Microsoft PowerPoint - 16_Linux_DNS_Server

Similar documents
DNS (Domain Name System) Build for RHEL4(x86) Writer : 이경호

KISA-GD

Microsoft Word - enterprise-linux-2-1.doc

VPN제안서

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp

제20회_해킹방지워크샵_(이재석)

DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 를찾고전화걸기 2

PowerPoint 프레젠테이션

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

Sun Java System Messaging Server 63 64

운영체제실습_명령어

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

6강.hwp

BEA_WebLogic.hwp

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

The Pocket Guide to TCP/IP Sockets: C Version

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

LXR 설치 및 사용법.doc

Linux 메일서버 CentOS 에서메일서버 ( 센드메일 ) 구축하기 제출일 전공사이버경찰학과 과목사이버수사학학번 담당교수안미정교수님이름한믿음 이문서는나눔글꼴로작성되었습니다. 설치하기

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

Microsoft Word - DNS.doc

Windows Server 2012

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

Microsoft PowerPoint - 10Àå.ppt

Microsoft PowerPoint - MYDNS발표.pptx

Cloud Friendly System Architecture

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

bn2019_2

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Windows 8에서 BioStar 1 설치하기

ICANN 루트존키서명키 (KSK) 교체관련캐시 DNS 서버점검및조치방안 루트존 KSK 교체 o ICANN 의루트존의서명키의교체는국내시간으로 2017 년 10 월 12 일새벽 1 시 (10 월 11 일 16 시, UTC 기준 ) 에진행예정 인터넷이용자가 DNSSEC 서

PowerPoint 프레젠테이션

<4D F736F F F696E74202D206D61696E D F6E D20C7D8C5B720BDC3BDBAC5DB20C0FCC1A620C1B6B0C7202D20B3D7C6AEBFF6C5A920C0CEC5CDC6E4C0CCBDBA20C4ABB5E520BCB3C1A4>

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

목차 Cloud CDN 콘솔... 3 배포관리 다운로드 또는 VOD 다운로드 배포생성 콘텐츠저장소 (Origin) 설정 서비스도메인 (CNAME) 설정 서비스설명... 8

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

untitled

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

ApacheWebServer.hwp

PowerPoint 프레젠테이션

2009년 상반기 사업계획

PowerPoint 프레젠테이션

01Àå

<4D F736F F D20C0A9B5B5BFEC BFA1BCAD20444E5320B0B3BFE420B9D720BCB3C1A420C0DBBEF720B9E6B9FD2E646F63>

PowerPoint 프레젠테이션

Tomcat.hwp

PowerPoint 프레젠테이션

The Pocket Guide to TCP/IP Sockets: C Version

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

ISP and CodeVisionAVR C Compiler.hwp

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

목차 1. 시스템구성 개요 정의 목적 환경 준비사항 필수설치프로그램 Sendmail 서버구축을위한준비... -


Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

DNS¼³Ä¡¿î¿µ.HWP

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Microsoft PowerPoint 통신 및 압축 명령어.ppt

Keil Flexlm 라이선스 설명서


Solaris Express Developer Edition

chapter4

목차 1. 시작하며 간단한소개 설치...3 1) MySQL 설치...3 2) BIND RPM 설치...3 3) BIND 소스다운로드및설치...3 4) BIND 동작확인...5 5) 설정 스키마생성및테스트도메인입력 na

초보자를 위한 분산 캐시 활용 전략

제주특별자치도교육청 개인정보 내부관리시행계획

MPLAB C18 C

Microsoft Word - NAT_1_.doc

PowerPoint 프레젠테이션

chapter1,2.doc

<444E53BCADB9F6BFEEBFB5C1F6C4A7BCAD D30382D E687770>

PowerPoint 프레젠테이션

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

BEef 사용법.pages

APOGEE Insight_KR_Base_3P11

Microsoft PowerPoint - 03-Development-Environment-2.ppt

YUM(Yellowdog Updater,Modified) : RPM 패키지가저장된서버 ( 저장소 ) 로부터원하는패키지를자동으로설치한다. : YUM 도구는 RPM 의패키지의존성문제를해결

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

Backup Exec

하는 gd의예를들면, /usr/ports/graphics/php52-gd 에서설치해줄수있고, xml 처리를담당하는 xml 확장모듈은 /usr/ports/textproc/php52-xml 에서설치가능하다. 어느디렉토리에서제공되는지를알려면포트시스템의루트 (/usr/port

Sena Device Server Serial/IP TM Version

Microsoft PowerPoint - 12_name&address.ppt

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

PowerPoint 프레젠테이션

ÃູÀÇÅë·Î

vm-웨어-01장

Microsoft Word - CAE 클러스터 환경 구축-ABAQUS.doc

침입방지솔루션도입검토보고서

Solaris 10 (x86) Installation Guide for VMware 7 Writer : 이경호

Transcription:

DNS 서버구축및운용 BIND (Berkeley Internet Name Domain) Doo-ok Seo clickseo@kw.ac.kr http://

Contents 도메인이란? DNS 서버설치및설정 2

도메인이란? 도메인이란? 도메인이름원칙 도메인이름체계 DNS 역할및작동과정 DNS 서버설치및설정 3

도메인이란? 도메인 (Domain) IP 주소를대신하는문자화된별칭 DNS 서버 ( 또는네임서버 ) 도메인이름을 IP 주소로변환해주는매체 인터넷초창기 인터넷의모든컴퓨터에 FTP를통해복사된 host.txt 파일을사용 지금도대부분의유닉스시스템에서는 /etc/hosts 파일지원 4

도메인이름 (Domain name) 인터넷주소중에서문자로이루어진주소 숫자 (0~9), 영문자 (A~Z) 의조합 대소문자를구별하지않음 첫글자는영어나숫자로시작 콤마, 언더바 (_) 등기호사용불가 단, 대시 (-) 는사용가능 최소 2 자에서최대길이는 256 자 출현배경 도메인이름원칙 숫자로구성된 IP 주소를사용자들이일일이외울수없다는한계를극복하기위함 5

도메인이름의구성 7 개의일반도메인 (gtld) 과 190 여개의국가도메인 (ntld) 국가도메인은 ISO 3166 에의거각국의약자사용 도메인관리는미국의 InterNIC, IANA, 미국방성 NIC, 각국의망관리 센터에서관리 도메인이름체계 한국의경우 KRNIC 에서관리 일반기업및개인이사용하고자할때는 InterNIC 에신청 6

도메인이름체계 (cont d) 도메인이름의구성 (cont d) 루트서버 (root server) TLD (Top Level Domain) SLD (Second Level Domain) 7

도메인이름체계 (cont d) 도메인이름의구성 (cont d) 대표적인 Top Level 도메인 ntld : national Top Level Domain 국가코드에의한국가별도메인 (.kr,.jp,.tw 등 ) itld : international Top Level Domain 국제기구등에서사용할수있는도메인 (.int) gtld : generic Top Level Domain 전세계누구나등록가능한도메인 (.com,.net,.org) stld : special Top Level Domain 미국내특정기관만이사용가능한도메인 (.edu,.gov,.mil) 8

도메인이름체계 (cont d) KRNIC 에서부여하는도메인 우리나라의도메인관리센터 사업자의경우사업자등록증 1 개에하나의도메인부여 개인에게는원칙적으로발급이되지않으며, 사업자등록증을첨부할때에만부여 [ 예 ] www.kw.ac.kr (1) (2)(3)(4) (1) 사용하는서버의종류 (2) 해당기관의명칭 (3) 기관의성격 (4) 국가표시 9

도메인이름체계 (cont d) KRNIC 에서부여하는도메인 (cont d) 기관의성격 (KRNIC) 6 개기관과 16 개지역도메인 co 기업 ac 대학 re 연구기관 go 정부기관 or 비영리단체 ne 네트워크 지역도메인 (seoul, kwangju, pusan 등 ) 10

DNS 역할및작동과정 DNS 역할및작동과정 11

DNS 서버설치및설정 도메인이란? DNS 서버설치및설정 BIND 설치 DNS 클라이언트설정 BIND 설정파일 12

ISC (Internet Software Consortium) http://www.isc.org BIND 설치 13

BIND 설치 (cont d) BIND 구하기 http://www.isc.org ftp://ftp.isc.org/isc/bind9/ 현재 Bind 9.3.2 Bind 8.x 는 bind-contrib.tar.gz, bind-doc.tar.gz과 bind-src.tar.gz의세개의파일로배포된다. Bind 9.x 는 bind-9.3.2.tar.gz 으로배포한다. 14

BIND 설치 RPM 설치 BIND 설치 (cont d) Fedora 에서는기본적으로제공 (Fedora Core 5 : Bind-9.3.2-4.1) 소스컴파일설치 # /usr/local/src 디렉토리에서... # tar xvzf bind-9.3.2.tar.gz # cd bind-9.3.2 #./configure # make # make install 15

Resolver DNS 클라이언트설정 리눅스에서 DNS 클라이언트부분은 resolver 에서처리된다. /etc/host.conf 해석 (Resolution) 방법및순서를지정하는파일 /etc/resolv.conf 네임서버의위치를지정하는파일 /etc/nsswitch.conf 설정정보 ( 서비스 ) 를어디서찾아야할지를알려주는것 16

DNS 클라이언트설정 (cont d) /etc/host.conf 해석 (Resolution) 방법및순서를지정하는파일 host.conf 설정옵션 hosts order bind on multi off on alert off trim nospoof /etc/hosts 파일로 resolving 할것인지 (hosts) 네임서버로 resolving(bind) 할것인지의해석순서를지정 /etc/hosts 파일에서하나의호스트가여러개의 IP 를가질수있는지여부를설정 (DNS 엔전혀영향을주지않는다.) 스푸핑 (spoofing) 시도를로그에기록할것인지여부결정 도메인이름을인자로취하여호스트검색시기본도메인으로지정 호스트이름과 IP 가일치할때호스트이름을 resolving 시켜준다. 만일일치하지않은경우에러를보낸다. 17

DNS 클라이언트설정 (cont d) /etc/resolv.conf 네임서버의위치를지정하는파일 # /etc/resolv.conf 파일의형식 search domainname nameserver IP-address resolv.conf 설정옵션 domain : 호스트의로컬도메인이름을넣어준다. search : 자동으로찾을도메인주소를입력한다. nameserver : 네임서버로사용할호스트의 IP 주소를입력한다. 네임서버를최대 3 개까지지정할수있다. 네임서버는반드시 IP 주소로만적어야한다. 18

DNS 클라이언트설정 (cont d) /etc/nsswitch.conf 설정정보 ( 서비스 ) 를어디서찾아야할지를알려주는것 # /etc/nsswitch.conf 파일의형식 서비스이름 : 가능한위치항목의값 항목의값 : files, nis, dns, [NOTFOUND], NISPLUS [NOTFOUND] 는시스템이이전엔트리에서정보를찾는데실패하면검색을중단시키는특별한지시자 # hosts 의간단한예 hosts: files dns nis 19

/etc/named.conf BIND 를위한주설정파일 BIND 설정파일 네임서버데몬프로그램인 bind 가시작하면서참조하는설정파일 Bind 4.x 에서는 /etc/named.boot 파일로제공 # /etc/named.conf 파일의일반적인형식 statement { }; options; // 주석문 statement 키워드는 BIND에게그수행의특정부분을기술한다는것을알려주고, options는그 statement에적용되는명령들이다. 모든 option 뒤에는세미콜론이와야하고, 마지막브레이스뒤에도세미콜론이온다. 20

BIND 설정파일 (cont d) /etc/named.conf (cont d) statement 키워드 키워드 acl include logging options controls server zone 어떤정보를로깅하고어떤것은무시해야하는지지정한다. 또한로깅데이터가기록되는위치를지정할수있다. ( 디폴트로그파일은 /var/log/message 파일 ) 전역적인서버설정내용을지정한다. ndc 유틸리티에서사용할수있는제어채널을지정한다. 서버에관련된설정옵션을세팅한다. DNS zone 을정의한다. 설명 접근제어리스트 (Access Control List) 다른파일을포함할수있게하고, 그것을 named.conf 파일의일부분으로취급할수있게한다. 21

/etc/named.conf (cont d) directory 디렉터리 네임서버의정보를가진데이터파일들이위치하는디렉터리를지정 options { BIND 설정파일 (cont d) directory /var/naemd ;... 22

BIND 설정파일 (cont d) /etc/named.conf (cont d) zone 엔트리의기본문법 zone 파일은 Forward 와 Reverse 두가지데이터베이스값을가진다. Forward Zone 은도메인에대한 IP 정보를가지고있는데이터베이스 Reverse Zone 은 IP 에대한도메인정보를가지고있는데이터베이스 zone domain-name { }; type master; file path-name; file 파일명 file은네임서버가관리하는지역도메인과그정보를가진데이터파일을저장 type master/slave master 는 1 차네임서버이고 slave 는 2 차네임서버 23

BIND 설정파일 (cont d) /etc/named.conf (cont d) zone 엔트리의기본문법 (cont d) 루트네임서버들에대한정보를가지고있는파일을지정 zone. IN { }; type hint; file named.ca ; named.ca 는루트네임서버들에대한캐쉬파일 type hint 라인은캐싱 zone 엔트리임을나타낸다. 가장최신파일은 ftp://rs.internic.net/ 에서찾을수있다. 24

BIND 설정파일 (cont d) /etc/named.conf (cont d) zone 엔트리의기본문법 (cont d) 루트네임서버들에대한정보를가지고있는파일을지정 zone localhost IN{ }; type master; file localhost.zone ; allow-update { none; }; 서버자신인 localhost에대한정보를가지고있는 localhost.zone에대한설정파일에대한내용이다. allow-update는 BIND-8.x 부터지원되는기능이며, none 부분에 IP 주소를입력하면해당컴퓨터로부터실시간으로레코드가변경, 갱신될수있다. 25

BIND 설정파일 (cont d) /etc/named.conf (cont d) zone 엔트리의기본문법 (cont d) 루트네임서버들에대한정보를가지고있는파일을지정 zone 0.0.127.in-addr.arpa IN{ }; type master; file named.local ; 서버자신의 IP인 127.0.0.x 대의정보를가지고있는설정파일에관한내용이다. 26

BIND 설정파일 (cont d) /etc/named.conf (cont d) clickseo.com 설정예제 clickseo.com 이관리하는도메인과그정보를가지고있는파일 zone clickseo.com IN{ }; type master; file clickseo.zone ; clickseo.zone 파일은 Forward Zone 으로써도메인에대한 IP 정보를 가지고있는파일이다. 해당도메인네임을 IP 로바꿔주는역할을한다. 27

BIND 설정파일 (cont d) /etc/named.conf (cont d) clickseo.com 설정예제 (cont d) 서버가관리하는 IP 와그정보를담당하는파일 zone 64.134.128.in-addr.arpa IN{ }; type master; file clickseo.rev ; clickseo.rev 파일은 Reverse Zone 으로써이서버가관리하는 IP 와그 정보를담당하는파일이다. IP 주소로도메인네임을찾아주는역할을담당한다. 28

BIND 설정파일 (cont d) /var/named/named.local named.local 파일의내용 29

DNS 레코드유형 BIND 설정파일 (cont d) SOA : Start of Authority 해당도메인에대해네임서버가모든리소스레코드권리를가지고있음을알려주는레코드이다. 모든존파일은항상 SOA 레코드로시작되며, 첫줄은항상다음과같은구조를취한다. @ IN SOA localhost. root.localhost. ( @ 표시는 Origin 도메인을뜻하는것으로 localhost. 를나타낸다. @ 표시대신에 localhost. 를사용할수도있다. IN은네임서버에게이것이인터넷레코드라는것을알려준다. SOA 다음에는네임서버주소와관리자의이메일주소가따른다. 30

DNS 레코드유형 (cont d) SOA : Start of Authority Serial 이정보의버전 ( 일련번호 ) 을나타낸다. 파일이언제수정되었는지를네임서버에게알리는역할을한다. Refresh Retry Expire BIND 설정파일 (cont d) 갱신율 (refresh rate) 이며단위는초 (10800 == 3 시간 ) 재시도율이며단위는초 (1800 == 30 분 ) 만료시간으로단위는초 (1209600 == 2 주 ) Minimum (TTL, Time to Live) 최소시간으로단위는초 (604800 == 1 주 ) 다른서버에서자신의정보를가져갔을때상대서버의캐시에그정보가얼마나오랫동안머물것인지 ( 캐시활성시간 ) 를결정한다. 31

BIND 설정파일 (cont d) DNS 레코드유형 (cont d) NS : Name Server 어떤네임서버들이이 zone 의레코드를관리하는지를지정한다. 원하는만큼백업네임서버를가질수있으며적어도두개이상은있는것이좋다. IN NS localhost. A : Address Record 호스트이름을 IP 주소로대응시키기위해사용하는레코드 host-name IN A IP-Address 32

BIND 설정파일 (cont d) DNS 레코드유형 (cont d) PTR : Pointer Record 역방향풀이 (reverse resolution) 를위한것이다. IP 주소를사용하여이에대응하는호스트이름을찾고자할때사용 IP-Address IN PTR host-name. MX : Mail Exchanger 해당도메인으로오는메일을처리할메일서버를지정해준다. domain_name. IN MX weight host-name 만일메일서버가여러개라면작은숫자를가진것이우선권을가진다. clickseo.com. IN MX 10 mail.clikseo.com IN MX 20 mail2.clickseo.com 33

BIND 설정파일 (cont d) DNS 레코드유형 (cont d) CNAME : Canonical Name 호스트이름의별명 (alias) 을만들수있게해준다. new-host-name IN CNAME old-host-name. 34

BIND 설정파일 (cont d) 완전한설정파일예 1. /etc/named.conf (1/2) options { directory /var/named ; allow-transfer { 128.134.70.1; // ns1.clickseo.com 128.134.70.2; // ns2.clickseo.com }; }; zone. IN { type hint; file named.ca ; }; zone 0.0.127.in-addr.arpa { type master; file named.local ; 35

BIND 설정파일 (cont d) 완전한설정파일예 (cont d) 1. /etc/named.conf (2/2) zone clickse.com IN { type hint; file named.clickseo.com ; }; zone 64.134.128.in-addr.arpa { type master; file named.rev ; 36

BIND 설정파일 (cont d) 완전한설정파일예 (cont d) 2. /var/named/named.local $TTL 86400 @ IN SOA localhost. root.localhost. ( 1997022700 ; Serial 28800 ; Refresh 14400 ; Retry 3600000 ; Expire 86400 ) ; Minumum 1 IN PTR localhost. 37

BIND 설정파일 (cont d) 완전한설정파일예 (cont d) 3. /var/named/named.clickseo.com $TTL 86400 @ IN SOA clickseo.com. clickseo.clickseo.com. ( 1999051500 ; 일련번호 10800 ; 갱신주기 (3시간) 1800 ; 재시도주기 (30분) 1209600 ; 만료시기 (2주후) 604800 ) ; 최소시간 (1주) IN NS ns.clickseo.com. IN MX 10 mail.clickseo.com. imp IN A 128.134.64.1 ; 인터넷게이트웨이 mail IN A 128.134.64.2 ; 메일서버 technics IN A 128.134.64.3 ; 웹서버 www IN CNAME technics ns IN A 128.134.64.4 ; 네임서버 peanutbutter IN A 128.134.64.5 ; 방화벽 38

BIND 설정파일 (cont d) 완전한설정파일예 (cont d) 4. /var/named/named.rev $TTL 604800 @ IN SOA 64.134.128.in-addr.arpa. clickseo.clickseo.com.( 1999051500 ; 일련번호 10800 ; 갱신주기 (3시간) 1800 ; 재시도주기 (30분) 1209600 ; 만료시기 (2주후) 604800 ) ; 최소시간 (1주) IN NS ns.clickseo.com. 1 IN PTR imp.clickseo.com. 2 IN PTR mail.clickseo.com. 3 IN PTR technics.clickseo.com. 4 IN PTR ns.clickseo.com 5 IN PTR peanutbutter.clickseo.com 39

실행결과 BIND 설정파일 (cont d) 40

참고문헌 [1] 이종우, 류연승, LINUX 관리자가이드 3/e, 사이텍미디어, pp. 230 275 [2] ISC(Internet Software Consortim, http://www.isc.org 41