DNS teenus teoorias ja praktikas Autor Siim Adamson ITK Autor: Siim Adamson ITK

Seotud dokumendid
HAJUSSÜSTEEMID HAJUSSÜSTEEMID Nimeteenuse näited DNS DNS NIS NIS+ LDAP JNDI Hierarhiline Interneti nimede süsteem Põhilised päringud: Arvuti nime järg

P2P süsteemid

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Peer-to-peer süsteemid Peer-to-peer süsteemide liigitus Liigitus Ründed Anonüümsus Puuräsi DHT Näide: Kazaa Näide: Kadem

IT infrastruktuuri teenused sissejuhatav loeng 00

Microsoft Word - installation-guide.doc

Andmeturve

EST_tw100s4w1ca

Microsoft Word - requirements.doc

Võrguväljaanded ja veebiarhiveerimine

Loeng07

Paroolide murdmine vastavate tabelitega (rainbow table). „Sool“ paroolide krüpteerimisel. Protokoll IPSec, võtmevahetus IKE protokolliga.

Loeng05

Sidekursus 2002

E-arvete juhend

X Window System tuntud kui: X11, X, X-Windows akendussüsteem/akendesüsteem rastergraafikat toetavatele ekraanidele UNIX-maailmas väga levinud mitmesug

Operatsioonisüsteemi ülesanded

SIDE (IRT 3930) Loeng 9/2012 Infotransport Teema - sõnumid Avo Ots telekommunikatsiooni õppetool, TTÜ raadio- ja sidetehnika inst. Sõn

Microsoft Word - Referaat.docx

Turvaline meilivahetus avalikus sektoris Sisukord Mobiilsete seadmete turvalisus... 2 Veebipõhise meilikliendi turvalisus... 2 Meiliserverite vahelise

Pealkiri

Microsoft Word - essee_CVE ___KASVANDIK_MARKKO.docx

Jälgimisjaama kasutusjuhend

Skriptimiskeeli, mida ei käsitletud Perl Python Visual Basic Script Edition (VBScript) MS DOS/cmd skriptid Windows PowerShell midagi eksootilisemat: G

Operatsioonisüsteemi ülesanded

Linux süsteemi administreerimine

Estonian_TBW-106UB(V1).cdr

Hajussüsteemid

MergedFile

Kommunikatsiooniteenuste arendus (IRT0080) loeng 8/2014 Võrkude haldus Avo 1

FRESENIUS ÕPPEKESKUS KIIRJUHEND

Microsoft Word - Otsus domeenivaidluses 11-1a-274 cialis.ee.doc

Monitooring

HAJUSSÜSTEEMID HAJUSSÜSTEEMID SOAP ja veebiteenused Web Services Web Services SOAP WSDL Ühilduvus UDDI Kihiline arhitektuur masinsuhtluse jaoks erinev

kaubamärgikaitsmineEkke [Kirjutuskaitstud] [Ühilduvusrežiim]

Andmeturve

KOOLITUSTE HALDAMINE E-TÖÖTUKASSA KASUTAJAJUHEND 1

Microsoft Word - ref - Romet Piho - Tutorial D.doc

1 / loeng Tekstitöötlus Sisend/väljund Teksti lugemine Sõnad

Tootetingimused nr ET.05.IN.64.F2 Toote nimetus: Ärilahendus VoIP 1. Mõisted Elion AS Eesti Telekom, kes osutab teenuseid ka Elioni kaubamärgi all; El

Side

KsirKi käsiraamat

Võrgutehnoloogia MTAT Sissejuhatus Erkki Laaneoks ( ) Võrgutehnoloogia (Erkki Laaneoks) 1

Document number:

1. Üliõpilased 1.1 Tõendid Vali menüüst: Üliõpilased tõendid tõendite trükkimine. Avaneb vorm Tõendite trükkimine, vali tõendi liik Tõend õppim

Microsoft Word - HOTSEC kasutusjuhend v1.900.docx

MS Word Sisukord Uue dokumendi loomine... 2 Dokumendi salvestamine... 3 Faili nimi... 4 Teksti sisestamine... 6 Klaviatuuril mitteleiduvat sümbolite l

Andmeturve

Outlookist dokumendi registreerimine Plugina seadistamine Dokumendi registreerimine Outlookist Vastusdokumendi registreerimine Outlookist Outlooki plu

Microsoft Word - TallinnLV_lihtsustatud_manual_asutuse_juhataja_ doc

Programmi AnimatorDV Simple+ lühike kasutajajuhend

SAF 7 demo paigaldus. 1.Eeldused SAF 7 demo vajab 32- või 64-bitist Windows 7, Window 8, Windows 10, Windows Server 2008 R2, Windows Server 2012, Wind

00.book

Operatsioonisüsteemid Intelligentne arvutikasutus IFI6070 Tanel Toova

StandardBooks_versiooni_uuendusWin

B120_10 estonian.cdr

Microsoft PowerPoint - Lisa 5 koolituse materjalid

Microsoft PowerPoint - EMCS13

TARTU ÜLIKOOL LOODUS- JA TÄPPISTEADUSTE VALDKOND ARVUTITEADUSE INSTITUUT Lauri Kongas Turvaauk CVE Referaat aines Andmeturve MTAT Õpp

Esitlusslaidide kujundusest

Tartu Ülikool Loodus- ja täppisteaduste valdkond Arvutiteaduse instituut Sandra Puusepp CVE Referaat Tartu 2018

EST_QIG_TEW-424UB(V3.1.1).cdr

JABRA STYLE Kasutusjuhend jabra.com/style

Nissi Põhikooli isikuandmete töötlemise kord Kinnitatud direktori KK nr 1-2/10

Pealkiri

Müük (Microsoft Dynamics AX (Axapta) tarkvara) Paigaldusjuhend bifree.ee qlik.com

Lisa 1 I Üldsätted 1. Riigihanke korraldamisel tuleb tagada rahaliste vahendite läbipaistev, otstarbekas ja säästlik kasutamine, isikute võrdne kohtle

PÕLTSAMAA LINNAVOLIKOGU

Justiitsministri määrus nr 10 Euroopa tõkendi tunnistuse vormi kehtestamine Lisa EUROOPA TÕKENDI TUNNISTUS 1 Viidatud nõukogu raamotsuse 20

8. Lõpetamine 8.1 Lõpetamise eeldused Eelduseks, et üliõpilane saaks lõpetada, peab tema õppekava täidetud olema. Kui üliõpilane õpib õppekaval, mis l

KUULA & KORDA INGLISE KEEL 1

Microsoft PowerPoint - GIS_pilvelahendusena_final.ppt [Compatibility Mode]

EIK-OSadmin-Edmund

Print\A4\QualifyReduced.pmt

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Kaugprotseduurid IDL kompileerimine ONCIDLnäide CORBAIDLnäide MIDLnäide DCERPCmuidomadusi XML-RPC JSON-RPC REST document

AG informaatika ainekava PK

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Veebiteenused ja SOAP Web Services Web Services SOAP WSDL Ühilduvus UDDI Kihiline arhitektuur masinsuhtluse jaoks erinev

Directo ja Omniva arvekeskuse (endine EAK ehk Eesti E-arvete Keskus) liidestamine

VOIP121 estonian.cdr

EID TARKVARA (v.1812 baasil)

1. AKE Ajalise keerukuse empiiriline hindamine

Result Lists|FINISHER-AG

Automaatjuhtimise alused Automaatjuhtimissüsteemi kirjeldamine Loeng 2

Veeb Jaagup Kippar

Kiire Paigaldamine Otseühenduse Korral Lühi Manual DS-7000 Seeria NVR Salvestiste Jaoks

MTAT Operatsioonisüsteemid - Turvalisus

Microsoft Word - Toetuste veebikaardi juhend

DVD_8_Klasteranalüüs

SK ATP 1.0.doc

Loeng03

Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp

Andmebaasid, MTAT loeng Normaalkujud

Müügiarvete juhend VEP_

(loeng3-ohtlikud_koodiloigud)

OPERATSIOONISÜSTEEMIDE EHITUS Ülevaade Protsessi mõiste Protsesside planeerimine Operatsioonid protsessidega Protsessihaldus Protsesside koostöö Prots

JÄRVAMAA SPORDILIIDU ÜLDKOOSOLEKU

PowerPoint Presentation

Väljavõte:

DNS teenus teoorias ja praktikas Autor Siim Adamson ITK 2008 1

Ettekande sisukord Ettekanne jaotatud 9 peatükiks: 1.DNS süsteemi ajalugu 2.DNS süsteemi struktuur 3.DNS kirjete tüübid 4.DNS serveri seadistamine BIND näitel 5.DNS süsteemi turvalisus 6.Interneti domeeni nime reeglid 7.Domeeni registreerimine.ee alla 8.DNS süsteemi väärkasutus 9.Küsimused 2

DNS süsteemi ajalugu 1960-ndate lõpus U.S. DoD ARPA (hiljem DARPA) ARPANET 1980-ndate alguses TCP/IP protokoll 1983 DNS süsteemi väljatöötamine 1984 BSD UNIX vaba tarkvara ülikoolidele 1988 DARPA lõpp -> NSFNET asutamine 1990-ndate algus BIND tugi M$ WinNT-le 1980-ndad keskvõrgu kiirus ~45 Kbps 1990-ndad keskvõrgu kiirus ~45 Mbps 3

DNS süsteemi struktuur Tegemist on OSI L7 protokolliga Hierarhilise strutuur Tööpõhimõte sarnane telefoniraamatule Struktuur on sarnane UNIX failisüsteemi struktuurile Tööpõhimõte on päringutele vastamine ja kliendipool peab oskama vastusega midagi edasi teha 4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

DNS kirjete tüübid Hetkel kasutusel 33 eritüüpi kirjet Olulisemad on: A domeeninimi -> IPv4 aadress AAAA CNAME domeeni alias -> teine domeen MX domeeni e-posti serveri info NS domeeni nimeserverite info PTR IP-aadress -> domeeninimi SPF info milliselt aadressilt võib eposti saata. Alternatiiv TXT kirjele. SRV TXT domeeninimi -> IPv6 aadress Kirjeldab teenuse pordi,ip võimaldab teenust jooksutada alternatiivportidel võimaldab täiendavat infot nagu SPF, DomainKeys kirjeldada vt. RFC1464 Lisa info http://en.wikipedia.org/wiki/list_of_dns_record_types 20

DNS serveri seadistamine BIND näitel Et miks BIND näitel... Eestikeelne õpetus Lisa info KUUTORVAJA.EENET.EE LUGi lehel... 21

DNS süsteemi turvalisus DNS teenus algselt pole loodud turvalisust silmaspidades. Runded DNS süsteemi pihta: DNS cache poisoning Viirus rünnakud (IP, TTL muutus kirjes) Sarnase kirjapildiga domeenide kasutamine DNS teenud kuulab UDP porti 53 Päringud, mis on mahukamad, kui 512 baiti edastatakse TCP abil. TCP abil toimub ka zone faili konfiguratsiooni edastamine. CHROOT jail BIND teenusele Nimeserverite päri ja pöördpäringute vastavuse nõue 22

Interneti domeeni nime reeglid Defineeritud RFC1034, RFC1035 ja RFC 1591 poolt Tähestik on piirtud ASCII tähtedega a-z ja lubatud on numbrid 0-9 IDN Internationalized domain name Reserverritud tippdomeeni nimed on kirjeldatud RFC2606 poolt 23

Domeeni registreerimine.ee alla http://www.eenet.ee Igal domeenil on vähemalt 2 nimeserverit eri IP aadressidel Iga nemeserver lahendub nii IP-aadressi kui nimeserveri FQDN abil Samanimelist domeeni uuesti registreerida ei saa. 1 domeen.ee per juriidiline isik (oluline, et oleks registreeritud äriregistris) 24

DNS süsteemi väärkasutus news.abc.com asemel abcnews.com Domeen avaneb ilma http:// või ftp:// teenuse täpsustuseta Typosquatting sarnase kirjapildi ärakasutamine Cybersquatting - üldlevinud kaubamärgi registreerimine domeenina juriidilise isiku poolt, kellele antud kaubamärk ei kuulu Alternative DNS root ICANN'i ametlikud root serverid asendatakse alternatiivsetega, antud tegevuse taunimiseks on koostatud RFC2826 25

Küsimused? 26