SlideShare uma empresa Scribd logo
1 de 23
Discentes: Carlos Rodrigo
Júnior Mendes
Roteiro
Contextualização;
Conceito;
Um pouco da História;
Servidores :Autoritativo e
Recursivo ;
Segurança DNS;
Agenda de Contatos do
Celular
+55 (84) 9 99996666
?
http://www.uol.com.br
Alguns Ips de Sites
IP UOL: 200.147.67.142
IP GLOBO: 186.192.90.5
IP FACEBOOK :
31.13.73.36
Conceito
O DNS (Domain Name
System- Sistema de Nomes
de Domínios) - é um
serviço que utilizamos
sempre que fazemos um
acesso à internet, mesmo
que não saibamos disso.
Um Pouco da História
Na década de 70, a ARPANet
(Advanced Research Projects
Agency Network) era uma
rede pequena, então todos os
nomes das máquinas ficavam
em um único arquivo, um
arquivo texto, chamado
HOSTS.TXT
Como Funciona?
gTLD – generic Top
Level Domain
 É uma das categorias dos
domínios de topo (TLD)
mantida pela IANA
(Autoridade para Atribuição
de Números na Internet)
para uso no DNS (Sistema
de Nomes de Domínios da
Internet).
ccTLD – country code Top
Level Domain
O domínio de topo de
código de país(ccTLD), é
o domínio de topo na
Internet geralmente
usado ou reservado para
um país ou um território
dependente.
www.portal.ifrn.edu.br
Computadores
Tipos de Servidores
Recursivo
•Realiza toda a consulta
•Realiza cache das consultas
Autoritativo
•É o servidor responsável
pela zona
Vídeo
Consulta Recursiva
O Resolver é o serviço
localizado no cliente que
tem como responsabilidade
resolver as requisições DNS.
RESOLVER
Consulta Recursiva
RESOLVER
Servidor DNS
Recursivo
Servidor DNS
Autoritativo
“.”
exemplo.abc.net.br ?
Consulta Recursiva
RESOLVER
Servidor DNS
Recursivo
Servidor DNS
Autoritativo
“.”
exemplo.abc.net.br ?
Referência servidores
exemplo.abc.net.br
200.123.10.15
.
.
.
“.br”
“.net”
“.abc”
---------------------------------
---------------------------------
“.exemplo”
A Rede Ideal deseja disponibilizar
dois servidores DNS por Loja.
Imaginando que o link de internet
seja bastante lento, qual o tipo
mais adequado ?
O tipo mais adequado é o Recursivo,
pois ele faz cache das consultas realizadas.
Economizando assim, largura de banda e
tempo!
Cache DNS
 Toda vez que uma consulta ao servidor de DNS
resulta em um endereço IP esse endereço é
armazenado temporariamente em uma tabela
dentro do servidor
 Se dentro do tempo de vida deste registro for
feita uma nova requisição igual, é retornado o
resultado sem a necessidade de uma nova
consulta.
 Apenas o servidor autoritativo tem a garantia
de ter a informação correta.
Segurança
O Sistema de Nomes de Domínios
foi projetado originalmente
como um protocolo aberto e,
consequentemente, vulnerável a
invasores.
Ameaças por Invasores
Ocupação;
Ataque de negação de serviço;
Modificação de dados;
Redirecionamento;
Áreas de Segurança
O espaço para nomes DNS;
Serviço do servidor DNS;
 Zonas DNS;
 Registros de recursos DNS;
 Clientes DNS;
Combate a ameaças
Três níveis de Segurança:
Segurança de nível inferior;
Segurança de nível médio;
Segurança de nível
superior;
Referências
 Sousa, Lindeberg Barros de. Projetos e Implementação de redes:
fundamentos, soluções, arquiteturas e planejamento / Lindeberg Barros de
Souza. 2.ed. – São Paulo: Érica,2009.
 DNS. 2011. Escrito por Emerson Alecrim. Disponível em:
<http://www.infowester.com/dns.php>. Acesso em: 29 dez. 2015.
 COUTO, Renato Botelho do. O protocolo DNS. 2012. Disponível em:
<http://www.ibm.com/developerworks/br/local/opensource/dns_protocol/>.
Acesso em: 29 dez. 2015.
 CAMPOS, David Robert Camargo de; JUSTO, Rafael Dantas; LOPES, Wilson
Rogério. Tutorial DNS. 2009. Disponível em:
<http://www.ceptro.br/pub/CEPTRO/PalestrasPublicacoes/DNS.pdf>. Acesso
em: 29 dez. 2015.
 Informações de segurança para o DNS. Disponível em:
<https://technet.microsoft.com/pt-
br/library/cc783606(v=ws.10).aspx?f=255&MSPPError=-2147217396>. Acesso
em: 29 dez. 2015.

Mais conteúdo relacionado

Mais procurados

Saiba mais sobre OCS Inventory
Saiba mais sobre OCS InventorySaiba mais sobre OCS Inventory
Saiba mais sobre OCS Inventory
4LinuxCursos
 
M4 tarefa video
M4 tarefa videoM4 tarefa video
M4 tarefa video
gonxalox
 

Mais procurados (20)

Aula03 - protocolo ldap
Aula03 -  protocolo ldapAula03 -  protocolo ldap
Aula03 - protocolo ldap
 
Servidor proxy
Servidor proxy Servidor proxy
Servidor proxy
 
Implatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com LinuxImplatação de Sistemas de Segurança com Linux
Implatação de Sistemas de Segurança com Linux
 
Saiba mais sobre OCS Inventory
Saiba mais sobre OCS InventorySaiba mais sobre OCS Inventory
Saiba mais sobre OCS Inventory
 
Yapcbr2010 zentyal
Yapcbr2010 zentyalYapcbr2010 zentyal
Yapcbr2010 zentyal
 
OpenLDAP: Porque utilizá-lo
OpenLDAP: Porque utilizá-loOpenLDAP: Porque utilizá-lo
OpenLDAP: Porque utilizá-lo
 
Aulas frc 04
Aulas frc  04Aulas frc  04
Aulas frc 04
 
Instalação de um servidor debian
Instalação de um servidor debianInstalação de um servidor debian
Instalação de um servidor debian
 
Sistemas De Arquivos Distribuídos (SAD)
Sistemas De Arquivos Distribuídos (SAD)Sistemas De Arquivos Distribuídos (SAD)
Sistemas De Arquivos Distribuídos (SAD)
 
Administração de Redes Linux - I
Administração de Redes Linux - IAdministração de Redes Linux - I
Administração de Redes Linux - I
 
Combo video aulas servidor linux + comandos shell linux
Combo video aulas servidor linux + comandos shell linuxCombo video aulas servidor linux + comandos shell linux
Combo video aulas servidor linux + comandos shell linux
 
Aula01 - protocolos da camada de aplicação
Aula01 - protocolos da camada de aplicaçãoAula01 - protocolos da camada de aplicação
Aula01 - protocolos da camada de aplicação
 
Samba, Squid, FTP, DHCP3
Samba, Squid, FTP, DHCP3Samba, Squid, FTP, DHCP3
Samba, Squid, FTP, DHCP3
 
Escalando Aplicações com Redis
Escalando Aplicações com RedisEscalando Aplicações com Redis
Escalando Aplicações com Redis
 
7 - segurança - dmz vpn
7  - segurança -  dmz vpn7  - segurança -  dmz vpn
7 - segurança - dmz vpn
 
Protocolo Ldap
Protocolo LdapProtocolo Ldap
Protocolo Ldap
 
Aula 1
Aula 1Aula 1
Aula 1
 
M4 tarefa video
M4 tarefa videoM4 tarefa video
M4 tarefa video
 
Samba, Squid, FTP, DHCP1
Samba, Squid, FTP, DHCP1Samba, Squid, FTP, DHCP1
Samba, Squid, FTP, DHCP1
 
NIHON FIREWALL
NIHON FIREWALLNIHON FIREWALL
NIHON FIREWALL
 

Semelhante a DNS - Domain Name System

Dns Dhcp Proxy Server1
Dns Dhcp Proxy Server1Dns Dhcp Proxy Server1
Dns Dhcp Proxy Server1
Licínio Rocha
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
Impacta Eventos
 
Redes de computadores II - 5.Serviços em Redes TCP/IP
Redes de computadores II - 5.Serviços em Redes TCP/IPRedes de computadores II - 5.Serviços em Redes TCP/IP
Redes de computadores II - 5.Serviços em Redes TCP/IP
Mauro Tapajós
 

Semelhante a DNS - Domain Name System (20)

Servico dns
Servico dnsServico dns
Servico dns
 
Dns
DnsDns
Dns
 
Uma análise do protocolo DNS e suas extensões - Simpoets 2008 [Artigo]
Uma análise do protocolo DNS e suas extensões - Simpoets 2008 [Artigo]Uma análise do protocolo DNS e suas extensões - Simpoets 2008 [Artigo]
Uma análise do protocolo DNS e suas extensões - Simpoets 2008 [Artigo]
 
Dns
DnsDns
Dns
 
Como funciona a Internet - DNS
Como funciona a Internet - DNSComo funciona a Internet - DNS
Como funciona a Internet - DNS
 
Redes dns
Redes dnsRedes dns
Redes dns
 
DNS - Aula
DNS - AulaDNS - Aula
DNS - Aula
 
Protocolo FTP e DNS
Protocolo FTP e DNSProtocolo FTP e DNS
Protocolo FTP e DNS
 
DNS – domain name system
DNS – domain name systemDNS – domain name system
DNS – domain name system
 
Dns Dhcp Proxy Server1
Dns Dhcp Proxy Server1Dns Dhcp Proxy Server1
Dns Dhcp Proxy Server1
 
Introdução ao DNS
Introdução ao DNSIntrodução ao DNS
Introdução ao DNS
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
Aula dns
Aula dnsAula dns
Aula dns
 
Domain Name System (DNS)
Domain Name System (DNS)Domain Name System (DNS)
Domain Name System (DNS)
 
Redes de computadores II - 5.Serviços em Redes TCP/IP
Redes de computadores II - 5.Serviços em Redes TCP/IPRedes de computadores II - 5.Serviços em Redes TCP/IP
Redes de computadores II - 5.Serviços em Redes TCP/IP
 
10 dns-firewall
10 dns-firewall10 dns-firewall
10 dns-firewall
 
(16) dns
(16) dns(16) dns
(16) dns
 
Tutorial dnssec201205
Tutorial dnssec201205Tutorial dnssec201205
Tutorial dnssec201205
 
Camada de aplicacao parte2
Camada de aplicacao parte2Camada de aplicacao parte2
Camada de aplicacao parte2
 
R&c 05 14_3 - Protocolo IP (Parte 3)
R&c 05 14_3 - Protocolo IP (Parte 3)R&c 05 14_3 - Protocolo IP (Parte 3)
R&c 05 14_3 - Protocolo IP (Parte 3)
 

Mais de Carlos Rodrigo de Araujo

Mais de Carlos Rodrigo de Araujo (18)

Aulas frc 06
Aulas frc  06Aulas frc  06
Aulas frc 06
 
Aulas frc 05
Aulas frc  05Aulas frc  05
Aulas frc 05
 
Aulas frc 03
Aulas frc  03Aulas frc  03
Aulas frc 03
 
Aulas frc 02
Aulas frc  02Aulas frc  02
Aulas frc 02
 
Aulas frc 01
Aulas frc  01Aulas frc  01
Aulas frc 01
 
Trabalhar com web design
Trabalhar com web designTrabalhar com web design
Trabalhar com web design
 
Border image rounded corners shadow-box
Border image rounded corners shadow-boxBorder image rounded corners shadow-box
Border image rounded corners shadow-box
 
Engenharia de-usabilidade
Engenharia de-usabilidadeEngenharia de-usabilidade
Engenharia de-usabilidade
 
Moodle - Aula introdutória
Moodle - Aula introdutóriaMoodle - Aula introdutória
Moodle - Aula introdutória
 
Css3 background - gradient - filter
Css3  background -  gradient - filterCss3  background -  gradient - filter
Css3 background - gradient - filter
 
Css3 3D transforms - transitions
Css3  3D transforms - transitionsCss3  3D transforms - transitions
Css3 3D transforms - transitions
 
Informática básica-supera-cursos
Informática básica-supera-cursosInformática básica-supera-cursos
Informática básica-supera-cursos
 
Informática básica-01
Informática básica-01Informática básica-01
Informática básica-01
 
Informática para concursos aula 00
Informática para concursos   aula 00Informática para concursos   aula 00
Informática para concursos aula 00
 
Mini curso html5 slides
Mini curso html5   slidesMini curso html5   slides
Mini curso html5 slides
 
Phonegap
PhonegapPhonegap
Phonegap
 
Ferramenta brackets
Ferramenta bracketsFerramenta brackets
Ferramenta brackets
 
Algoritmo recursivo
Algoritmo recursivoAlgoritmo recursivo
Algoritmo recursivo
 

DNS - Domain Name System

  • 2. Roteiro Contextualização; Conceito; Um pouco da História; Servidores :Autoritativo e Recursivo ; Segurança DNS;
  • 3. Agenda de Contatos do Celular +55 (84) 9 99996666
  • 5. Alguns Ips de Sites IP UOL: 200.147.67.142 IP GLOBO: 186.192.90.5 IP FACEBOOK : 31.13.73.36
  • 6. Conceito O DNS (Domain Name System- Sistema de Nomes de Domínios) - é um serviço que utilizamos sempre que fazemos um acesso à internet, mesmo que não saibamos disso.
  • 7. Um Pouco da História Na década de 70, a ARPANet (Advanced Research Projects Agency Network) era uma rede pequena, então todos os nomes das máquinas ficavam em um único arquivo, um arquivo texto, chamado HOSTS.TXT
  • 9. gTLD – generic Top Level Domain  É uma das categorias dos domínios de topo (TLD) mantida pela IANA (Autoridade para Atribuição de Números na Internet) para uso no DNS (Sistema de Nomes de Domínios da Internet).
  • 10. ccTLD – country code Top Level Domain O domínio de topo de código de país(ccTLD), é o domínio de topo na Internet geralmente usado ou reservado para um país ou um território dependente.
  • 12. Tipos de Servidores Recursivo •Realiza toda a consulta •Realiza cache das consultas Autoritativo •É o servidor responsável pela zona
  • 14. Consulta Recursiva O Resolver é o serviço localizado no cliente que tem como responsabilidade resolver as requisições DNS. RESOLVER
  • 15. Consulta Recursiva RESOLVER Servidor DNS Recursivo Servidor DNS Autoritativo “.” exemplo.abc.net.br ?
  • 16. Consulta Recursiva RESOLVER Servidor DNS Recursivo Servidor DNS Autoritativo “.” exemplo.abc.net.br ? Referência servidores exemplo.abc.net.br 200.123.10.15 . . . “.br” “.net” “.abc” --------------------------------- --------------------------------- “.exemplo”
  • 17. A Rede Ideal deseja disponibilizar dois servidores DNS por Loja. Imaginando que o link de internet seja bastante lento, qual o tipo mais adequado ? O tipo mais adequado é o Recursivo, pois ele faz cache das consultas realizadas. Economizando assim, largura de banda e tempo!
  • 18. Cache DNS  Toda vez que uma consulta ao servidor de DNS resulta em um endereço IP esse endereço é armazenado temporariamente em uma tabela dentro do servidor  Se dentro do tempo de vida deste registro for feita uma nova requisição igual, é retornado o resultado sem a necessidade de uma nova consulta.  Apenas o servidor autoritativo tem a garantia de ter a informação correta.
  • 19. Segurança O Sistema de Nomes de Domínios foi projetado originalmente como um protocolo aberto e, consequentemente, vulnerável a invasores.
  • 20. Ameaças por Invasores Ocupação; Ataque de negação de serviço; Modificação de dados; Redirecionamento;
  • 21. Áreas de Segurança O espaço para nomes DNS; Serviço do servidor DNS;  Zonas DNS;  Registros de recursos DNS;  Clientes DNS;
  • 22. Combate a ameaças Três níveis de Segurança: Segurança de nível inferior; Segurança de nível médio; Segurança de nível superior;
  • 23. Referências  Sousa, Lindeberg Barros de. Projetos e Implementação de redes: fundamentos, soluções, arquiteturas e planejamento / Lindeberg Barros de Souza. 2.ed. – São Paulo: Érica,2009.  DNS. 2011. Escrito por Emerson Alecrim. Disponível em: <http://www.infowester.com/dns.php>. Acesso em: 29 dez. 2015.  COUTO, Renato Botelho do. O protocolo DNS. 2012. Disponível em: <http://www.ibm.com/developerworks/br/local/opensource/dns_protocol/>. Acesso em: 29 dez. 2015.  CAMPOS, David Robert Camargo de; JUSTO, Rafael Dantas; LOPES, Wilson Rogério. Tutorial DNS. 2009. Disponível em: <http://www.ceptro.br/pub/CEPTRO/PalestrasPublicacoes/DNS.pdf>. Acesso em: 29 dez. 2015.  Informações de segurança para o DNS. Disponível em: <https://technet.microsoft.com/pt- br/library/cc783606(v=ws.10).aspx?f=255&MSPPError=-2147217396>. Acesso em: 29 dez. 2015.

Notas do Editor

  1. Nesse ambiente, se o endereço IP de um servidor mudasse, não havia uma maneira simples de garantir que o arquivo HOSTS.TXT de todos os outros servidores seriam também alterados, para refletir a alteração.