Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Techtalk: DNS & domeinen

Techtalk: DNS & domeinen

Een techtalk die de hoeksteen van het online gebeuren even verduidelijkt: wat zijn domeinen, hoe werkt dns, waar moet je op letten.

Bernard Grymonpon

December 19, 2012
Tweet

More Decks by Bernard Grymonpon

Other Decks in Technology

Transcript

  1. Domeinen •Top Level Domain •Elke TLD wordt door een instantie

    beheerd •Algemene - ICANN •Landgebonden - per land (eigen keuze) Wednesday 2 January 13
  2. ccTLD •.be - DNS.be (Leuven, 25 man sterk) •.nl -

    SIDN.nl •.fr - AFNIC •... Wednesday 2 January 13
  3. Regels •Elke entiteit maakt eigen regels •Local presence •Regels meestal

    in opdracht van wetgever •Nieuwe registraties •Procedures voor het veranderen van eigenaar •Technische eisen (bvb .dk, .de, .fr...) Wednesday 2 January 13
  4. whois •Service om de servers van de beheerders van een

    zone te ondervragen over een domeinnaam •Meestal maar beperkte info •Online whois per TLD-instantie Wednesday 2 January 13
  5. Wat •De hoeksteen van het internet •Zegt wat waar te

    vinden is op het internet •Menselijke naam naar IP-adres of andere info Wednesday 2 January 13
  6. A / AAAA •Adres •Geeft het IPv4/6 adres weer voor

    een naam/ waarde (bvb “www”) •Meest gangbare record •Lege records! Wednesday 2 January 13
  7. A / AAAA / CNAME •Alles qua webhosting wordt hiermee

    opgelost •Iemand tikt een naam in, komt op de juiste server terecht •Domeinnaam/record naar een andere server laten verwijzen (heroku, wordpress.com, etc...) Wednesday 2 January 13
  8. MX •Mail eXchange(r) •Geeft aan waar de mail voor @iets.domain.tld

    naartoe moet •Prioriteiten •Lege record - hoofddomein Wednesday 2 January 13
  9. MX •NOOIT naar een IP adres •Indien niet gedefinieerd -

    A-record •Definieert NIET waar je webmail staat, of waar je calender zit, of... Wednesday 2 January 13
  10. SRV •Service / Server •Geeft een bepaalde bestaande service weer

    •Enkel gebruikt voor bvb SIP- telefooncentrales, Windows LDAP/Active Directory... •Meestal automatisch gegenereerd Wednesday 2 January 13
  11. Andere •PTR (ip naar waarde omzetten) - eigenaar van IP

    block doet dit (provider) •SOA (start of authority - meta-record) •NS (is voor straks) •DNAME, HINFO, ISDN, ... Wednesday 2 January 13
  12. Voorbeeld 1 •Default openminds hosting zone •A: leeg en www

    naar 88.151.243.8 •MX: argon en hotel •A: webmail, mail, ... naar 88.151.243.22 •NS: ns1.openminds.be, ns2. ... •SOA Wednesday 2 January 13
  13. Voorbeeld 2: Gmail •5 MX servers •ghs, calendar, ... met

    A-records of CNAME naar de juiste webservers Wednesday 2 January 13
  14. SPF •Sender Policy Framework •of TXT, of SPF record (beide

    goed) •inhoud is tekstveld, volgens SPF regels •wordt opgevraagd door mailscanning-servers •is geen globale bescherming Wednesday 2 January 13
  15. Wie antwoordt? •Zelf geef je DNS-servers in (of via DHCP)

    •Hiërarchisch systeem •Root servers zijn algemeen geweten Wednesday 2 January 13
  16. Voorbeeld •A record voor www.openminds.be •waar beginnen? - ingestelde nameservers

    •recursie: via nameserver, root-nameservers, en zo naar beneden •NS records in bovenliggende zone Wednesday 2 January 13
  17. Nameservers •Whois: zijn geen records an sich •Whois geeft die

    weer - is enkel voor mensen •dig +trace www.openminds.be Wednesday 2 January 13
  18. DNSSEC •www.uwbank.be heeft A record 123.123.123.123 •Hoe zeker ben je

    daarvan? •Telenet/Skynet/8.8.8.8/... caching dns-servers - zijn die niet gehackt, zijn het wel die van Telenet/... etc...? Wednesday 2 January 13
  19. Signatures toevoegen •Tekenen en handtekening naar boven doorgeven •Signature wordt

    in zone gezet (DS records) •bvb: .be (dns.be) zone bevat openminds.be signature/bewijs •RRSIG per record voor signature Wednesday 2 January 13
  20. DNSSEC: nuttig? •Ja! •Nee! •Wachten tot alle onderdelen het ondersteunen

    •Wat met transfers? •Gevaarlijk wanneer één stap het niet/fout doet Wednesday 2 January 13