Discentes: Carlos Rodrigo
Júnior Mendes
Roteiro
Contextualização;
Conceito;
Um pouco da História;
Servidores :Autoritativo e
Recursivo ;
Segurança DNS;
Agenda de Contatos do
Celular
+55 (84) 9 99996666
?
http://www.uol.com.br
Alguns Ips de Sites
IP UOL: 200.147.67.142
IP GLOBO: 186.192.90.5
IP FACEBOOK :
31.13.73.36
Conceito
O DNS (Domain Name
System- Sistema de Nomes
de Domínios) - é um
serviço que utilizamos
sempre que fazemos um
acesso à internet, mesmo
que não saibamos disso.
Um Pouco da História
Na década de 70, a ARPANet
(Advanced Research Projects
Agency Network) era uma
rede pequena, então todos os
nomes das máquinas ficavam
em um único arquivo, um
arquivo texto, chamado
HOSTS.TXT
Como Funciona?
gTLD – generic Top
Level Domain
 É uma das categorias dos
domínios de topo (TLD)
mantida pela IANA
(Autoridade para Atribuição
de Números na Internet)
para uso no DNS (Sistema
de Nomes de Domínios da
Internet).
ccTLD – country code Top
Level Domain
O domínio de topo de
código de país(ccTLD), é
o domínio de topo na
Internet geralmente
usado ou reservado para
um país ou um território
dependente.
www.portal.ifrn.edu.br
Computadores
Tipos de Servidores
Recursivo
•Realiza toda a consulta
•Realiza cache das consultas
Autoritativo
•É o servidor responsável
pela zona
Vídeo
Consulta Recursiva
O Resolver é o serviço
localizado no cliente que
tem como responsabilidade
resolver as requisições DNS.
RESOLVER
Consulta Recursiva
RESOLVER
Servidor DNS
Recursivo
Servidor DNS
Autoritativo
“.”
exemplo.abc.net.br ?
Consulta Recursiva
RESOLVER
Servidor DNS
Recursivo
Servidor DNS
Autoritativo
“.”
exemplo.abc.net.br ?
Referência servidores
exemplo.abc.net.br
200.123.10.15
.
.
.
“.br”
“.net”
“.abc”
---------------------------------
---------------------------------
“.exemplo”
A Rede Ideal deseja disponibilizar
dois servidores DNS por Loja.
Imaginando que o link de internet
seja bastante lento, qual o tipo
mais adequado ?
O tipo mais adequado é o Recursivo,
pois ele faz cache das consultas realizadas.
Economizando assim, largura de banda e
tempo!
Cache DNS
 Toda vez que uma consulta ao servidor de DNS
resulta em um endereço IP esse endereço é
armazenado temporariamente em uma tabela
dentro do servidor
 Se dentro do tempo de vida deste registro for
feita uma nova requisição igual, é retornado o
resultado sem a necessidade de uma nova
consulta.
 Apenas o servidor autoritativo tem a garantia
de ter a informação correta.
Segurança
O Sistema de Nomes de Domínios
foi projetado originalmente
como um protocolo aberto e,
consequentemente, vulnerável a
invasores.
Ameaças por Invasores
Ocupação;
Ataque de negação de serviço;
Modificação de dados;
Redirecionamento;
Áreas de Segurança
O espaço para nomes DNS;
Serviço do servidor DNS;
 Zonas DNS;
 Registros de recursos DNS;
 Clientes DNS;
Combate a ameaças
Três níveis de Segurança:
Segurança de nível inferior;
Segurança de nível médio;
Segurança de nível
superior;
Referências
 Sousa, Lindeberg Barros de. Projetos e Implementação de redes:
fundamentos, soluções, arquiteturas e planejamento / Lindeberg Barros de
Souza. 2.ed. – São Paulo: Érica,2009.
 DNS. 2011. Escrito por Emerson Alecrim. Disponível em:
<http://www.infowester.com/dns.php>. Acesso em: 29 dez. 2015.
 COUTO, Renato Botelho do. O protocolo DNS. 2012. Disponível em:
<http://www.ibm.com/developerworks/br/local/opensource/dns_protocol/>.
Acesso em: 29 dez. 2015.
 CAMPOS, David Robert Camargo de; JUSTO, Rafael Dantas; LOPES, Wilson
Rogério. Tutorial DNS. 2009. Disponível em:
<http://www.ceptro.br/pub/CEPTRO/PalestrasPublicacoes/DNS.pdf>. Acesso
em: 29 dez. 2015.
 Informações de segurança para o DNS. Disponível em:
<https://technet.microsoft.com/pt-
br/library/cc783606(v=ws.10).aspx?f=255&MSPPError=-2147217396>. Acesso
em: 29 dez. 2015.

DNS - Domain Name System

  • 1.
  • 2.
    Roteiro Contextualização; Conceito; Um pouco daHistória; Servidores :Autoritativo e Recursivo ; Segurança DNS;
  • 3.
    Agenda de Contatosdo Celular +55 (84) 9 99996666
  • 4.
  • 5.
    Alguns Ips deSites IP UOL: 200.147.67.142 IP GLOBO: 186.192.90.5 IP FACEBOOK : 31.13.73.36
  • 6.
    Conceito O DNS (DomainName System- Sistema de Nomes de Domínios) - é um serviço que utilizamos sempre que fazemos um acesso à internet, mesmo que não saibamos disso.
  • 7.
    Um Pouco daHistória Na década de 70, a ARPANet (Advanced Research Projects Agency Network) era uma rede pequena, então todos os nomes das máquinas ficavam em um único arquivo, um arquivo texto, chamado HOSTS.TXT
  • 8.
  • 9.
    gTLD – genericTop Level Domain  É uma das categorias dos domínios de topo (TLD) mantida pela IANA (Autoridade para Atribuição de Números na Internet) para uso no DNS (Sistema de Nomes de Domínios da Internet).
  • 10.
    ccTLD – countrycode Top Level Domain O domínio de topo de código de país(ccTLD), é o domínio de topo na Internet geralmente usado ou reservado para um país ou um território dependente.
  • 11.
  • 12.
    Tipos de Servidores Recursivo •Realizatoda a consulta •Realiza cache das consultas Autoritativo •É o servidor responsável pela zona
  • 13.
  • 14.
    Consulta Recursiva O Resolveré o serviço localizado no cliente que tem como responsabilidade resolver as requisições DNS. RESOLVER
  • 15.
    Consulta Recursiva RESOLVER Servidor DNS Recursivo ServidorDNS Autoritativo “.” exemplo.abc.net.br ?
  • 16.
    Consulta Recursiva RESOLVER Servidor DNS Recursivo ServidorDNS Autoritativo “.” exemplo.abc.net.br ? Referência servidores exemplo.abc.net.br 200.123.10.15 . . . “.br” “.net” “.abc” --------------------------------- --------------------------------- “.exemplo”
  • 17.
    A Rede Idealdeseja disponibilizar dois servidores DNS por Loja. Imaginando que o link de internet seja bastante lento, qual o tipo mais adequado ? O tipo mais adequado é o Recursivo, pois ele faz cache das consultas realizadas. Economizando assim, largura de banda e tempo!
  • 18.
    Cache DNS  Todavez que uma consulta ao servidor de DNS resulta em um endereço IP esse endereço é armazenado temporariamente em uma tabela dentro do servidor  Se dentro do tempo de vida deste registro for feita uma nova requisição igual, é retornado o resultado sem a necessidade de uma nova consulta.  Apenas o servidor autoritativo tem a garantia de ter a informação correta.
  • 19.
    Segurança O Sistema deNomes de Domínios foi projetado originalmente como um protocolo aberto e, consequentemente, vulnerável a invasores.
  • 20.
    Ameaças por Invasores Ocupação; Ataquede negação de serviço; Modificação de dados; Redirecionamento;
  • 21.
    Áreas de Segurança Oespaço para nomes DNS; Serviço do servidor DNS;  Zonas DNS;  Registros de recursos DNS;  Clientes DNS;
  • 22.
    Combate a ameaças Trêsníveis de Segurança: Segurança de nível inferior; Segurança de nível médio; Segurança de nível superior;
  • 23.
    Referências  Sousa, LindebergBarros de. Projetos e Implementação de redes: fundamentos, soluções, arquiteturas e planejamento / Lindeberg Barros de Souza. 2.ed. – São Paulo: Érica,2009.  DNS. 2011. Escrito por Emerson Alecrim. Disponível em: <http://www.infowester.com/dns.php>. Acesso em: 29 dez. 2015.  COUTO, Renato Botelho do. O protocolo DNS. 2012. Disponível em: <http://www.ibm.com/developerworks/br/local/opensource/dns_protocol/>. Acesso em: 29 dez. 2015.  CAMPOS, David Robert Camargo de; JUSTO, Rafael Dantas; LOPES, Wilson Rogério. Tutorial DNS. 2009. Disponível em: <http://www.ceptro.br/pub/CEPTRO/PalestrasPublicacoes/DNS.pdf>. Acesso em: 29 dez. 2015.  Informações de segurança para o DNS. Disponível em: <https://technet.microsoft.com/pt- br/library/cc783606(v=ws.10).aspx?f=255&MSPPError=-2147217396>. Acesso em: 29 dez. 2015.

Notas do Editor

  • #8 Nesse ambiente, se o endereço IP de um servidor mudasse, não havia uma maneira simples de garantir que o arquivo HOSTS.TXT de todos os outros servidores seriam também alterados, para refletir a alteração.