17.07.2015 Views

Manual do Nettion Security Software

Manual do Nettion Security Software

Manual do Nettion Security Software

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

162CAPÍTULO 15. NETTIONPLUGSExistem 13 servi<strong>do</strong>res DNS raiz no mun<strong>do</strong> to<strong>do</strong> e sem eles a Internet não funcionaria.Destes, dez estão localiza<strong>do</strong>s nos Esta<strong>do</strong>s Uni<strong>do</strong>s da América, um na Ásia e <strong>do</strong>is naEuropa.Para Aumentar a base instalada destes servi<strong>do</strong>res, foram criadas Réplicas localizadas porto<strong>do</strong> o mun<strong>do</strong>, inclusive no Brasil desde 2003. Ou seja, os servi<strong>do</strong>res de diretórios responsáveispor prover informações como nomes e endereços das máquinas são normalmentechama<strong>do</strong>s servi<strong>do</strong>res de nomes. Na Internet, o serviço de nomes usa<strong>do</strong> é o DNS, que apresentauma arquitetura cliente/servi<strong>do</strong>r, poden<strong>do</strong> envolver vários servi<strong>do</strong>res DNS durantea resposta a uma consulta.15.6.1 Como funciona?A Arquitetura <strong>do</strong> serviço DNS é distribuida em Masters e Slaves. O primeiro é o responsávele deve ser altera<strong>do</strong> inicialmente. É ele quem notifica os outros servi<strong>do</strong>res, ondeestão as replicas das informações. Esses são chama<strong>do</strong>s de Slaves, pois apenas recebem asinformações <strong>do</strong> Master.Existem <strong>do</strong>is tipos de resoluções: uma direta, quan<strong>do</strong> queremos encontrar um IP deum nome, e outra quan<strong>do</strong> temos um IP e queremos saber o seu nome. Esta segundaforma tem uma organização diferenciada e garante que um determina<strong>do</strong> IP é de uma redeconhecida. Por exemplo, um servi<strong>do</strong>r de E-Mail (SMTP) recebe uma conexão <strong>do</strong> hostde origem reconheci<strong>do</strong> por 192.168.5.4. Para este IP poder enviar e-mails tem que ter oreverso configura<strong>do</strong>. Isto, para prevenir uma possível fraude. Os <strong>do</strong>mínios reversos estãona árvore ’in-addr.arpa’. Esta árvore não está aberta ao público. Por isso, é confiável.No exemplo acima o reverso <strong>do</strong> IP seria 4.5.168.192.in-addr.arpa.Após a instalação, você acessa este plugin através <strong>do</strong> menu “DNS > Domínios”.Figura 15.25: Demonstração de um esquema de DNS15.6.2 Domínios MastersEsta modalidade permite que você crie e gerencie seus <strong>do</strong>mínios Masters. Existem <strong>do</strong>iscampos que aparecem somente na criação <strong>do</strong> <strong>do</strong>mínio: SOA e NS, itens necessários aofuncionamento de qualquer DNS. O SOA (Start Of Autority) é o servi<strong>do</strong>r de consultainicial. É ele quem determinará os outros nomes <strong>do</strong> <strong>do</strong>mínio. O NS é a autoridade <strong>do</strong><strong>do</strong>mínio ele pode ser usa<strong>do</strong> para resolver os nomes <strong>do</strong> <strong>do</strong>mínio, mas geralmente é utiliza<strong>do</strong>para ’desafogar’ o SOA.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!