 서비스설명... 8

Ⅰ. 서론 FOCUS 우리는매일컴퓨터와스마트폰의웹브라우저를통해웹사이트를접속하여뉴스를보고필요한정보를검색하거나인터넷쇼핑과뱅킹등을하고있다. 이같이웹사이트를가기위해서우리는웹브라우저주소창에도메인이름 ( 예. kisa.or.kr) 을입력한다. 그렇게되면우리의눈앞에우리가원하는웹사이

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Interstage5 SOAP서비스 설정 가이드

rmi_박준용_final.PDF

Tomcat.hwp

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

PowerPoint 프레젠테이션

Cloud Friendly System Architecture

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E >

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

<4D F736F F D20C0A9B5B5BFEC BFA1BCAD20444E5320B0B3BFE420B9D720BCB3C1A420C0DBBEF720B9E6B9FD2E646F63>

ìœ€íŁ´IP( _0219).xlsx

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

초보자를 위한 분산 캐시 활용 전략

Microsoft PowerPoint - 12_name&address.ppt

일반적인 네트워크의 구성은 다음과 같다

UDP Flooding Attack 공격과 방어

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Secure Programming Lecture1 : Introduction

The Pocket Guide to TCP/IP Sockets: C Version

Windows 8에서 BioStar 1 설치하기

문서 템플릿

<C2F7BCBCB4EBC0CEC5CDB3DDC1D6BCD2C0DABFF8B1E2BCFAB5BFC7E2BAB8B0EDBCAD BFACB0A3BAB8B0EDBCAD292E687770>

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Microsoft Word - DNS.doc

2 노드

PowerPoint 프레젠테이션


인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월


Microsoft PowerPoint - 06-IPAddress [호환 모드]

- JPA를사용하는경우의스프링설정파일에다음을기술한다. <bean id="entitymanagerfactory" class="org.springframework.orm.jpa.localentitymanagerfactorybean" p:persistenceunitname=

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

2 단계 : 추상화 class 오리 { class 청둥오리 extends 오리 { class 물오리 extends 오리 { 청둥오리 mallardduck = new 청둥오리 (); 물오리 redheadduck = new 물오리 (); mallardduck.swim();

Backup Exec

LXR 설치 및 사용법.doc

Transcription:

DNS & BIND 19 Summer Made by loopy

1. DNS

1. DNS DNS 란? DNS(Domain Name Service) 도메인이름과 IP 주소를매칭시키는시스템 사람이읽을수있는도메인이름과실제컴퓨터에서쓰이는 IP 주소를상호변환 DNS 자체는서버가아니라, 이러한시스템을의미함 (DNS 를운영하는서버를 DNS 서버, 혹은네임서버 (Name Server) 라고함 ) ex) 전화번호를직접입력해서전화를거는것 IP 주소로연결 ex) 전화번호부에등록된이름으로전화를거는것 도메인이름으로연결 ex) 이예시에서전화번호부가 DNS 와유사한역할을한다

1. DNS DNS 란? DNS 는분산형데이터베이스시스템을사용 DNS 는도메인이름공간 (Domain Name Space), 리소스레코드 (Resource Record), 네임서버 (Name Server), 리졸버 (Resolver) 로구성되어있다

1. DNS Domain Name Space Domain Name Space 란? DNS 가저장 / 관리하는계층적데이터베이스로, 최상위에 Root 가존재하고그아래로모든 * 호스트가트리구조로이루어져있음 같은레벨에서는레이블 ( 이름 ) 이유일해야함 계층구조는 Root, TLD(Top Level Domain), SLD(Second Level Domain), 서브도메인등으로이루어져있음 * 호스트 : Domain Name Space 트리에서의 Node 를의미

1. DNS Domain Name Space

1. DNS Domain Name Space 의계층 Root 도메인계층 가장상위에존재하는특수한계층으로, 모든도메인네임은 root 의도메인네임으로시작한다 도메인네임공간의분배와할당은 ICANN 에의해 root 도메인에서가장처음으로이루어진다 최상위 domain 으로전세계 13 개뿐이고, 다른나라에서는미러서버를운영한다. 미국 10 개, 네덜란드, 노르웨이, 일본각각한개 우리나라의경우미러서버가 3 개있다. ( 한국인터넷진흥원, kt, 한국인터넷연동센터 ) 도메인네임으로 null 혹은 (.) 을사용한다

1. DNS Domain Name Space 의계층 최상위도메인계층 (TLD, Top Level Domain) root 도메인계층의하위에해당하는계층으로 1 단계도메인으로도불린다 국가에할당된도메인과국제적업체에할당된도메인으로크게분류된다 국가코드최상위도메인 (Country Code Top Level Domain, cctld) 최상위도메인네임은국가를나타내며, 하위도메인들은그국가조직의성격을나타내는도메인네임 ( 레이블 + 상위노드의도메인네임 ) 을사용 일반최상위도메인 (Generic Top Level Domain, gtld) 국가단위가아닌, 국제적단위로사용되는도메인들을일반최상위도메인 전세계를기준으로비영리, 상업적, 지역별등의목적에따른분류로나누어진다

1. DNS Domain Name Space 의계층

1. DNS Domain Name Space 의계층 2 단계도메인계층 (SLD, Second Level Domain) 최상위도메인으로부터분류된도메인이위치하는계층으로도메인을등록하고자하는조직이나국가에속하는기관의성격으로분류된다 상위도메인이 gtld 인경우 조직이나개인을최종사용자로볼수있고, 원하는호스트네임 ( 레이블 ) 을사용하여도메인네임을할당받는다 (ex. naver.com) 상위도메인이 cctld 인경우 호스트와조직의성격을나타내는도메인이위치한다 (ex. ac.kr, co.kr 등 )

1. DNS Domain Name Space 의계층 3 단계도메인계층 (Third Level Domain or Sub Domain) 상위도메인이 cctld 인경우 3 단계도메인의특성을가진도메인으로조직이나개인에서도메인을등록, 즉최종사용자의도메인이정의된다 (ex. google.co.kr) 상위도메인이 gtld 인경우 (= 서브도메인계층 ) 서브도메인으로의특성을가진도메인으로최종사용자가필요에따라서만든하위도메인 여러대의 Web Server 를목적에따라서도메인을구별하는등의목적으로사용된다 (ex. www.naver.com, sports.naver.com 등 ) 서브도메인계층 : 마지막에위치하는도메인계층으로, 3 단계도메인계층과동일한기능

1. DNS Domain Name Space 의계층

1. DNS Resource Record Resource Record 란? 도메인과관련된정보를가지고있는 *Record 리소스레코드로정의되어지지않는다면, domain name space 에정의되어있어도해당도메인네임에매치되는 IP 주소를알수없기때문에접속이불가능하다 Resource Record 의유형에는 A(Address), NS(Name Server), CNAME(Canonical Name), SOA(Start of Authority) 등다양하다 *Record : 데이터베이스에서데이터를가지고있는항목, row 와동일한의미

1. DNS Resource Record 의구성 Resource Record 의구성 이름 (Name) 레코드의이름또는소유자. Root 도메인혹은하위도메인일수있음 유형 (Type) 레코드의유형. ex) A, NS, CNAME, SOA 등 클래스 (Class) 각 resource record 의유형집합. TCP/IP 의 class 는 IN( 텍스트코드 ) 혹은 1 TTL(Time-to-Live) 로컬에저장된레코드사본이업데이트또는삭제되어야하는빈도. 기본값은 1 시간 데이터 (Resource data) 레코드의데이터로, 레코드의유형에따라다르다

1. DNS Name Server / Resolver 네임서버 (Name Server) 란? 영문도메인을 IP 주소로 mapping 시켜주는서버 Resolver 란? 프로그램의 request 를네임서버에대한 *query 형태로번역하고그 query 에대한 response 를프로그램에적절한형태로변경 Name Server 에요청을보내고, 그응답을해석하여정보를돌려준다 *query : 데이터베이스에정보를요청하는것

1. DNS Name Server / Resolver

1. DNS DNS Spoofing DNS Spoofing DNS 서버로보내는질문을가로채서변조된결과를보내주는것 해킹방법 네트워크에 DNS 서버로보내지는패킷이있는지확인한다. 원래목적지가자신이아닌패킷은읽지않지만, 설정을변경해서모든패킷을읽어오게한다 DNS 서버로보내지는패킷이있다면, 그것을보낸 PC 에게자신이원하는변조된 IP 를전송한다. 보통은공격자가 DNS 서버보다물리적으로가까이있으므로공격자가보낸패킷이 DNS 서버가보낸정상적인패킷보다먼저도착하고, 나중에온정상적인패킷은버려진다. PC 는변조된 IP 로접속을하게된다. 네이버에접속한다고가정한다면, 피해자는정상적으로 www.naver.com 을입력했는데공격자의웹서버로접속이되는것이다. 만약이사이트가겉보기로는네이버와유사한사이트이고, 사용자가여기에서로그인을시도한다면?

1. DNS Zone File Zone Name Server 가관리하는영역 Zone File DNS zone 을나타내는 text file [name] [TTL] [class] [type] [data] 형식으로구성된다

1. DNS Zone File 예시 /etc/bind 폴더내에 zone file 들이저장되어있음

2. BIND

2. BIND BIND 란? BIND 란? BIND(Berkeley Internet Name Domain) 는 BSD 기반의 UNIX 시스템을위해설계된 DNS 소프트웨어이다 1980 년대초 UC Berkeley 대학원생 4 명이모여서만든소프트웨어 현재까지 BIND 가사실상의 standard DNS server BIND 9 버전이사용되고있고, BIND 10 버전 (bundy) 은현재개발중 named(name daemon) 으로도종종불린다

2. BIND Master-Slave Server 같은내용인여러 DNS 서버를운영할때, 한서버를 master 로지정하고다른서버들이 master 서버로부터데이터를가져오도록하는구조 요청이한서버에만집중되지않도록적절하게부하를분산시킨다 각 slave 에대한 master 를영역에따라바꿔줄수도있고 master 를사용할수없게될경우 Secondary master 를지정하여이것을 master slave 로써사용할수있다.

2. BIND BIND 설치 BIND 설치 : sudo apt-get install bind9 BIND 실행 : sudo service bind9 start (or sudo /etc/init.d/bind9 start) BIND 중지 : sudo service bind9 stop (or sudo /etc/init.d/bind9 stop) BIND 재실행 : sudo service bind9 restart (or sudo /etc/init.d/bind9 restart)

2. BIND BIND 명령어 DNS 정보확인 nslookup (name server lookup) Domain name 을입력하면그주소에대한 ip 주소와기타정보등을알려준다 설치 : sudo apt-get install dnsutils 사용법 : nslookup [ Domain Name ] (ex. nslookup ara.sparcs.org) whois WHOIS 서버에서 domain 정보를찾아주는소프트웨어로써 domain 에대한정보가아주자세하게나오고등록자에대한정보도나온다 설치 : sudo apt-get install whois 사용법 : whois [ Domain Name ] (ex. whois naver.com)

2. BIND BIND 명령어 DNS 정보확인 dig (domain information grouper) DNS name server 에질의하기위한네트워크관리명령줄인터페이스툴 nslookup 보다상세한정보를여러 option으로설정가능 Option으로레코드의 type을지정해줄수있다 any, soa, a, hinfo, mx, txt 등

2. BIND BIND 설정파일 BIND 설정파일 /etc/host.conf : ip 를찾을때순서를정해주는파일 order : 붙여진순서대로 DNS를찾는다. host, bind, nis 를사용할수있다. multi : on/off. on으로 /etc/hosts에둘이상의 ip 주소를등록하게허용할수있다. alert : on/off. on 으로 spoof 시도가 log되게할수있다. nospoof : on/off. on으로 spoof 시도를막지만느려지게된다. trim : domain name을인수취급하게한다.

2. BIND BIND 설정파일 BIND 설정파일 /etc/resolv.conf 네임서버에쓸 Dns를저장해둔다 domain, search, nameserver 옵션을이용하여구현을할수있다 /etc/bind/db.~ Zone file의 RR type 정보를기록해둔다. /etc/bind/named.conf zone file의 db위치, 타입에관한정보들을설정한다.

감사합니다 Made by loopy