30.10.2014 Views

6LxWgb1Wq

6LxWgb1Wq

6LxWgb1Wq

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

6.3.5 Servidor de nombres DNS.<br />

El servidor de nombres o DNS es un servicio muy importante en una red IP. Su<br />

importancia generalmente pasa desapercibida porque se ignora o se pasa por alto<br />

el hecho de que hay relaciones de confianza o verificaciones que se hacen<br />

basadas en el nombre y el dominio, y si el DNS “miente” se pueden saltar<br />

mecanismos de control, realizar ataques o falsificar registros de actividad . Es el<br />

encargado de transformar un nombre a una dirección IP y viceversa.<br />

Si no existiera el DNS para lograr una comunicación con un servidor se tendría<br />

que saber su numero IP. Para visitar la pagina de seguridad http://www.cert.org<br />

por medio de su dirección IP http:// 192.88.209.6 o un buscador como<br />

http://www.google.com a su dirección http://216.239.37.99 considere esto para<br />

todas las paginas que conoce, lo cual seria un gran numero de números muy difícil<br />

de manejar y más aun, muy difícil de memorizar.<br />

La aplicación que se encargara de convertir los nombres en números para realizar<br />

la transferencia según el protocolo IP será la BIND (Berkeley Internet Name<br />

Domain). El bind es muy usado en el mundo alrededor de 90% de los servidores<br />

de Internet.<br />

Junto con sendmail son las aplicaciones responsables de la vulnerabilidad de los<br />

servidores (10 de las aplicaciones más abusadas según Sans)<br />

6.3.5.1 Configuración.<br />

Existen 3 tipos de servicios que el servidor de DNS presta y son:<br />

• Servidor caché DNS. Traductor de URL a direcciones IP y viceversa. Es el<br />

servicio habitual, todos los Proveedores de Servicios de Internet deben<br />

suministrar varios a sus clientes.<br />

• Servidor maestro de un Dominio. Al registrar un dominio, se facilita la<br />

dirección IP del servidor DNS. Este servidor actúa como maestro. Si se<br />

modifica en éste un dato, se propagará el cambio por Internet cuando se<br />

efectúe la primera consulta del dominio<br />

• Servidor Secundario de un Dominio. Obtiene los datos de las zonas de<br />

otro servidor de nombres con autoridad para dicha zona. Cuando un<br />

servidor de nombres secundario arranca se conecta al servidor de nombres<br />

del que se actualiza y trae los datos de la zona. Esto es conocido como una<br />

transferencia de zona (zone transfer).<br />

El servidor será configurado como maestro para que el servidor tenga un dominio<br />

y se pueda definir los propios nombres para la red local.<br />

155

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!