Das Domain Name System
|
|
|
- Alexandra Kerner
- vor 10 Jahren
- Abrufe
Transkript
1 Das Domain Name System Am Beispiel von Linux User Group Erding 22. November 2006 DNS +
2 Gliederung DNS +
3 Die Anfänge des Internets. Adressierung von Computern Historischer Rückblick Das Domain Name System ARPANET: Zuordnung Namen -> Adressen über die Datei HOSTS.TXT Unix-System: /etc/hosts SRI s Network Information Center (NIC) verwaltete die Datei HOSTS.TXT 80 er Jahre: Einführung von TCP/IP in Berkeley (BSD) explosionsartiger Zuwachs der Systeme DNS +
4 Die Anfänge des Internets. Adressierung von Computern Historischer Rückblick Das Domain Name System ARPANET: Zuordnung Namen -> Adressen über die Datei HOSTS.TXT Unix-System: /etc/hosts SRI s Network Information Center (NIC) verwaltete die Datei HOSTS.TXT 80 er Jahre: Einführung von TCP/IP in Berkeley (BSD) explosionsartiger Zuwachs der Systeme DNS +
5 Die Anfänge des Internets. Adressierung von Computern Historischer Rückblick Das Domain Name System ARPANET: Zuordnung Namen -> Adressen über die Datei HOSTS.TXT Unix-System: /etc/hosts SRI s Network Information Center (NIC) verwaltete die Datei HOSTS.TXT 80 er Jahre: Einführung von TCP/IP in Berkeley (BSD) explosionsartiger Zuwachs der Systeme DNS +
6 Die Anfänge des Internets. Adressierung von Computern Historischer Rückblick Das Domain Name System ARPANET: Zuordnung Namen -> Adressen über die Datei HOSTS.TXT Unix-System: /etc/hosts SRI s Network Information Center (NIC) verwaltete die Datei HOSTS.TXT 80 er Jahre: Einführung von TCP/IP in Berkeley (BSD) explosionsartiger Zuwachs der Systeme DNS +
7 Die Anfänge des Internets. Adressierung von Computern Historischer Rückblick Das Domain Name System ARPANET: Zuordnung Namen -> Adressen über die Datei HOSTS.TXT Unix-System: /etc/hosts SRI s Network Information Center (NIC) verwaltete die Datei HOSTS.TXT 80 er Jahre: Einführung von TCP/IP in Berkeley (BSD) explosionsartiger Zuwachs der Systeme DNS +
8 Zahl der Internetsysteme Historischer Rückblick Das Domain Name System Aus RFC 1296: Datum Systeme Hosttabelle 08/ Host table #152 08/ Host table #300 10/84 1,024 Host table #392 10/85 1,961 Host table #485 11/86 5,089 12/87 28,174 10/88 56,000 10/89 159,000 10/90 313,000 DNS +
9 Die Anfänge des Internets. Die Probleme mit HOSTS.TXT Historischer Rückblick Das Domain Name System hohe Last und Traffic bei SRI-NIC Namenskollisionen: kein Eintrag durfte doppelt vorkommen Konsistenzprobleme: Update aller HOSTS.TXT sehr schwierig = Lösung: Domain Name System DNS +
10 Die Anfänge des Internets. Die Probleme mit HOSTS.TXT Historischer Rückblick Das Domain Name System hohe Last und Traffic bei SRI-NIC Namenskollisionen: kein Eintrag durfte doppelt vorkommen Konsistenzprobleme: Update aller HOSTS.TXT sehr schwierig = Lösung: Domain Name System DNS +
11 Die Anfänge des Internets. Die Probleme mit HOSTS.TXT Historischer Rückblick Das Domain Name System hohe Last und Traffic bei SRI-NIC Namenskollisionen: kein Eintrag durfte doppelt vorkommen Konsistenzprobleme: Update aller HOSTS.TXT sehr schwierig = Lösung: Domain Name System DNS +
12 Die Anfänge des Internets. Die Probleme mit HOSTS.TXT Historischer Rückblick Das Domain Name System hohe Last und Traffic bei SRI-NIC Namenskollisionen: kein Eintrag durfte doppelt vorkommen Konsistenzprobleme: Update aller HOSTS.TXT sehr schwierig = Lösung: Domain Name System DNS +
13 DNS Historischer Rückblick Das Domain Name System verteilte Datenbank dezentrale Verwaltung Namenskollisionen nur noch innerhalb einer Domain möglich 2 Dienste: nameserver (Serverdienst) resolver (Clientdienst) DNS +
14 DNS Historischer Rückblick Das Domain Name System verteilte Datenbank dezentrale Verwaltung Namenskollisionen nur noch innerhalb einer Domain möglich 2 Dienste: nameserver (Serverdienst) resolver (Clientdienst) DNS +
15 DNS Historischer Rückblick Das Domain Name System verteilte Datenbank dezentrale Verwaltung Namenskollisionen nur noch innerhalb einer Domain möglich 2 Dienste: nameserver (Serverdienst) resolver (Clientdienst) DNS +
16 Struktur Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele "/" bin etc usr var bind named.conf DNS +
17 Struktur Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele "." com de edu gov lug erding www DNS +
18 Unterschiede Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Dateisystem: /etc/bind/named.conf DNS: = Reihenfolge ist entgegengesetzt! DNS +
19 ursprüngliche Topleveldomains Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele com: kommerzielle Organisationen edu: educational Schulen, Universitäten gov: government Regierungsstellen, z.b. NASA.gov mil: militärische Einrichtungen net: Netzwerkbetreiber, seit 1996 frei org: nicht-kommerzielle Einrichtungen, seit 1996 frei int: internationale Einrichtungen, z.b. NATO.int arpa: Übergangsdomain HOSTS.TXT DNS DNS +
20 Länderkürzel Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele definiert in ISO3166: 2 Buchstaben pro Land Ausnahme: Großbritannien nutzt uk statt gb de: Deutschland us: USA, selten benutzt by: Weißrußland, nicht Bayern! tv: Tuvalu Abbildung der klassischen Toplevel unterhalb der Länderkürzel, z.b. co.uk DNS +
21 Länderkürzel Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele definiert in ISO3166: 2 Buchstaben pro Land Ausnahme: Großbritannien nutzt uk statt gb de: Deutschland us: USA, selten benutzt by: Weißrußland, nicht Bayern! tv: Tuvalu Abbildung der klassischen Toplevel unterhalb der Länderkürzel, z.b. co.uk DNS +
22 Länderkürzel Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele definiert in ISO3166: 2 Buchstaben pro Land Ausnahme: Großbritannien nutzt uk statt gb de: Deutschland us: USA, selten benutzt by: Weißrußland, nicht Bayern! tv: Tuvalu Abbildung der klassischen Toplevel unterhalb der Länderkürzel, z.b. co.uk DNS +
23 Länderkürzel Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele definiert in ISO3166: 2 Buchstaben pro Land Ausnahme: Großbritannien nutzt uk statt gb de: Deutschland us: USA, selten benutzt by: Weißrußland, nicht Bayern! tv: Tuvalu Abbildung der klassischen Toplevel unterhalb der Länderkürzel, z.b. co.uk DNS +
24 Länderkürzel Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele definiert in ISO3166: 2 Buchstaben pro Land Ausnahme: Großbritannien nutzt uk statt gb de: Deutschland us: USA, selten benutzt by: Weißrußland, nicht Bayern! tv: Tuvalu Abbildung der klassischen Toplevel unterhalb der Länderkürzel, z.b. co.uk DNS +
25 Länderkürzel Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele definiert in ISO3166: 2 Buchstaben pro Land Ausnahme: Großbritannien nutzt uk statt gb de: Deutschland us: USA, selten benutzt by: Weißrußland, nicht Bayern! tv: Tuvalu Abbildung der klassischen Toplevel unterhalb der Länderkürzel, z.b. co.uk DNS +
26 Länderkürzel Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele definiert in ISO3166: 2 Buchstaben pro Land Ausnahme: Großbritannien nutzt uk statt gb de: Deutschland us: USA, selten benutzt by: Weißrußland, nicht Bayern! tv: Tuvalu Abbildung der klassischen Toplevel unterhalb der Länderkürzel, z.b. co.uk DNS +
27 neue Domains Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele aero: Luftfahrt, gesponsert biz: business, generisch coop: generisch, Kooperationen info: generisch museum: Museen, gesponsert name: Privatpersonen, generisch pro: Professionelle Anbieter, generisch mobi: Mobilfunk, gesponsert jobs: Stellenvermittlungen, gesponsert travel: Reiseunternehmen, gesponsert DNS +
28 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Delegation: DNS ist eine dezentrale Datenbank Verlinkung Delegation Unterdomain heißt Subdomain Subdomains können an andere Nameserver delegiert werden dies muß nicht sein! DNS +
29 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Delegation: DNS ist eine dezentrale Datenbank Verlinkung Delegation Unterdomain heißt Subdomain Subdomains können an andere Nameserver delegiert werden dies muß nicht sein! DNS +
30 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Delegation: DNS ist eine dezentrale Datenbank Verlinkung Delegation Unterdomain heißt Subdomain Subdomains können an andere Nameserver delegiert werden dies muß nicht sein! DNS +
31 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Delegation: DNS ist eine dezentrale Datenbank Verlinkung Delegation Unterdomain heißt Subdomain Subdomains können an andere Nameserver delegiert werden dies muß nicht sein! DNS +
32 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Delegation: DNS ist eine dezentrale Datenbank Verlinkung Delegation Unterdomain heißt Subdomain Subdomains können an andere Nameserver delegiert werden dies muß nicht sein! DNS +
33 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Einträge in lug-erding.de nicht-delegiert www IN A IN A... IN A... IN A... IN A... DNS +
34 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Einträge in lug-erding.de delegiert, glue-einträge www IN A debian IN NS ns1.debian.lug-erding.de. debian IN NS ns2.debian.lug-erding.de. gentoo IN NS ns1.gentoo.lug-erding.de. gentoo IN NS ns2.gentoo.lug-erding.de. ns1.debian IN A... ns2.debian IN A... ns1.gentoo IN A... ns2.gentoo IN A... DNS +
35 Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Einträge in lug-erding.de delegiert, glue-einträge www IN A debian IN NS ns1.debian.lug-erding.de. debian IN NS ns2.debian.lug-erding.de. gentoo IN NS ns1.gentoo.lug-erding.de. gentoo IN NS ns2.gentoo.lug-erding.de. ns1.debian IN A... ns2.debian IN A... ns1.gentoo IN A... ns2.gentoo IN A... DNS +
36 Arten von Nameservern Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele historisch: primary master nameserver secondary master nameserver heute: master Nameserver slave Nameserver DNS +
37 Arten von Nameservern Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele historisch: primary master nameserver secondary master nameserver heute: master Nameserver slave Nameserver DNS +
38 Zonentransfer Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Abgleich der Zonendaten, dem Inhalt einer Domain gewöhnlich vom master zum slave es ist auch ein Abgleich vom slave zum slave DNS +
39 Zonentransfer Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Abgleich der Zonendaten, dem Inhalt einer Domain gewöhnlich vom master zum slave es ist auch ein Abgleich vom slave zum slave DNS +
40 Zonentransfer Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Abgleich der Zonendaten, dem Inhalt einer Domain gewöhnlich vom master zum slave es ist auch ein Abgleich vom slave zum slave DNS +
41 Resolver Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele befragt Nameserver wertet die Antworten aus, z.b. IP-Adresse, DNS-Namen, Fehler liefert das Ergebnis zurück DNS +
42 iterative Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele iterative Auflösung von z.b. 1 Root-Nameserver liefert Delegation zu DeNIC für.de de. IN NS A.NIC.de. de. IN NS F.NIC.de DeNIC liefert Delegation für.lug-erding.de: lug-erding.de. IN NS ns1.partnerpanel.de. lug-erding.de. IN NS sns1.partnerpanel.de. 3 ns1.partnerpanel.de liefert das Ergebnis zurück: IN A DNS +
43 iterative Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele iterative Auflösung von z.b. 1 Root-Nameserver liefert Delegation zu DeNIC für.de de. IN NS A.NIC.de. de. IN NS F.NIC.de DeNIC liefert Delegation für.lug-erding.de: lug-erding.de. IN NS ns1.partnerpanel.de. lug-erding.de. IN NS sns1.partnerpanel.de. 3 ns1.partnerpanel.de liefert das Ergebnis zurück: IN A DNS +
44 iterative Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele iterative Auflösung von z.b. 1 Root-Nameserver liefert Delegation zu DeNIC für.de de. IN NS A.NIC.de. de. IN NS F.NIC.de DeNIC liefert Delegation für.lug-erding.de: lug-erding.de. IN NS ns1.partnerpanel.de. lug-erding.de. IN NS sns1.partnerpanel.de. 3 ns1.partnerpanel.de liefert das Ergebnis zurück: IN A DNS +
45 iterative Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele iterative Auflösung von z.b. 1 Root-Nameserver liefert Delegation zu DeNIC für.de de. IN NS A.NIC.de. de. IN NS F.NIC.de DeNIC liefert Delegation für.lug-erding.de: lug-erding.de. IN NS ns1.partnerpanel.de. lug-erding.de. IN NS sns1.partnerpanel.de. 3 ns1.partnerpanel.de liefert das Ergebnis zurück: IN A DNS +
46 iterative Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Verfahren für einfache Resolver viel zu aufwendig! Lösung: rekursive Anfragen an einen Nameserver = Problem zum Nameserver verlagert! DNS +
47 rekursive Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele 1 Resolver befragt seinen Nameserver aus /etc/resolv.conf 2 weiß dieser die Antwort, so liefert er diese aus 3 wenn nicht: Nameserver startet iterativen Anfrage 4 der Nameserver liefert die Antwort aus 5 Caching der erhaltenen Informationen inklusive Delegationen ist sehr wichtig! DNS +
48 rekursive Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele 1 Resolver befragt seinen Nameserver aus /etc/resolv.conf 2 weiß dieser die Antwort, so liefert er diese aus 3 wenn nicht: Nameserver startet iterativen Anfrage 4 der Nameserver liefert die Antwort aus 5 Caching der erhaltenen Informationen inklusive Delegationen ist sehr wichtig! DNS +
49 rekursive Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele 1 Resolver befragt seinen Nameserver aus /etc/resolv.conf 2 weiß dieser die Antwort, so liefert er diese aus 3 wenn nicht: Nameserver startet iterativen Anfrage 4 der Nameserver liefert die Antwort aus 5 Caching der erhaltenen Informationen inklusive Delegationen ist sehr wichtig! DNS +
50 rekursive Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele 1 Resolver befragt seinen Nameserver aus /etc/resolv.conf 2 weiß dieser die Antwort, so liefert er diese aus 3 wenn nicht: Nameserver startet iterativen Anfrage 4 der Nameserver liefert die Antwort aus 5 Caching der erhaltenen Informationen inklusive Delegationen ist sehr wichtig! DNS +
51 rekursive Namensauflösung Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele 1 Resolver befragt seinen Nameserver aus /etc/resolv.conf 2 weiß dieser die Antwort, so liefert er diese aus 3 wenn nicht: Nameserver startet iterativen Anfrage 4 der Nameserver liefert die Antwort aus 5 Caching der erhaltenen Informationen inklusive Delegationen ist sehr wichtig! DNS +
52 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele DNS: Zuordnung von Namen IP-Adresse reverse DNS: Zuordnung von IP-Adressen Namen Problem: Es existiert keine direkte Kopplung! Eintrag in Domain lug-erding.de bewirkt noch kein funktionierendes reverse DNS für diesen Namen Lösung: eigene Domain für reverse DNS! DNS +
53 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele DNS: Zuordnung von Namen IP-Adresse reverse DNS: Zuordnung von IP-Adressen Namen Problem: Es existiert keine direkte Kopplung! Eintrag in Domain lug-erding.de bewirkt noch kein funktionierendes reverse DNS für diesen Namen Lösung: eigene Domain für reverse DNS! DNS +
54 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele DNS: Zuordnung von Namen IP-Adresse reverse DNS: Zuordnung von IP-Adressen Namen Problem: Es existiert keine direkte Kopplung! Eintrag in Domain lug-erding.de bewirkt noch kein funktionierendes reverse DNS für diesen Namen Lösung: eigene Domain für reverse DNS! DNS +
55 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele DNS: Zuordnung von Namen IP-Adresse reverse DNS: Zuordnung von IP-Adressen Namen Problem: Es existiert keine direkte Kopplung! Eintrag in Domain lug-erding.de bewirkt noch kein funktionierendes reverse DNS für diesen Namen Lösung: eigene Domain für reverse DNS! DNS +
56 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Domain für IP-mapping: in-addr.arpa erneutes Problem: Aufteilung? DNS-Namen von rechts nach links: de lug-erding www IP-Adressen von links nach rechts: Lösung: Umdrehen der IP-Blöcke! DNS +
57 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Domain für IP-mapping: in-addr.arpa erneutes Problem: Aufteilung? DNS-Namen von rechts nach links: de lug-erding www IP-Adressen von links nach rechts: Lösung: Umdrehen der IP-Blöcke! DNS +
58 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Domain für IP-mapping: in-addr.arpa erneutes Problem: Aufteilung? DNS-Namen von rechts nach links: de lug-erding www IP-Adressen von links nach rechts: Lösung: Umdrehen der IP-Blöcke! DNS +
59 reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Domain für IP-mapping: in-addr.arpa erneutes Problem: Aufteilung? DNS-Namen von rechts nach links: de lug-erding www IP-Adressen von links nach rechts: Lösung: Umdrehen der IP-Blöcke! DNS +
60 Beispiel: reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Finden des Nameservers für in-addr.arpa. IN NS ns1.netcl.de in-addr.arpa. IN NS sns5.netcl.de in-addr.arpa. IN NS ns10.netcl.de. diese Nameserver liefern die Antwort in-addr.arpa. IN \ PTR mail.lug-erding.de. erneutes Problem: Blockgrenzen! = classless Delegation DNS +
61 Beispiel: reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Finden des Nameservers für in-addr.arpa. IN NS ns1.netcl.de in-addr.arpa. IN NS sns5.netcl.de in-addr.arpa. IN NS ns10.netcl.de. diese Nameserver liefern die Antwort in-addr.arpa. IN \ PTR mail.lug-erding.de. erneutes Problem: Blockgrenzen! = classless Delegation DNS +
62 Beispiel: reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Finden des Nameservers für in-addr.arpa. IN NS ns1.netcl.de in-addr.arpa. IN NS sns5.netcl.de in-addr.arpa. IN NS ns10.netcl.de. diese Nameserver liefern die Antwort in-addr.arpa. IN \ PTR mail.lug-erding.de. erneutes Problem: Blockgrenzen! = classless Delegation DNS +
63 Beispiel: reverse DNS Aufbau des DNS klassische Toplevel Domains Toplevel Länder-Domains neue Toplevel Domains Delegation Beispiele Finden des Nameservers für in-addr.arpa. IN NS ns1.netcl.de in-addr.arpa. IN NS sns5.netcl.de in-addr.arpa. IN NS ns10.netcl.de. diese Nameserver liefern die Antwort in-addr.arpa. IN \ PTR mail.lug-erding.de. erneutes Problem: Blockgrenzen! = classless Delegation DNS +
64 Abkürzungen Ein Record bezeichnet einen Eintrag in der Zonendatei Alle Einträge zu DNS-Eintrag heißen Resource-Record (RR) Einige Typen aus Zonendateien: SOA: Start Of Authorization NS: zuständiger Nameserver, Delegation A: Address-Record, liefert IP-Adresse PTR: liefert reversen Eintrag, d.h. Namen zu IP-Adresse CNAME: canonical name MX: mail exchanger, Mailserver... DNS +
65 TTL Die TTL, Time to Live gibt die Dauer an wie lange ein Nameserver einen gültigen Eintrag zwischenspeichern (cachen) darf. bei aktuellen Versionen wird diese über $TTL angegeben. ältere verwenden den 5. Wert aus der SOA DNS +
66 SOA SOA, Start of Authorization, erster Eintrag in Zonendatei. Für die LUG-Erding gilt: lug-erding.de. IN SOA ns1.partnerpanel.de. \ hostmaster.lug-erding.de. \ Domainname 2 IN: Internet-Klasse 3 SOA: Eintrag ist vom Typ SOA 4 Nameserver: Der primäre Nameserver der Domain 5 Mailadresse: Wer ist für die Domain zuständig (@.)? DNS +
67 SOA SOA, Start of Authorization, erster Eintrag in Zonendatei. Für die LUG-Erding gilt: lug-erding.de. IN SOA ns1.partnerpanel.de. \ hostmaster.lug-erding.de. \ Domainname 2 IN: Internet-Klasse 3 SOA: Eintrag ist vom Typ SOA 4 Nameserver: Der primäre Nameserver der Domain 5 Mailadresse: Wer ist für die Domain zuständig (@.)? DNS +
68 SOA SOA, Start of Authorization, erster Eintrag in Zonendatei. Für die LUG-Erding gilt: lug-erding.de. IN SOA ns1.partnerpanel.de. \ hostmaster.lug-erding.de. \ Domainname 2 IN: Internet-Klasse 3 SOA: Eintrag ist vom Typ SOA 4 Nameserver: Der primäre Nameserver der Domain 5 Mailadresse: Wer ist für die Domain zuständig (@.)? DNS +
69 SOA SOA, Start of Authorization, erster Eintrag in Zonendatei. Für die LUG-Erding gilt: lug-erding.de. IN SOA ns1.partnerpanel.de. \ hostmaster.lug-erding.de. \ Domainname 2 IN: Internet-Klasse 3 SOA: Eintrag ist vom Typ SOA 4 Nameserver: Der primäre Nameserver der Domain 5 Mailadresse: Wer ist für die Domain zuständig (@.)? DNS +
70 SOA SOA, Start of Authorization, erster Eintrag in Zonendatei. Für die LUG-Erding gilt: lug-erding.de. IN SOA ns1.partnerpanel.de. \ hostmaster.lug-erding.de. \ Domainname 2 IN: Internet-Klasse 3 SOA: Eintrag ist vom Typ SOA 4 Nameserver: Der primäre Nameserver der Domain 5 Mailadresse: Wer ist für die Domain zuständig (@.)? DNS +
71 SOA SOA, Start of Authorization, erster Eintrag in Zonendatei. Für die LUG-Erding gilt: lug-erding.de. IN SOA ns1.partnerpanel.de. \ hostmaster.lug-erding.de. \ Domainname 2 IN: Internet-Klasse 3 SOA: Eintrag ist vom Typ SOA 4 Nameserver: Der primäre Nameserver der Domain 5 Mailadresse: Wer ist für die Domain zuständig (@.)? DNS +
72 SOA in -Zonendatei Das Gleiche in -Syntax: lug-erding.de. IN SOA ns1.partnerpanel.de. \ hostmaster.lug-erding.de. ( ; serial ; refresh 1800 ; retry ; expire 480 ; negative TTL ) DNS +
73 SOA-Werte Die Zahlenwerte in SOA, Start of Authorization, bezeichnen: 1 serial: Wird bei jeder Änderung der Daten erhöht. 2 refresh: Wann soll ein Slave die serial prüfen? 3 retry: Wann erneut versuchen wenn refresh fehlschlägt? 4 expire: Ab hier sind alle Werte ungültig 5 neg. TTL: Wie lange dürfen nicht-existierende Einträge im Cache bleiben? DNS +
74 SOA-Werte Die Zahlenwerte in SOA, Start of Authorization, bezeichnen: 1 serial: Wird bei jeder Änderung der Daten erhöht. 2 refresh: Wann soll ein Slave die serial prüfen? 3 retry: Wann erneut versuchen wenn refresh fehlschlägt? 4 expire: Ab hier sind alle Werte ungültig 5 neg. TTL: Wie lange dürfen nicht-existierende Einträge im Cache bleiben? DNS +
75 SOA-Werte Die Zahlenwerte in SOA, Start of Authorization, bezeichnen: 1 serial: Wird bei jeder Änderung der Daten erhöht. 2 refresh: Wann soll ein Slave die serial prüfen? 3 retry: Wann erneut versuchen wenn refresh fehlschlägt? 4 expire: Ab hier sind alle Werte ungültig 5 neg. TTL: Wie lange dürfen nicht-existierende Einträge im Cache bleiben? DNS +
76 SOA-Werte Die Zahlenwerte in SOA, Start of Authorization, bezeichnen: 1 serial: Wird bei jeder Änderung der Daten erhöht. 2 refresh: Wann soll ein Slave die serial prüfen? 3 retry: Wann erneut versuchen wenn refresh fehlschlägt? 4 expire: Ab hier sind alle Werte ungültig 5 neg. TTL: Wie lange dürfen nicht-existierende Einträge im Cache bleiben? DNS +
77 SOA-Werte Die Zahlenwerte in SOA, Start of Authorization, bezeichnen: 1 serial: Wird bei jeder Änderung der Daten erhöht. 2 refresh: Wann soll ein Slave die serial prüfen? 3 retry: Wann erneut versuchen wenn refresh fehlschlägt? 4 expire: Ab hier sind alle Werte ungültig 5 neg. TTL: Wie lange dürfen nicht-existierende Einträge im Cache bleiben? DNS +
78 Nameserver bei Delegationen klassisch: lug-erding.de. IN NS ns1.partnerpanel.de. lug-erding.de. IN NS sns1.partnerpanel.de. Bei geht es IN NS IN NS sns1.partnerpanel.de. und noch IN NS ns1.partnerpanel.de. IN NS sns1.partnerpanel.de. DNS +
79 Nameserver bei Delegationen klassisch: lug-erding.de. IN NS ns1.partnerpanel.de. lug-erding.de. IN NS sns1.partnerpanel.de. Bei geht es IN NS IN NS sns1.partnerpanel.de. und noch IN NS ns1.partnerpanel.de. IN NS sns1.partnerpanel.de. DNS +
80 Nameserver bei Delegationen klassisch: lug-erding.de. IN NS ns1.partnerpanel.de. lug-erding.de. IN NS sns1.partnerpanel.de. Bei geht es IN NS IN NS sns1.partnerpanel.de. und noch IN NS ns1.partnerpanel.de. IN NS sns1.partnerpanel.de. DNS +
81 Adresseinträge Resource-Records: Address-Records: www IN A mail IN A IN A Canonical name: IN CNAME DNAME bildet komplette Zone via CNAME ab reverse Einträge (pointer): 240 IN PTR mail.lug-erding.de (steht in der Zone in-addr.arpa) DNS +
82 Adresseinträge Resource-Records: Address-Records: www IN A mail IN A IN A Canonical name: IN CNAME DNAME bildet komplette Zone via CNAME ab reverse Einträge (pointer): 240 IN PTR mail.lug-erding.de (steht in der Zone in-addr.arpa) DNS +
83 Adresseinträge Resource-Records: Address-Records: www IN A mail IN A IN A Canonical name: IN CNAME DNAME bildet komplette Zone via CNAME ab reverse Einträge (pointer): 240 IN PTR mail.lug-erding.de (steht in der Zone in-addr.arpa) DNS +
84 Adresseinträge Resource-Records: Address-Records: www IN A mail IN A IN A Canonical name: IN CNAME DNAME bildet komplette Zone via CNAME ab reverse Einträge (pointer): 240 IN PTR mail.lug-erding.de (steht in der Zone in-addr.arpa) DNS +
85 Klassen für Zonendaten IN: Internet CS: CSNet CH: Chaos, -Versionsnummer und Autoren HS: Hesiod DNS +
86 Typen für Zonendaten A: Adresseneintrag, IP-Adresse CNAME: canonischer Name, Alias HINFO: host info, zusätzliche Angaben zum System MX: mail exchanger, wohin soll gesendet werden NS: Nameserver PTR: reverse Einträge (pointer) SOA: Start of Authorization TXT: zusätzlicher Texteintrag WKS: Well Known Services, gibt Serverdienste an DNS +
87 neue Typen für Zonendaten AFSDB: Andrew File System Data Base, experimentell ISDN: Integrated Services Digital Network, experimentell RP: Responsible Person, experimentell II RT: Route Through, experimentell X25: X.25 Adressen, experimentell PX: X.400 / RFC Abbildungen AAAA: Adressen SRV: Lokalisierung von Serverdiensten NAPTR: Naming Authority Pointer DNS +
88 Besonderheiten localhost-adresse ( ) sollte in jeder Zone existieren Reverse-Zone für Loopback sollte jeder Nameserver selber bereitstellen jeder Server benötigt Hints-Datei: Liste der Root-Nameserver (: db.cache) zu beziehen via FTP: ftp.rs.internic.net ( ) Aktualisierung: Manuell! -Version 9 hat die Liste eincompiliert! DNS +
89 Besonderheiten localhost-adresse ( ) sollte in jeder Zone existieren Reverse-Zone für Loopback sollte jeder Nameserver selber bereitstellen jeder Server benötigt Hints-Datei: Liste der Root-Nameserver (: db.cache) zu beziehen via FTP: ftp.rs.internic.net ( ) Aktualisierung: Manuell! -Version 9 hat die Liste eincompiliert! DNS +
90 Besonderheiten localhost-adresse ( ) sollte in jeder Zone existieren Reverse-Zone für Loopback sollte jeder Nameserver selber bereitstellen jeder Server benötigt Hints-Datei: Liste der Root-Nameserver (: db.cache) zu beziehen via FTP: ftp.rs.internic.net ( ) Aktualisierung: Manuell! -Version 9 hat die Liste eincompiliert! DNS +
91 DNS-Format Eine DNS-Nachricht besteht aus 5 Teilen: 1 Header: rekursiv, authoritative, truncation, inverse query,... 2 Query, ursprüngliche Frage 3 Answer, passend zur Frage 4 Authority, welcher Server ist zuständig? 5 Additional, z.b. IP-Adressen der zuständigen Nameserver DNS +
92 DNS-Format Eine DNS-Nachricht besteht aus 5 Teilen: 1 Header: rekursiv, authoritative, truncation, inverse query,... 2 Query, ursprüngliche Frage 3 Answer, passend zur Frage 4 Authority, welcher Server ist zuständig? 5 Additional, z.b. IP-Adressen der zuständigen Nameserver DNS +
93 DNS-Format Eine DNS-Nachricht besteht aus 5 Teilen: 1 Header: rekursiv, authoritative, truncation, inverse query,... 2 Query, ursprüngliche Frage 3 Answer, passend zur Frage 4 Authority, welcher Server ist zuständig? 5 Additional, z.b. IP-Adressen der zuständigen Nameserver DNS +
94 DNS-Format Eine DNS-Nachricht besteht aus 5 Teilen: 1 Header: rekursiv, authoritative, truncation, inverse query,... 2 Query, ursprüngliche Frage 3 Answer, passend zur Frage 4 Authority, welcher Server ist zuständig? 5 Additional, z.b. IP-Adressen der zuständigen Nameserver DNS +
95 DNS-Format Eine DNS-Nachricht besteht aus 5 Teilen: 1 Header: rekursiv, authoritative, truncation, inverse query,... 2 Query, ursprüngliche Frage 3 Answer, passend zur Frage 4 Authority, welcher Server ist zuständig? 5 Additional, z.b. IP-Adressen der zuständigen Nameserver DNS +
96 Besonderheiten aufgrund des Netzwerkes Maximale Größe für Host- bzw. Domainanteil ist 63 Bytes Maximale Größe eines DNS UDP-Paketes sind 512 Bytes (Ausnahme: EDNS0) Kompression ist möglich, Verwendung der Endung anderer Einträge 13 Root-Nameserver alle in gleicher Domain! normale DNS-Requests erfolgen via UDP Port 53 Zonenabgleiche erfolgen via TCP Port 53 DNS +
97 Besonderheiten aufgrund des Netzwerkes Maximale Größe für Host- bzw. Domainanteil ist 63 Bytes Maximale Größe eines DNS UDP-Paketes sind 512 Bytes (Ausnahme: EDNS0) Kompression ist möglich, Verwendung der Endung anderer Einträge 13 Root-Nameserver alle in gleicher Domain! normale DNS-Requests erfolgen via UDP Port 53 Zonenabgleiche erfolgen via TCP Port 53 DNS +
98 Besonderheiten aufgrund des Netzwerkes Maximale Größe für Host- bzw. Domainanteil ist 63 Bytes Maximale Größe eines DNS UDP-Paketes sind 512 Bytes (Ausnahme: EDNS0) Kompression ist möglich, Verwendung der Endung anderer Einträge 13 Root-Nameserver alle in gleicher Domain! normale DNS-Requests erfolgen via UDP Port 53 Zonenabgleiche erfolgen via TCP Port 53 DNS +
99 Besonderheiten aufgrund des Netzwerkes Maximale Größe für Host- bzw. Domainanteil ist 63 Bytes Maximale Größe eines DNS UDP-Paketes sind 512 Bytes (Ausnahme: EDNS0) Kompression ist möglich, Verwendung der Endung anderer Einträge 13 Root-Nameserver alle in gleicher Domain! normale DNS-Requests erfolgen via UDP Port 53 Zonenabgleiche erfolgen via TCP Port 53 DNS +
100 Besonderheiten aufgrund des Netzwerkes Maximale Größe für Host- bzw. Domainanteil ist 63 Bytes Maximale Größe eines DNS UDP-Paketes sind 512 Bytes (Ausnahme: EDNS0) Kompression ist möglich, Verwendung der Endung anderer Einträge 13 Root-Nameserver alle in gleicher Domain! normale DNS-Requests erfolgen via UDP Port 53 Zonenabgleiche erfolgen via TCP Port 53 DNS +
101 Finden von Mailservern SPF s werden an MX-Record für den Domainnamen versendet: lug-erding.de. IN MX 10 mail.lug-erding.de es werden Prioritäten (hier 10) vergeben, niedrigste Zahl bevorzugt Mailserver mit höherem Wert lagern s nur zwischen (relaying) existiert kein MX so wird an den A-Record gesendet es sind keine CNAME für den MX-Record erlaubt! DNS +
102 Finden von Mailservern SPF s werden an MX-Record für den Domainnamen versendet: lug-erding.de. IN MX 10 mail.lug-erding.de es werden Prioritäten (hier 10) vergeben, niedrigste Zahl bevorzugt Mailserver mit höherem Wert lagern s nur zwischen (relaying) existiert kein MX so wird an den A-Record gesendet es sind keine CNAME für den MX-Record erlaubt! DNS +
103 Finden von Mailservern SPF s werden an MX-Record für den Domainnamen versendet: lug-erding.de. IN MX 10 mail.lug-erding.de es werden Prioritäten (hier 10) vergeben, niedrigste Zahl bevorzugt Mailserver mit höherem Wert lagern s nur zwischen (relaying) existiert kein MX so wird an den A-Record gesendet es sind keine CNAME für den MX-Record erlaubt! DNS +
104 Finden von Mailservern SPF s werden an MX-Record für den Domainnamen versendet: lug-erding.de. IN MX 10 mail.lug-erding.de es werden Prioritäten (hier 10) vergeben, niedrigste Zahl bevorzugt Mailserver mit höherem Wert lagern s nur zwischen (relaying) existiert kein MX so wird an den A-Record gesendet es sind keine CNAME für den MX-Record erlaubt! DNS +
105 Finden von Mailservern SPF s werden an MX-Record für den Domainnamen versendet: lug-erding.de. IN MX 10 mail.lug-erding.de es werden Prioritäten (hier 10) vergeben, niedrigste Zahl bevorzugt Mailserver mit höherem Wert lagern s nur zwischen (relaying) existiert kein MX so wird an den A-Record gesendet es sind keine CNAME für den MX-Record erlaubt! DNS +
106 Sender Policy Framework, Spambekämpfung SPF SPF: Möglichkeit über DNS festzulegen wer s einer Domain versenden darf wird als TXT-Typ implementiert: oreilly.com. IN TXT \ "v=spf1 mx ptr include:oreillynet.com -all" v=spf1: markiert einen SPF-Eintrag (Version 1) mx: alle MX-Records der sendenden Domain sind erlaubt ptr: PTR-Record muß existieren include: es gelten auch die SPF-Werte der zusätzlichen Domain -all: alle anderen Server dürfen keine s mit dem versenden DNS +
107 Sender Policy Framework, Spambekämpfung SPF SPF: Möglichkeit über DNS festzulegen wer s einer Domain versenden darf wird als TXT-Typ implementiert: oreilly.com. IN TXT \ "v=spf1 mx ptr include:oreillynet.com -all" v=spf1: markiert einen SPF-Eintrag (Version 1) mx: alle MX-Records der sendenden Domain sind erlaubt ptr: PTR-Record muß existieren include: es gelten auch die SPF-Werte der zusätzlichen Domain -all: alle anderen Server dürfen keine s mit dem versenden DNS +
108 Sender Policy Framework, Spambekämpfung SPF SPF: Möglichkeit über DNS festzulegen wer s einer Domain versenden darf wird als TXT-Typ implementiert: oreilly.com. IN TXT \ "v=spf1 mx ptr include:oreillynet.com -all" v=spf1: markiert einen SPF-Eintrag (Version 1) mx: alle MX-Records der sendenden Domain sind erlaubt ptr: PTR-Record muß existieren include: es gelten auch die SPF-Werte der zusätzlichen Domain -all: alle anderen Server dürfen keine s mit dem versenden DNS +
109 Sender Policy Framework, Spambekämpfung SPF SPF: Möglichkeit über DNS festzulegen wer s einer Domain versenden darf wird als TXT-Typ implementiert: oreilly.com. IN TXT \ "v=spf1 mx ptr include:oreillynet.com -all" v=spf1: markiert einen SPF-Eintrag (Version 1) mx: alle MX-Records der sendenden Domain sind erlaubt ptr: PTR-Record muß existieren include: es gelten auch die SPF-Werte der zusätzlichen Domain -all: alle anderen Server dürfen keine s mit dem versenden DNS +
110 Sender Policy Framework, Spambekämpfung SPF SPF: Möglichkeit über DNS festzulegen wer s einer Domain versenden darf wird als TXT-Typ implementiert: oreilly.com. IN TXT \ "v=spf1 mx ptr include:oreillynet.com -all" v=spf1: markiert einen SPF-Eintrag (Version 1) mx: alle MX-Records der sendenden Domain sind erlaubt ptr: PTR-Record muß existieren include: es gelten auch die SPF-Werte der zusätzlichen Domain -all: alle anderen Server dürfen keine s mit dem versenden DNS +
111 Sender Policy Framework, Spambekämpfung SPF SPF: Möglichkeit über DNS festzulegen wer s einer Domain versenden darf wird als TXT-Typ implementiert: oreilly.com. IN TXT \ "v=spf1 mx ptr include:oreillynet.com -all" v=spf1: markiert einen SPF-Eintrag (Version 1) mx: alle MX-Records der sendenden Domain sind erlaubt ptr: PTR-Record muß existieren include: es gelten auch die SPF-Werte der zusätzlichen Domain -all: alle anderen Server dürfen keine s mit dem versenden DNS +
112 Sender Policy Framework, Spambekämpfung SPF SPF: Möglichkeit über DNS festzulegen wer s einer Domain versenden darf wird als TXT-Typ implementiert: oreilly.com. IN TXT \ "v=spf1 mx ptr include:oreillynet.com -all" v=spf1: markiert einen SPF-Eintrag (Version 1) mx: alle MX-Records der sendenden Domain sind erlaubt ptr: PTR-Record muß existieren include: es gelten auch die SPF-Werte der zusätzlichen Domain -all: alle anderen Server dürfen keine s mit dem versenden DNS +
113 Sender Policy Framework, Spambekämpfung SPF Mögliche Qualifier: +: erlaubt für Mailversand -: verboten für Mailversand : weiches Verbot, Mailserver sollte s prüfen?: neutral, kein Effekt DNS +
114 Sender Policy Framework, Spambekämpfung SPF Mögliche Mechanismen: a: Domainnamen die erlaubt sind zu senden mx: MX für Domain dürfen versenden ip4: betrifft IPv4-Adressen ip6: betrifft -Adressen ptr: PTR-Record muß existieren und auf Domain mappen DNS +
115 Sender Policy Framework, Spambekämpfung SPF Probleme: setzt funktionierendes DNS voraus relaying über andere Server nur bedingt möglich Absender muß SPF im DNS einbauen Empfänger muß SPF überprüfen DNS +
116 Sender Policy Framework, Spambekämpfung SPF Probleme: setzt funktionierendes DNS voraus relaying über andere Server nur bedingt möglich Absender muß SPF im DNS einbauen Empfänger muß SPF überprüfen DNS +
117 Sender Policy Framework, Spambekämpfung SPF Probleme: setzt funktionierendes DNS voraus relaying über andere Server nur bedingt möglich Absender muß SPF im DNS einbauen Empfänger muß SPF überprüfen DNS +
118 Sender Policy Framework, Spambekämpfung SPF Probleme: setzt funktionierendes DNS voraus relaying über andere Server nur bedingt möglich Absender muß SPF im DNS einbauen Empfänger muß SPF überprüfen DNS +
119 Allgemeines Namensauflösung Adresslänge ist 128 Bits (IPv4: 32 Bits) bzw Adressen Schreibweise in 4er Blöcken getrennt durch Doppelpunkte: 2001:db80:0123:4567:89ab:cdef:0123:4567 führende Nullen können weggelassen werden Abkürzung nachfolgender 0er-Blöcke durch :: Loopbackadresse in : ::1 DNS +
120 Allgemeines Namensauflösung Adresslänge ist 128 Bits (IPv4: 32 Bits) bzw Adressen Schreibweise in 4er Blöcken getrennt durch Doppelpunkte: 2001:db80:0123:4567:89ab:cdef:0123:4567 führende Nullen können weggelassen werden Abkürzung nachfolgender 0er-Blöcke durch :: Loopbackadresse in : ::1 DNS +
121 Allgemeines Namensauflösung Adresslänge ist 128 Bits (IPv4: 32 Bits) bzw Adressen Schreibweise in 4er Blöcken getrennt durch Doppelpunkte: 2001:db80:0123:4567:89ab:cdef:0123:4567 führende Nullen können weggelassen werden Abkürzung nachfolgender 0er-Blöcke durch :: Loopbackadresse in : ::1 DNS +
122 Allgemeines Namensauflösung Adresslänge ist 128 Bits (IPv4: 32 Bits) bzw Adressen Schreibweise in 4er Blöcken getrennt durch Doppelpunkte: 2001:db80:0123:4567:89ab:cdef:0123:4567 führende Nullen können weggelassen werden Abkürzung nachfolgender 0er-Blöcke durch :: Loopbackadresse in : ::1 DNS +
123 Allgemeines Namensauflösung Adresslänge ist 128 Bits (IPv4: 32 Bits) bzw Adressen Schreibweise in 4er Blöcken getrennt durch Doppelpunkte: 2001:db80:0123:4567:89ab:cdef:0123:4567 führende Nullen können weggelassen werden Abkürzung nachfolgender 0er-Blöcke durch :: Loopbackadresse in : ::1 DNS +
124 Allgemeines Namensauflösung Adresslänge ist 128 Bits (IPv4: 32 Bits) bzw Adressen Schreibweise in 4er Blöcken getrennt durch Doppelpunkte: 2001:db80:0123:4567:89ab:cdef:0123:4567 führende Nullen können weggelassen werden Abkürzung nachfolgender 0er-Blöcke durch :: Loopbackadresse in : ::1 DNS +
125 Aufteilung Namensauflösung Aufteilung der Adresse in 3 Blöcke: 1 global routing prefix 2 subnet ID 3 interface ID EDNS0: Extended mechanism for DNS, version 0 Möglichkeit UDP-Pakete größer 512 Bytes zu verwenden DNS +
126 Aufteilung Namensauflösung Aufteilung der Adresse in 3 Blöcke: 1 global routing prefix 2 subnet ID 3 interface ID EDNS0: Extended mechanism for DNS, version 0 Möglichkeit UDP-Pakete größer 512 Bytes zu verwenden DNS +
127 1. Ansatz Namensauflösung A-Record hat 32-bit Adressen AAAA-Record für : ipv6-host IN AAAA 2001:db80:1:2:3:4:567:89ab reverse mapping via ip6.int, jetzt ip6.arpa: b.a ip6.arpa.\ IN PTR ipv6-host AAAA ist das alte und wieder aktuelle Verfahren für DNS +
128 1. Ansatz Namensauflösung A-Record hat 32-bit Adressen AAAA-Record für : ipv6-host IN AAAA 2001:db80:1:2:3:4:567:89ab reverse mapping via ip6.int, jetzt ip6.arpa: b.a ip6.arpa.\ IN PTR ipv6-host AAAA ist das alte und wieder aktuelle Verfahren für DNS +
129 1. Ansatz Namensauflösung A-Record hat 32-bit Adressen AAAA-Record für : ipv6-host IN AAAA 2001:db80:1:2:3:4:567:89ab reverse mapping via ip6.int, jetzt ip6.arpa: b.a ip6.arpa.\ IN PTR ipv6-host AAAA ist das alte und wieder aktuelle Verfahren für DNS +
130 2. Ansatz Namensauflösung soll den Adresswechsel von ISPs erleichtern A6-Records spezifizieren nur einen Teil: $ORIGIN movie.edu. drunkenmaster IN A6 64 \ ::0210:4bff:fe10:0d24 subnet1.v6.movie.edu. 64 gibt an, daß die ersten 64 Bits fehlen diese werden durch subnet1.v6.movie.edu bestimmt: $ORIGIN v6.movie.edu. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-a.net. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-b.net. DNS +
131 2. Ansatz Namensauflösung soll den Adresswechsel von ISPs erleichtern A6-Records spezifizieren nur einen Teil: $ORIGIN movie.edu. drunkenmaster IN A6 64 \ ::0210:4bff:fe10:0d24 subnet1.v6.movie.edu. 64 gibt an, daß die ersten 64 Bits fehlen diese werden durch subnet1.v6.movie.edu bestimmt: $ORIGIN v6.movie.edu. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-a.net. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-b.net. DNS +
132 2. Ansatz Namensauflösung soll den Adresswechsel von ISPs erleichtern A6-Records spezifizieren nur einen Teil: $ORIGIN movie.edu. drunkenmaster IN A6 64 \ ::0210:4bff:fe10:0d24 subnet1.v6.movie.edu. 64 gibt an, daß die ersten 64 Bits fehlen diese werden durch subnet1.v6.movie.edu bestimmt: $ORIGIN v6.movie.edu. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-a.net. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-b.net. DNS +
133 2. Ansatz Namensauflösung soll den Adresswechsel von ISPs erleichtern A6-Records spezifizieren nur einen Teil: $ORIGIN movie.edu. drunkenmaster IN A6 64 \ ::0210:4bff:fe10:0d24 subnet1.v6.movie.edu. 64 gibt an, daß die ersten 64 Bits fehlen diese werden durch subnet1.v6.movie.edu bestimmt: $ORIGIN v6.movie.edu. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-a.net. subnet1 IN A6 48 0:0:0:1:: movie-u.isp-b.net. DNS +
134 2. Ansatz Namensauflösung hier sind 2 ISPs verbunden der erste ISP hat z.b.: $ORIGIN isp-a.net. movie-u IN A6 40 0:0:21:: isp-a.rir-1.net. dieser hat seine Registrar-Adresse: $ORIGIN rir-1.net. isp-a IN A6 36 0:0:0500:: rir2.top-level-v6.net. und der Toplevel-Registrar hat: $ORIGIN top-level.v6.net. rir2 IN A :db80::2 DNS +
135 2. Ansatz Namensauflösung hier sind 2 ISPs verbunden der erste ISP hat z.b.: $ORIGIN isp-a.net. movie-u IN A6 40 0:0:21:: isp-a.rir-1.net. dieser hat seine Registrar-Adresse: $ORIGIN rir-1.net. isp-a IN A6 36 0:0:0500:: rir2.top-level-v6.net. und der Toplevel-Registrar hat: $ORIGIN top-level.v6.net. rir2 IN A :db80::2 DNS +
136 2. Ansatz Namensauflösung hier sind 2 ISPs verbunden der erste ISP hat z.b.: $ORIGIN isp-a.net. movie-u IN A6 40 0:0:21:: isp-a.rir-1.net. dieser hat seine Registrar-Adresse: $ORIGIN rir-1.net. isp-a IN A6 36 0:0:0500:: rir2.top-level-v6.net. und der Toplevel-Registrar hat: $ORIGIN top-level.v6.net. rir2 IN A :db80::2 DNS +
137 2. Ansatz Namensauflösung hier sind 2 ISPs verbunden der erste ISP hat z.b.: $ORIGIN isp-a.net. movie-u IN A6 40 0:0:21:: isp-a.rir-1.net. dieser hat seine Registrar-Adresse: $ORIGIN rir-1.net. isp-a IN A6 36 0:0:0500:: rir2.top-level-v6.net. und der Toplevel-Registrar hat: $ORIGIN top-level.v6.net. rir2 IN A :db80::2 DNS +
138 aktueller Stand Namensauflösung der zweite Ansatz konnte sehr viele DNS-Anfragen bedeuten dieser wurde als zu aufwendig verworfen die erste Variante ist wieder aktuell allerdings mit ip6.arpa statt ip6.int DNS +
139 Entstehung von Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges die Berkeley Internet Name Domain Software entstand als graduate student project in Berkeley wurde von DARPA gesponsert weiterentwickelt bei DEC (Paul Vixie) May 1997: Version 8 erschien als Produktionsversion September 2000: Bind Version 9 erschien, fast ein kompletter rewrite der Software wird vom Internet System Consortium vertrieben DNS +
140 Entstehung von Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges die Berkeley Internet Name Domain Software entstand als graduate student project in Berkeley wurde von DARPA gesponsert weiterentwickelt bei DEC (Paul Vixie) May 1997: Version 8 erschien als Produktionsversion September 2000: Bind Version 9 erschien, fast ein kompletter rewrite der Software wird vom Internet System Consortium vertrieben DNS +
141 Entstehung von Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges die Berkeley Internet Name Domain Software entstand als graduate student project in Berkeley wurde von DARPA gesponsert weiterentwickelt bei DEC (Paul Vixie) May 1997: Version 8 erschien als Produktionsversion September 2000: Bind Version 9 erschien, fast ein kompletter rewrite der Software wird vom Internet System Consortium vertrieben DNS +
142 Entstehung von Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges die Berkeley Internet Name Domain Software entstand als graduate student project in Berkeley wurde von DARPA gesponsert weiterentwickelt bei DEC (Paul Vixie) May 1997: Version 8 erschien als Produktionsversion September 2000: Bind Version 9 erschien, fast ein kompletter rewrite der Software wird vom Internet System Consortium vertrieben DNS +
143 Konfigurationsdatei Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Typischer Name ist named.conf Optionen können global oder für Zonen gelten ( 9) globale Optionen: options { directory /var/named ; }; zone lug-erding.de in { type master; file db.lug-erding.de ; }; DNS +
144 Konfigurationsdatei Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Typischer Name ist named.conf Optionen können global oder für Zonen gelten ( 9) globale Optionen: options { directory /var/named ; }; zone lug-erding.de in { type master; file db.lug-erding.de ; }; DNS +
145 Konfigurationsdatei Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Typischer Name ist named.conf Optionen können global oder für Zonen gelten ( 9) globale Optionen: options { directory /var/named ; }; zone lug-erding.de in { type master; file db.lug-erding.de ; }; DNS +
146 Konfigurationsdatei Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Typischer Name ist named.conf Optionen können global oder für Zonen gelten ( 9) globale Optionen: options { directory /var/named ; }; zone lug-erding.de in { type master; file db.lug-erding.de ; }; DNS +
147 Slaveserver Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Eintrag für einen slave-nameserver: zone mglug.de in { type slave; file SEC.mglug.de ; masters { ns1.croup.de; ns2.croup.de; }; }; mehrere Server sind möglich Abgleich der Zonendateien muß erlaubt sein! DNS +
148 Slaveserver Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Eintrag für einen slave-nameserver: zone mglug.de in { type slave; file SEC.mglug.de ; masters { ns1.croup.de; ns2.croup.de; }; }; mehrere Server sind möglich Abgleich der Zonendateien muß erlaubt sein! DNS +
149 Slaveserver Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Eintrag für einen slave-nameserver: zone mglug.de in { type slave; file SEC.mglug.de ; masters { ns1.croup.de; ns2.croup.de; }; }; mehrere Server sind möglich Abgleich der Zonendateien muß erlaubt sein! DNS +
150 Resolverdetails Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Verhalten bestimmt durch /etc/resolv.conf bis zu 3 Nameserver-Einträge (nameserver) Suchliste (search) kann verwendet werden Domainname (domain) ist mittlerweile obsolet Adressen können nach Präferenzen sortiert werden (sortlist) viele Optionen (options) DNS +
151 Resolverdetails Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Verhalten bestimmt durch /etc/resolv.conf bis zu 3 Nameserver-Einträge (nameserver) Suchliste (search) kann verwendet werden Domainname (domain) ist mittlerweile obsolet Adressen können nach Präferenzen sortiert werden (sortlist) viele Optionen (options) DNS +
152 Resolverdetails Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Verhalten bestimmt durch /etc/resolv.conf bis zu 3 Nameserver-Einträge (nameserver) Suchliste (search) kann verwendet werden Domainname (domain) ist mittlerweile obsolet Adressen können nach Präferenzen sortiert werden (sortlist) viele Optionen (options) DNS +
153 Resolverdetails Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Verhalten bestimmt durch /etc/resolv.conf bis zu 3 Nameserver-Einträge (nameserver) Suchliste (search) kann verwendet werden Domainname (domain) ist mittlerweile obsolet Adressen können nach Präferenzen sortiert werden (sortlist) viele Optionen (options) DNS +
154 Resolverdetails Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Verhalten bestimmt durch /etc/resolv.conf bis zu 3 Nameserver-Einträge (nameserver) Suchliste (search) kann verwendet werden Domainname (domain) ist mittlerweile obsolet Adressen können nach Präferenzen sortiert werden (sortlist) viele Optionen (options) DNS +
155 Resolverdetails Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Verhalten bestimmt durch /etc/resolv.conf bis zu 3 Nameserver-Einträge (nameserver) Suchliste (search) kann verwendet werden Domainname (domain) ist mittlerweile obsolet Adressen können nach Präferenzen sortiert werden (sortlist) viele Optionen (options) DNS +
156 Optionen Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges debug ndots:n - ab n Punkten im Namen wird dieser zuerst versucht, default 1 timeout:n - Der Timeout in Sekunden, default 5 attempts:n - Zahl der Versuche rotate - wechselweise Verwendung der Nameserver no-check-names - keinen Namenschecks vor der Abfrage inet6 - zuerst (AAAA) Anfragen versuchen DNS +
157 Timeouts des Resolvers Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Resolver-Timeouts ab Nameserver retry s (2x) 5s (3x) 5s 1 10s (2x) 5s (3x) 3s total 15s 20s 24s Der Timeout wird verdoppelt und durch die Zahl der Nameserver dividiert. DNS +
158 nslookup Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges eigene resolver-bibliothek, nicht die des Systems! nur 1 Nameserver kann befragt werden Zonentransfer möglich interaktiver und nicht-interaktiver Modus DNS +
159 nslookup Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges eigene resolver-bibliothek, nicht die des Systems! nur 1 Nameserver kann befragt werden Zonentransfer möglich interaktiver und nicht-interaktiver Modus DNS +
160 nslookup Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges eigene resolver-bibliothek, nicht die des Systems! nur 1 Nameserver kann befragt werden Zonentransfer möglich interaktiver und nicht-interaktiver Modus DNS +
161 nslookup Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges eigene resolver-bibliothek, nicht die des Systems! nur 1 Nameserver kann befragt werden Zonentransfer möglich interaktiver und nicht-interaktiver Modus DNS +
162 nslookup Optionen Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Optionen werden durch ein Minus-Zeichen auf der Kommandozeile angegeben (nicht-interaktiver Modus) oder via set (interaktiver Modus) Optionen können durch vorgestelltes no deaktiviert werden Zonentransfer ist mit ls -d Zonenname möglich DNS +
163 nslookup Optionen Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges all zeige alle Werte class=in [no]debug [no]d2 erweitertes debugging [no]search Anwendung der Suchliste [no]recursive [no]vc verwende TCP statt UDP (virtual circuit) DNS +
164 nslookup Optionen Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges port=53 setzen des Zielports querytype=a type=a retry=2 timeout=5 server=a.root-dns.net Setzen des Nameservers DNS +
165 dig Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Domain Information Groper (reverse engineered acronym) keine searchlist zeigt alle Sektionen an, Frage, Antwort, authority, additional einfacher zu bedienen Beispiel: ns erkennt den Typen recht zuverlässig für reverse DNS muß die Option -x verwendet werden DNS +
166 dig Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Domain Information Groper (reverse engineered acronym) keine searchlist zeigt alle Sektionen an, Frage, Antwort, authority, additional einfacher zu bedienen Beispiel: ns erkennt den Typen recht zuverlässig für reverse DNS muß die Option -x verwendet werden DNS +
167 dig Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Domain Information Groper (reverse engineered acronym) keine searchlist zeigt alle Sektionen an, Frage, Antwort, authority, additional einfacher zu bedienen Beispiel: ns erkennt den Typen recht zuverlässig für reverse DNS muß die Option -x verwendet werden DNS +
168 dig Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Domain Information Groper (reverse engineered acronym) keine searchlist zeigt alle Sektionen an, Frage, Antwort, authority, additional einfacher zu bedienen Beispiel: ns erkennt den Typen recht zuverlässig für reverse DNS muß die Option -x verwendet werden DNS +
169 dig Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Domain Information Groper (reverse engineered acronym) keine searchlist zeigt alle Sektionen an, Frage, Antwort, authority, additional einfacher zu bedienen Beispiel: ns erkennt den Typen recht zuverlässig für reverse DNS muß die Option -x verwendet werden DNS +
170 dig Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Domain Information Groper (reverse engineered acronym) keine searchlist zeigt alle Sektionen an, Frage, Antwort, authority, additional einfacher zu bedienen Beispiel: ns erkennt den Typen recht zuverlässig für reverse DNS muß die Option -x verwendet werden DNS +
171 dig Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Domain Information Groper (reverse engineered acronym) keine searchlist zeigt alle Sektionen an, Frage, Antwort, authority, additional einfacher zu bedienen Beispiel: ns erkennt den Typen recht zuverlässig für reverse DNS muß die Option -x verwendet werden DNS +
172 TSIG Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges transaction Signature, one-way hash Funktion mit shared secret dient der Absicherung von Zonentransfers und dynamischen Zonenupdates (dyn-dns) DNS +
173 DNSSec Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges public-key Verfahren chain of trust via parent benötigt EDNS wegen größerer Pakete Root-Nameserver unterstützen kein DNSSec Einzige Länderdomain ist Schweden, se = Performanceproblem! DNS +
174 DNSSec Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges public-key Verfahren chain of trust via parent benötigt EDNS wegen größerer Pakete Root-Nameserver unterstützen kein DNSSec Einzige Länderdomain ist Schweden, se = Performanceproblem! DNS +
175 DNSSec Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges public-key Verfahren chain of trust via parent benötigt EDNS wegen größerer Pakete Root-Nameserver unterstützen kein DNSSec Einzige Länderdomain ist Schweden, se = Performanceproblem! DNS +
176 DNSSec Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges public-key Verfahren chain of trust via parent benötigt EDNS wegen größerer Pakete Root-Nameserver unterstützen kein DNSSec Einzige Länderdomain ist Schweden, se = Performanceproblem! DNS +
177 DNSSec Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges public-key Verfahren chain of trust via parent benötigt EDNS wegen größerer Pakete Root-Nameserver unterstützen kein DNSSec Einzige Länderdomain ist Schweden, se = Performanceproblem! DNS +
178 DNSSec Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges public-key Verfahren chain of trust via parent benötigt EDNS wegen größerer Pakete Root-Nameserver unterstützen kein DNSSec Einzige Länderdomain ist Schweden, se = Performanceproblem! DNS +
179 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges allow-transfer: wer darf eine Zone beziehen allow-recursion: Einschränkung wer rekursive Anfragen stellen darf forwarders, forward-only: Anfragen werden an Upstream Nameserver weitergeleitet Firewall Version 9 erlaubt auch forwarders für einzelne Zonen interne Nameserver views: verschiedene bei unterschiedlichen Sourcen DNS +
180 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges allow-transfer: wer darf eine Zone beziehen allow-recursion: Einschränkung wer rekursive Anfragen stellen darf forwarders, forward-only: Anfragen werden an Upstream Nameserver weitergeleitet Firewall Version 9 erlaubt auch forwarders für einzelne Zonen interne Nameserver views: verschiedene bei unterschiedlichen Sourcen DNS +
181 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges allow-transfer: wer darf eine Zone beziehen allow-recursion: Einschränkung wer rekursive Anfragen stellen darf forwarders, forward-only: Anfragen werden an Upstream Nameserver weitergeleitet Firewall Version 9 erlaubt auch forwarders für einzelne Zonen interne Nameserver views: verschiedene bei unterschiedlichen Sourcen DNS +
182 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges allow-transfer: wer darf eine Zone beziehen allow-recursion: Einschränkung wer rekursive Anfragen stellen darf forwarders, forward-only: Anfragen werden an Upstream Nameserver weitergeleitet Firewall Version 9 erlaubt auch forwarders für einzelne Zonen interne Nameserver views: verschiedene bei unterschiedlichen Sourcen DNS +
183 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges allow-transfer: wer darf eine Zone beziehen allow-recursion: Einschränkung wer rekursive Anfragen stellen darf forwarders, forward-only: Anfragen werden an Upstream Nameserver weitergeleitet Firewall Version 9 erlaubt auch forwarders für einzelne Zonen interne Nameserver views: verschiedene bei unterschiedlichen Sourcen DNS +
184 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges query-source-address: festlegen der Absendeparameter Firewall -t Verzeichnis: chroot() in Verzeichnis nach dem Start -u user: setuid() zu user nachdem keine priveligierten Rechte mehr benötigt werden. Achtung: Schreibrechte für slave und dynamisches DNS! DNS +
185 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges query-source-address: festlegen der Absendeparameter Firewall -t Verzeichnis: chroot() in Verzeichnis nach dem Start -u user: setuid() zu user nachdem keine priveligierten Rechte mehr benötigt werden. Achtung: Schreibrechte für slave und dynamisches DNS! DNS +
186 Optionen zur Sicherheit Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges query-source-address: festlegen der Absendeparameter Firewall -t Verzeichnis: chroot() in Verzeichnis nach dem Start -u user: setuid() zu user nachdem keine priveligierten Rechte mehr benötigt werden. Achtung: Schreibrechte für slave und dynamisches DNS! DNS +
187 Classless Delegation Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Delegation bei reverse-dns nur als Class-C Netz (256 Adressen) oder eigene reverse Domain pro Adresse Trick: Verwendung von CNAMEs Beispiel: 0-63 aus Class-C Netz /24 DNS +
188 Classless Delegation Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Delegation bei reverse-dns nur als Class-C Netz (256 Adressen) oder eigene reverse Domain pro Adresse Trick: Verwendung von CNAMEs Beispiel: 0-63 aus Class-C Netz /24 DNS +
189 Classless Delegation Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Delegation bei reverse-dns nur als Class-C Netz (256 Adressen) oder eigene reverse Domain pro Adresse Trick: Verwendung von CNAMEs Beispiel: 0-63 aus Class-C Netz /24 DNS +
190 Classless Delegation Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Delegation bei reverse-dns nur als Class-C Netz (256 Adressen) oder eigene reverse Domain pro Adresse Trick: Verwendung von CNAMEs Beispiel: 0-63 aus Class-C Netz /24 DNS +
191 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Beispiel: Delegation von 64 Adressen Datei db : IN CNAME in-addr.arpa IN CNAME in-addr.arpa IN CNAME in-addr.arpa IN NS ns1.foo.com. IN NS ns2.foo.com. Dadurch ist wieder ein normaler Zoneneintrag möglich DNS +
192 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Beispiel: Delegation von 64 Adressen delegierte Zone kann normale PTR-Records vornehmen Datei IN SOA... IN NS ns1.foo.com. IN NS ns2.foo.com. 1 IN PTR host1.foo.com. 2 IN PTR host2.foo.com.... DNS +
193 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Internationale Domains Domains mit Umlauten ACE: ASCII compatible encoding Puny-Code mit Delta-Kodierung (RFC 3490) spezieller Prefix: xn Umlaute werden weggelassen und punycodiert angehängt Umwandlung Umlaute in Puny-Code durch Applikation Darstellung in Unicode Beispiel: ähnlich.de etwas hnlich lcb.de DNS +
194 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Internationale Domains Domains mit Umlauten ACE: ASCII compatible encoding Puny-Code mit Delta-Kodierung (RFC 3490) spezieller Prefix: xn Umlaute werden weggelassen und punycodiert angehängt Umwandlung Umlaute in Puny-Code durch Applikation Darstellung in Unicode Beispiel: ähnlich.de etwas hnlich lcb.de DNS +
195 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Internationale Domains Domains mit Umlauten ACE: ASCII compatible encoding Puny-Code mit Delta-Kodierung (RFC 3490) spezieller Prefix: xn Umlaute werden weggelassen und punycodiert angehängt Umwandlung Umlaute in Puny-Code durch Applikation Darstellung in Unicode Beispiel: ähnlich.de etwas hnlich lcb.de DNS +
196 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Internationale Domains Domains mit Umlauten ACE: ASCII compatible encoding Puny-Code mit Delta-Kodierung (RFC 3490) spezieller Prefix: xn Umlaute werden weggelassen und punycodiert angehängt Umwandlung Umlaute in Puny-Code durch Applikation Darstellung in Unicode Beispiel: ähnlich.de etwas hnlich lcb.de DNS +
197 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Internationale Domains Domains mit Umlauten ACE: ASCII compatible encoding Puny-Code mit Delta-Kodierung (RFC 3490) spezieller Prefix: xn Umlaute werden weggelassen und punycodiert angehängt Umwandlung Umlaute in Puny-Code durch Applikation Darstellung in Unicode Beispiel: ähnlich.de etwas hnlich lcb.de DNS +
198 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Internationale Domains Domains mit Umlauten ACE: ASCII compatible encoding Puny-Code mit Delta-Kodierung (RFC 3490) spezieller Prefix: xn Umlaute werden weggelassen und punycodiert angehängt Umwandlung Umlaute in Puny-Code durch Applikation Darstellung in Unicode Beispiel: ähnlich.de etwas hnlich lcb.de DNS +
199 Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Internationale Domains Domains mit Umlauten ACE: ASCII compatible encoding Puny-Code mit Delta-Kodierung (RFC 3490) spezieller Prefix: xn Umlaute werden weggelassen und punycodiert angehängt Umwandlung Umlaute in Puny-Code durch Applikation Darstellung in Unicode Beispiel: ähnlich.de etwas hnlich lcb.de DNS +
200 dynamisches DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges dynamische Updates sind möglich, meist über DHCP-Server Eintrag auch in anderen (höheren) Nameservern möglich Absicherung notwendig (TSIG)! Nameserver legt Journaldateien (.jnl) an diese wachsen stetig inkrementelle Zonentransfers sind möglich DNS +
201 dynamisches DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges dynamische Updates sind möglich, meist über DHCP-Server Eintrag auch in anderen (höheren) Nameservern möglich Absicherung notwendig (TSIG)! Nameserver legt Journaldateien (.jnl) an diese wachsen stetig inkrementelle Zonentransfers sind möglich DNS +
202 dynamisches DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges dynamische Updates sind möglich, meist über DHCP-Server Eintrag auch in anderen (höheren) Nameservern möglich Absicherung notwendig (TSIG)! Nameserver legt Journaldateien (.jnl) an diese wachsen stetig inkrementelle Zonentransfers sind möglich DNS +
203 dynamisches DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges dynamische Updates sind möglich, meist über DHCP-Server Eintrag auch in anderen (höheren) Nameservern möglich Absicherung notwendig (TSIG)! Nameserver legt Journaldateien (.jnl) an diese wachsen stetig inkrementelle Zonentransfers sind möglich DNS +
204 dynamisches DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges dynamische Updates sind möglich, meist über DHCP-Server Eintrag auch in anderen (höheren) Nameservern möglich Absicherung notwendig (TSIG)! Nameserver legt Journaldateien (.jnl) an diese wachsen stetig inkrementelle Zonentransfers sind möglich DNS +
205 dynamisches DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges dynamische Updates sind möglich, meist über DHCP-Server Eintrag auch in anderen (höheren) Nameservern möglich Absicherung notwendig (TSIG)! Nameserver legt Journaldateien (.jnl) an diese wachsen stetig inkrementelle Zonentransfers sind möglich DNS +
206 Sonstiges zu /DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Notify: Benachrichtigung bei Änderung der serial Nummer RoundRobin: wechseln der Reihenfolge der Einträge sortlist: bevorzugte Antworten bei Fragen aus bestimmten Netzen Multiple CNAMEs: möglich aber nicht ratsam (CNAME auf CNAME) ndc, rndc: Tool zur Kommunikation mit named DNS +
207 Sonstiges zu /DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Notify: Benachrichtigung bei Änderung der serial Nummer RoundRobin: wechseln der Reihenfolge der Einträge sortlist: bevorzugte Antworten bei Fragen aus bestimmten Netzen Multiple CNAMEs: möglich aber nicht ratsam (CNAME auf CNAME) ndc, rndc: Tool zur Kommunikation mit named DNS +
208 Sonstiges zu /DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Notify: Benachrichtigung bei Änderung der serial Nummer RoundRobin: wechseln der Reihenfolge der Einträge sortlist: bevorzugte Antworten bei Fragen aus bestimmten Netzen Multiple CNAMEs: möglich aber nicht ratsam (CNAME auf CNAME) ndc, rndc: Tool zur Kommunikation mit named DNS +
209 Sonstiges zu /DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Notify: Benachrichtigung bei Änderung der serial Nummer RoundRobin: wechseln der Reihenfolge der Einträge sortlist: bevorzugte Antworten bei Fragen aus bestimmten Netzen Multiple CNAMEs: möglich aber nicht ratsam (CNAME auf CNAME) ndc, rndc: Tool zur Kommunikation mit named DNS +
210 Sonstiges zu /DNS Historie Konfiguration von named Resolver nslookup und dig Sicherheit Sonstiges Notify: Benachrichtigung bei Änderung der serial Nummer RoundRobin: wechseln der Reihenfolge der Einträge sortlist: bevorzugte Antworten bei Fragen aus bestimmten Netzen Multiple CNAMEs: möglich aber nicht ratsam (CNAME auf CNAME) ndc, rndc: Tool zur Kommunikation mit named DNS +
211 named Debugging Option -d <Debuglevel> syslog, facility daemon Option -g: named bleibt im Vordergrund und output nach stderr Kommando: rndc trace <Debuglevel> Kommando: rndc dumpdb -all, dumpen der Datenbank DNS +
212 typische Fehler Seriennummer nicht erhöht reload vergessen IP-Adresswechsel Slaves bekommen keine neuen Zonendaten Zonendaten expiren! Zonentransfers mit dig oder nslookup testen DNS +
213 typische Fehler Seriennummer nicht erhöht reload vergessen IP-Adresswechsel Slaves bekommen keine neuen Zonendaten Zonendaten expiren! Zonentransfers mit dig oder nslookup testen DNS +
214 typische Fehler Seriennummer nicht erhöht reload vergessen IP-Adresswechsel Slaves bekommen keine neuen Zonendaten Zonendaten expiren! Zonentransfers mit dig oder nslookup testen DNS +
215 typische Fehler Seriennummer nicht erhöht reload vergessen IP-Adresswechsel Slaves bekommen keine neuen Zonendaten Zonendaten expiren! Zonentransfers mit dig oder nslookup testen DNS +
216 typische Fehler Seriennummer nicht erhöht reload vergessen IP-Adresswechsel Slaves bekommen keine neuen Zonendaten Zonendaten expiren! Zonentransfers mit dig oder nslookup testen DNS +
217 typische Fehler Seriennummer nicht erhöht reload vergessen IP-Adresswechsel Slaves bekommen keine neuen Zonendaten Zonendaten expiren! Zonentransfers mit dig oder nslookup testen DNS +
218 typische Fehler PTR-Eintrag fehlt Probleme z.b. mit oder FTP Fehler in der Konfigurations- oder Zonendatei syslog abschließender Punkt in der Zone vergessen doppelte Domainendung wie z.b. fehlende root-hints Datei Nameserver funktioniert nur für eigene Zonen syslog: No root servers for class IN DNS +
219 typische Fehler PTR-Eintrag fehlt Probleme z.b. mit oder FTP Fehler in der Konfigurations- oder Zonendatei syslog abschließender Punkt in der Zone vergessen doppelte Domainendung wie z.b. fehlende root-hints Datei Nameserver funktioniert nur für eigene Zonen syslog: No root servers for class IN DNS +
220 typische Fehler PTR-Eintrag fehlt Probleme z.b. mit oder FTP Fehler in der Konfigurations- oder Zonendatei syslog abschließender Punkt in der Zone vergessen doppelte Domainendung wie z.b. fehlende root-hints Datei Nameserver funktioniert nur für eigene Zonen syslog: No root servers for class IN DNS +
221 typische Fehler PTR-Eintrag fehlt Probleme z.b. mit oder FTP Fehler in der Konfigurations- oder Zonendatei syslog abschließender Punkt in der Zone vergessen doppelte Domainendung wie z.b. fehlende root-hints Datei Nameserver funktioniert nur für eigene Zonen syslog: No root servers for class IN DNS +
222 typische Fehler PTR-Eintrag fehlt Probleme z.b. mit oder FTP Fehler in der Konfigurations- oder Zonendatei syslog abschließender Punkt in der Zone vergessen doppelte Domainendung wie z.b. fehlende root-hints Datei Nameserver funktioniert nur für eigene Zonen syslog: No root servers for class IN DNS +
223 typische Fehler PTR-Eintrag fehlt Probleme z.b. mit oder FTP Fehler in der Konfigurations- oder Zonendatei syslog abschließender Punkt in der Zone vergessen doppelte Domainendung wie z.b. fehlende root-hints Datei Nameserver funktioniert nur für eigene Zonen syslog: No root servers for class IN DNS +
224 typische Fehler Netzwerk unterbrochen request...timed out Test mit ping oder tcpdump (ICMP unreachable) fehlende Delegation, d.h. der authoritative Nameserver antwortet und der parent behauptet Non-existent Domain fehlerhafte Delegation lame server, der delegierte Server ist nicht zuständig. DNS +
225 typische Fehler Netzwerk unterbrochen request...timed out Test mit ping oder tcpdump (ICMP unreachable) fehlende Delegation, d.h. der authoritative Nameserver antwortet und der parent behauptet Non-existent Domain fehlerhafte Delegation lame server, der delegierte Server ist nicht zuständig. DNS +
226 typische Fehler Netzwerk unterbrochen request...timed out Test mit ping oder tcpdump (ICMP unreachable) fehlende Delegation, d.h. der authoritative Nameserver antwortet und der parent behauptet Non-existent Domain fehlerhafte Delegation lame server, der delegierte Server ist nicht zuständig. DNS +
227 typische Fehler Netzwerk unterbrochen request...timed out Test mit ping oder tcpdump (ICMP unreachable) fehlende Delegation, d.h. der authoritative Nameserver antwortet und der parent behauptet Non-existent Domain fehlerhafte Delegation lame server, der delegierte Server ist nicht zuständig. DNS +
228 typische Fehler Netzwerk unterbrochen request...timed out Test mit ping oder tcpdump (ICMP unreachable) fehlende Delegation, d.h. der authoritative Nameserver antwortet und der parent behauptet Non-existent Domain fehlerhafte Delegation lame server, der delegierte Server ist nicht zuständig. DNS +
229 typische Fehler Fehler in resolv.conf Test mit nslookup und der Option set all fehlende searchlist, kein Domainname gesetzt? Antwort von unbekannter Quelle (response from unexpected source) Antwort von falschem Interface spoofing Angriff out-of-zone data: Daten die in delegierte Zone gehören! DNS +
230 typische Fehler Fehler in resolv.conf Test mit nslookup und der Option set all fehlende searchlist, kein Domainname gesetzt? Antwort von unbekannter Quelle (response from unexpected source) Antwort von falschem Interface spoofing Angriff out-of-zone data: Daten die in delegierte Zone gehören! DNS +
231 typische Fehler Fehler in resolv.conf Test mit nslookup und der Option set all fehlende searchlist, kein Domainname gesetzt? Antwort von unbekannter Quelle (response from unexpected source) Antwort von falschem Interface spoofing Angriff out-of-zone data: Daten die in delegierte Zone gehören! DNS +
232 typische Fehler Fehler in resolv.conf Test mit nslookup und der Option set all fehlende searchlist, kein Domainname gesetzt? Antwort von unbekannter Quelle (response from unexpected source) Antwort von falschem Interface spoofing Angriff out-of-zone data: Daten die in delegierte Zone gehören! DNS +
233 typische Fehler Fehler in resolv.conf Test mit nslookup und der Option set all fehlende searchlist, kein Domainname gesetzt? Antwort von unbekannter Quelle (response from unexpected source) Antwort von falschem Interface spoofing Angriff out-of-zone data: Daten die in delegierte Zone gehören! DNS +
234 typische Fehler Fehler in resolv.conf Test mit nslookup und der Option set all fehlende searchlist, kein Domainname gesetzt? Antwort von unbekannter Quelle (response from unexpected source) Antwort von falschem Interface spoofing Angriff out-of-zone data: Daten die in delegierte Zone gehören! DNS +
235 typische Fehler Zonentransfer mit WINS-Einträgen funktionieren nicht! Andere Nameserver ignorieren negative gecachte Antworten häufig ein Problem bei Verwendung von forwardern diese versuchen dann die Root-Nameserver direkt zu befragen Problem mit Timeouts bei Firewalls, PAC-Dateien! sehr schwierig zu finden! DNS +
236 typische Fehler Zonentransfer mit WINS-Einträgen funktionieren nicht! Andere Nameserver ignorieren negative gecachte Antworten häufig ein Problem bei Verwendung von forwardern diese versuchen dann die Root-Nameserver direkt zu befragen Problem mit Timeouts bei Firewalls, PAC-Dateien! sehr schwierig zu finden! DNS +
237 typische Fehler Zonentransfer mit WINS-Einträgen funktionieren nicht! Andere Nameserver ignorieren negative gecachte Antworten häufig ein Problem bei Verwendung von forwardern diese versuchen dann die Root-Nameserver direkt zu befragen Problem mit Timeouts bei Firewalls, PAC-Dateien! sehr schwierig zu finden! DNS +
238 typische Fehler Zonentransfer mit WINS-Einträgen funktionieren nicht! Andere Nameserver ignorieren negative gecachte Antworten häufig ein Problem bei Verwendung von forwardern diese versuchen dann die Root-Nameserver direkt zu befragen Problem mit Timeouts bei Firewalls, PAC-Dateien! sehr schwierig zu finden! DNS +
239 typische Fehler Zonentransfer mit WINS-Einträgen funktionieren nicht! Andere Nameserver ignorieren negative gecachte Antworten häufig ein Problem bei Verwendung von forwardern diese versuchen dann die Root-Nameserver direkt zu befragen Problem mit Timeouts bei Firewalls, PAC-Dateien! sehr schwierig zu finden! DNS +
240 typische Fehler Zonentransfer mit WINS-Einträgen funktionieren nicht! Andere Nameserver ignorieren negative gecachte Antworten häufig ein Problem bei Verwendung von forwardern diese versuchen dann die Root-Nameserver direkt zu befragen Problem mit Timeouts bei Firewalls, PAC-Dateien! sehr schwierig zu finden! DNS +
241 Typische Fehler Internet ist träge oft bei WWW-Zugriffen beobachtbar 1. Nameserver in /etc/resolv.conf antwortet nicht. Oft ein Problem mit PAC-Dateien, benötigen DNS-Auflösung zur Auswahl des Proxies oder direkten Zugriff Noch schlimmer: nscd, name service cache daemon DNS +
242 Typische Fehler Internet ist träge oft bei WWW-Zugriffen beobachtbar 1. Nameserver in /etc/resolv.conf antwortet nicht. Oft ein Problem mit PAC-Dateien, benötigen DNS-Auflösung zur Auswahl des Proxies oder direkten Zugriff Noch schlimmer: nscd, name service cache daemon DNS +
243 Typische Fehler Internet ist träge oft bei WWW-Zugriffen beobachtbar 1. Nameserver in /etc/resolv.conf antwortet nicht. Oft ein Problem mit PAC-Dateien, benötigen DNS-Auflösung zur Auswahl des Proxies oder direkten Zugriff Noch schlimmer: nscd, name service cache daemon DNS +
244 Typische Fehler Internet ist träge oft bei WWW-Zugriffen beobachtbar 1. Nameserver in /etc/resolv.conf antwortet nicht. Oft ein Problem mit PAC-Dateien, benötigen DNS-Auflösung zur Auswahl des Proxies oder direkten Zugriff Noch schlimmer: nscd, name service cache daemon DNS +
245 Typische Fehler Internet ist träge oft bei WWW-Zugriffen beobachtbar 1. Nameserver in /etc/resolv.conf antwortet nicht. Oft ein Problem mit PAC-Dateien, benötigen DNS-Auflösung zur Auswahl des Proxies oder direkten Zugriff Noch schlimmer: nscd, name service cache daemon DNS +
246 FIN Noch Fragen? DNS +
DOMAIN NAME SYSTEM (DNS) JULIA KRISCHIK, INTERNETPROTOKOLLE WS 2012/13
DOMAIN NAME SYSTEM (DNS) JULIA KRISCHIK, INTERNETPROTOKOLLE WS 2012/13 PROBLEMSTELLUNG 203.178.141.194 (IPv4) 2001:200:0:8002: 203:47ff:fea5:308 (IPv6) Analogie zu Telefonnummern: Jeder Adressat im Internet
DNS Server einrichten unter Debian Linux. DHCP Server einrichten unter Debian Linux. Querschnittsaufgaben.
Aufgabenstellung DNS Server einrichten unter Debian Linux. DHCP Server einrichten unter Debian Linux. Querschnittsaufgaben. Mail Client konfigurieren. Web Server Client (Browser) konfigurieren. Samba/NFS
Einführung in Domain-Name-System für IPv6
Einführung in Domain-Name-System für IPv6 michael dienert Walther-Rathenau-Gewerbeschule Freiburg 7. Juli 2009 Inhalt Namen und Adressen im Internet Das Domain Name System Zone und Domäne BIND9 der Standard
DNS mit Bind9 von Martin Venty Ebnöther
DNS mit Bind9 von Martin Venty Ebnöther Was ist das Domain Name System? Eine netzweit verteilte Datenbank Hierarchischer Aufbau Beliebig skalierbar Wie funktioniert DNS? Clients schauen in /etc/hosts nach
Kommunikationsnetze 6. Domain Name System (DNS) University of Applied Sciences. Kommunikationsnetze. 6. Domain Name System (DNS)
Kommunikationsnetze Gliederung 1. Geschichte von DNS bis RFC 1035 2. Die Namenshierarchie 3. DNS-Server-Hierarchie 4. Rekursive und iterative Abfragen 5. Struktur der Datenbank 6. Struktur der Abfragen
Linux 08. Linux WS 04/05 by www.realtec.de - 1 - 1. DNS - named: in /etc/named.conf. DNS Top-Level-DNS
1. DNS - named: in /etc/named.conf DNS Top-Level-DNS O o => keine Konfiguration: Anfragen werden an Top-Level-DNS gegeben und von dort verteilt (z.b. Europa(--> Belgien, Luxemburg, Deutschland,...), USA,...)
DNS Grundlagen. ORR - November 2015. [email protected]. DNS Grundlagen 1
DNS Grundlagen ORR - November 2015 [email protected] DNS Grundlagen 1 /me Freelancer Linux seit es das auf 35 Disketten gab IPv6 DNS und DNSSEC Monitoring mit Icinga, LibreNMS,... Netzwerke (Brocade, Cisco,
DNS und Sicherheit. Domain Name System. Vortrag von Ingo Blechschmidt
Domain Name System Vortrag von Ingo Blechschmidt Gliederung Geschichte Design Lookup- und Record-Typen Zonentransfer Cache Poisoning Cache Snooping Speicherung beliebiger Daten im DNS Geschichte Problem:
CNAME-Record Verknüpfung einer Subdomain mit einer anderen Subdomain. Ein Alias für einen Domainnamen.
Seite 1 von 5 Nameserver Fragen zu den Nameservereinstellungen df FAQ Technische FAQ Nameserver Welche Nameserver-Records stehen zur Verfügung? Bei domainfactory können folgende Nameservereinträge erstellt
DynDNS für Strato Domains im Eigenbau
home.meinedomain.de DynDNS für Strato Domains im Eigenbau Hubert Feyrer Hubert Feyrer 1 Intro homerouter$ ifconfig pppoe0 pppoe0: flags=8851...
Benutzerhandbuch. DNS Server Administrationstool. Für den Server: dns.firestorm.ch V. 1.0.1
Benutzerhandbuch DNS Server Administrationstool Für den Server: dns.firestorm.ch V. 1.0.1 Kirchenrainstrasse 27, 8632 Tann, [email protected], Tel. 0844 300 200 Version 1.1 Seite 1 von 8 Inhaltsverzeichnis
Windows 2008 Server R2. Peter Unger
Windows 2008 Server R2 Peter Unger Domain Name Service (DNS) Dynamic Host Conf. Prot. (DHCP) Internet Information Services (IIS) Netzwerk- und Freigabe Technik Terminaldienste und Fernverwaltung Backoffice-Produkte
DNS Das Domain Name System
Björn Wontora 2001-04-24 DNS Das Domain Name System Inhalt 1. Kurzeinführung 2. Warum DNS? - Geschichtliches 3. Aufbau und Konventionen 4. DNS Client Konfiguration 5. Eine beispielhafte Anfrage 6. DNS
Konfiguration eines DNS-Servers
DNS-Server Grundlagen des Themas DNS sind im Kapitel Protokolle und Dienste in meinem Buch (LINUX erschienen im bhv-verlag) beschrieben. Als Beispiel dient ein Intranet mit mehreren Webservern auf verschiedenen
DNS Server - Fedorawiki.de
1 von 5 22.05.2007 02:26 DNS Server Aus Fedorawiki.de Dieser Artikel ist noch nicht vollständig. Du kannst helfen, ihn zu bearbeiten. Dieser Artikel ist Teil der HOWTO Sammlung Die Hauptaufgabe vom Domain
Transition vom heutigen Internet zu IPv6
Transition vom heutigen Internet zu IPv6 Dr. Hannes P. Lubich Bank Julius Bär Zürich IP Next Generation - Transition vom heutigen Internet zu IPv6 (1) Migration von IPv4 zu IPv6 Das IPv6-Adressformat bleibt
IPV6. Eine Einführung
IPV6 Eine Einführung ÜBERSICHT IPv4 Historisch IPv6 Historisch Darstellung von IPv6-Adressen Adresstypen Unicast Link Local Multicast IPv6 Headeraufbau DNS IPV4 - HISTORISCH Entwicklung 1981 Geplant für
Einleitung Details. Domain Name System. Standards
Standards Das Domain Name System bildet ein verteiltes Verzeichnis zur Umwandlung von Namen und Adressen. Der Internet Standard 13 (DOMAIN) umfaßt RFC1034 Domain Names - Concepts and Facilities RFC1035
Kurs 70-291 Notizen Rene Dreher www.renedreher.de -DNS (Domain Name System)
-DNS (Domain Name System) Das DNS ist ein weltweit auf tausende von Servern verteilter hierarchischer Verzeichnisdienst, der den Namensraum des Internets verwaltet. Dieser Namensraum ist in so genannte
LINK Konfiguration. Inhaltsverzeichnis
LINK Konfiguration Inhaltsverzeichnis 1. LINK Produkt aufrufen 2. Domain-Namen zuordnen 3. Einfache Weiterleitung 4. Name-Server Einträge editieren 5. Beispiel: Domain-Name mit Jimdo 6. Beispiel: Domain-Name
Die Namensauflösung im Internet
Die Namensauflösung im Internet Michael Dienert 7. März 2012 Inhaltsverzeichnis 1 Namen und Adressen im Internet 1 2 Hostnamen und DNS 2 3 Namensauflösung auf einem Hostrechner, Name Resolver 3 4 DNS 3
Grundlagen DNS 1/5. DNS (Domain Name System)
Grundlagen DNS 1/5 DNS (Domain Name System) Weltweit gibt es 13 zentrale DNS-Server (Root-Nameserver), auf denen die verschiedenen Domains abgelegt sind. Der Domönennamensraum bzw. das Domain Name Space
Windows 2008R2 Server im Datennetz der LUH
Windows 2008R2 Server im Datennetz der LUH Anleitung zur Installation von Active Directory und DNS auf einem Windows 2008R2 Server. Zu einem funktionierenden Active-Directory-Server gehört ein interner
Domain Name System. Peter Schmid 17.8.2010. Hochschule für Technik Zürich MAS Informatik, Verteilte Systeme
Hochschule für Technik Zürich MAS Informatik, Verteilte Systeme 17.8.2010 Outline Einführung 1 Einführung Weshalb befassen wir uns mit DNS? Geschichtlicher Rückblick 2 Aufbau Zonen, Delegation Name Server
Preisliste. 2016 Alle Preise sind Endkundenpreise inkl. 19 % MWSt. Tobias Bauer 01.02.2016
Preisliste 2016 Alle Preise sind Endkundenpreise inkl. 19 % MWSt. Tobias Bauer 01.02.2016 Inhalt WebHosting... 2 Hosting Pakete... 2 Hosting Paketerweiterungen... 3 Datentransfer... 3 Virtuelle Server...
CDN SERVICE ICSS ROUTE MANAGED DNS DEUTSCHE TELEKOM AG INTERNATIONAL CARRIER SALES AND SOLUTIONS (ICSS)
CDN SERVICE ICSS ROUTE MANAGED DNS DEUTSCHE TELEKOM AG INTERNATIONAL CARRIER SALES AND SOLUTIONS (ICSS) CDN FUNKTION ICSS ROUTE UNSERE LÖSUNG FÜR DIE VERWALTUNG IHRES DOMÄNEN- NAMENSDIENSTES (DNS) Obwohl
DNS mit Bind9. Wolfgang Dautermann FH Joanneum [email protected]. 14. Mai 2005. Typeset by FoilTEX
DNS mit Bind9 Wolfgang Dautermann FH Joanneum [email protected] 14. Mai 2005 Typeset by FoilTEX Übersicht DNS - Domain Name System: Geschichte und Konzepte von DNS. Installation von Bind9:
The Cable Guy März 2004
The Cable Guy März 2004 Local Server-Less DNS-Namensauflösung für IPv6 von The Cable Guy Alle auf Deutsch verfügbaren Cable Guy-Kolumnen finden Sie unter http://www.microsoft.com/germany/ms/technetdatenbank/ergebnis.asp?themen=&timearea=3j&prod=
Adressen im Internet (Wdh.)
Subnetze und Routen Subnetze werden benötigt, um die nutzbaren IP-Adressen weiter zu strukturieren. Die Diskriminierung erfolgt über die Netzmaske. Zwischen Subnetzen muss per Gateway bzw. Router vermittelt
Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz
Übung 6 Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz Fakultät für Informatik 03.06.2015 / FEIERTAG 1/1 IPv6 Routing Routing Table 172.16.0.254/24
IPv6 in der Realwelt
IPv6 in der Realwelt Welche Rolle spielt das DNS? Peter Koch Frankfurt, 20. Mai 2010 Heute in Stichworten IPv6 im DNS: AAAA Records, Zahlen und Bilder IPv6 und Glue-Records Reverse Mapping
Deswegen bekomme ich folgende Fehlermeldung: Ich will aber nicht aufgeben, deswegen mache ich es erneut, aber mit einen anderen Seite - networkpro.
Bemerkung: Bevor Sie mit diese Anleitung beginnen, nicht vergessen ihren eigenen Angaben zu machen, während Sie den Domain verifizieren, anstatt unseren, weil es wird die Trafik unsere Seiten erhöhen Small
1 Lizenzkey 2 1.1. Wo finde ich den Lizenzkey? 2 1.2. Lizenzkey hochladen 2. 2. Nameserver einrichten 4. 3. Domains einrichten 7
Inhalt: Seite 1 Lizenzkey 2 1.1. Wo finde ich den Lizenzkey? 2 1.2. Lizenzkey hochladen 2 2. Nameserver einrichten 4 3. Domains einrichten 7 Seite 1 1. Lizenzkey 1.1. Wo finde ich den Lizenzkey? Wichtig
Checkliste für Domain-Migration zu Swisscom/IP-Plus
"n ans Internet" Checkliste für Domain-Migration zu /IP-Plus Laufweg: : Kantonale Koordinationsstelle für "n ans Internet" Für : (Name, Adresse, Ortschaft) Migration existierender DNS-Records zu IP-Plus
Windows 2008 Server im Datennetz der LUH
Windows 2008 Server im Datennetz der LUH Anleitung zur Installation von Active Directory und DNS auf einem Windows 2008 Server Zu einem funktionierenden Active-Directory-Server gehört ein interner DNS-Server.
Domain Name System (DNS) Seminar: Internet Protokolle Theodor Heinze Jaroslaw Michalak
Domain Name System (DNS) Seminar: Internet Protokolle Theodor Heinze Jaroslaw Michalak Gliederung Geschichte Struktur des DNS Domain / Zone Root-Server Nameserver Namensauflösung DNS-Nachrichten Protokolle
Netzwerk Linux-Kurs der Unix-AG
Netzwerk Linux-Kurs der Unix-AG Benjamin Eberle 5. Februar 2015 Netzwerke mehrere miteinander verbundene Geräte (z. B. Computer) bilden ein Netzwerk Verbindung üblicherweise über einen Switch (Ethernet)
Technische Grundlagen von Internetzugängen
Technische Grundlagen von Internetzugängen 2 Was ist das Internet? Ein weltumspannendes Peer-to-Peer-Netzwerk von Servern und Clients mit TCP/IP als Netzwerk-Protokoll Server stellen Dienste zur Verfügung
Domain Registration Robot mit E Mail
Domain Registration Robot mit E Mail Der Hetzner Registration Robot kann direkt mit E Mail Templates oder indirekt über das Web Interface gesteuert werden. Wobei das Web Interface nur als grafischer Generator
Email-Hygiene SPAM und Viren in den Briefkästen
Email-Hygiene - Spam und Viren in den Briefkästen Email-Hygiene SPAM und Viren in den Briefkästen Gliederung - Mailservice Historische Entwicklung - Unsere Strategie - exim, sophie, spamd -Probleme - Neueste
Netzwerk. Um den Hostnamen angezeigt zu bekommen $ hostname $ hostname -f Um den Hostnamen zu ändern $ hostname <neuerhostname>
Tutorium Anfänger Übersicht Netzwerk Netzwerk Netzwerk Damit ein Rechner in einem Netzwerk aktiv sein kann, braucht er einen einzigartigen Hostnamen Der Hostname dient zur Identifikation des Rechners Netzwerk
Kurzanleitung OOVS. Reseller Interface. Allgemein
Kurzanleitung OOVS Reseller Interface Allgemein Durch die Einführung des neuen Interfaces hat sich für Reseller von Syswebcom etwas geändert. Die Struktur der Kundenverwaltung ist einprägsamer, wenn man
Netzwerk Linux-Kurs der Unix-AG
Netzwerk Linux-Kurs der Unix-AG Andreas Teuchert 15. Juli 2014 Netzwerke mehrere miteinander verbundene Geräte (z. B. Computer) bilden ein Netzwerk Verbindung üblicherweise über einen Switch (Ethernet)
Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer
Einführung in IP, ARP, Routing Wap WS02/03 Ploner, Zaunbauer - 1 - Netzwerkkomponenten o Layer 3 o Router o Layer 2 o Bridge, Switch o Layer1 o Repeater o Hub - 2 - Layer 3 Adressierung Anforderungen o
Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version 7.4.4. - Optional einen DHCP Server.
1. Dynamic Host Configuration Protocol 1.1 Einleitung Im Folgenden wird die Konfiguration von DHCP beschrieben. Sie setzen den Bintec Router entweder als DHCP Server, DHCP Client oder als DHCP Relay Agent
Uniform Resource Identifiers (URI) und Domain Name Service (DNS)
Kurzvortrag zum Thema: Uniform Resource Identifiers (URI) und Domain Name Service (DNS) Beschreiben Sie Aufbau und Einsatzzweck von URI, URL und URN. Lesen Sie die dazu passenden RFCs. Was ist der Domain
Anleitung Grundsetup C3 Mail & SMS Gateway V02-0314
Anleitung Grundsetup C3 Mail & SMS Gateway V02-0314 Kontakt & Support Brielgasse 27. A-6900 Bregenz. TEL +43 (5574) 61040-0. MAIL [email protected] loxone.c3online.at Liebe Kundin, lieber Kunde Sie haben
How-to: Webserver NAT. Securepoint Security System Version 2007nx
Securepoint Security System Inhaltsverzeichnis Webserver NAT... 3 1 Konfiguration einer Webserver NAT... 4 1.1 Einrichten von Netzwerkobjekten... 4 1.2 Erstellen von Firewall-Regeln... 6 Seite 2 Webserver
Johannes Franken DNS & BIND GE-PACKT
Johannes Franken DNS & BIND GE-PACKT I Inhaltsverzeichnis V Vorwort........................................ 15 E Über diese Referenz............................. 17 E.1 Abgrenzung......................................
Guide DynDNS und Portforwarding
Guide DynDNS und Portforwarding Allgemein Um Geräte im lokalen Netzwerk von überall aus über das Internet erreichen zu können, kommt man um die Themen Dynamik DNS (kurz DynDNS) und Portweiterleitung(auch
Thema IPv6. Geschichte von IPv6
Geschichte von IPv6 IPv6 ist der Nachfolger des aktuellen Internet Protokolls IPv4, welches für die Übertragung von Daten im Internet zuständig ist. Schon Anfang der 90er Jahre wurde klar, dass die Anzahl
Dialup Verbindung und Smarthost einsetzen
Dialup Verbindung und Smarthost einsetzen Problem...2 Ziel...2 Softwarevorausetzungen...2 Schritte vor der Umstellung...3 Einstellungen im IIS vornehmen...3 IIS neustarten...3 Seite 1 von 8 Problem In
Seminar User Mode Linux Uni Koblenz-Landau WS 05/06. Domain Name System in VNUML
Seminar User Mode Linux Uni Koblenz-Landau WS 05/06 Domain Name System in VNUML Rufus Linke 20.01.2006 1 Inhaltsverzeichnis 1 DNS Funktionsweise 3 1.1 Übersicht DNS... 3 1.2 Die Baumstruktur des DNS-Namensraums...
Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)
Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier) Firewall über Seriellen Anschluss mit Computer verbinden und Netzteil anschliessen. Programm Hyper Terminal (Windows unter Start Programme
Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:
Firewall für Lexware professional konfigurieren Inhaltsverzeichnis: 1. Allgemein... 1 2. Einstellungen... 1 3. Windows XP SP2 und Windows 2003 Server SP1 Firewall...1 4. Bitdefender 9... 5 5. Norton Personal
Domain-Preisliste gültig ab 01.03.2015
Weitere Infos unter: +49 30 6098 1900 Domain-Preisliste gültig ab 01.03.2015 Über 280 Top-Level-Domains SchuKo.Net bietet Ihnen die Domains für Ihren internationalen Erfolg. Neben den üblichen Top-Level-Domains
MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003
Page 1 of 8 SMTP Konfiguration von Exchange 2003 Kategorie : Exchange Server 2003 Veröffentlicht von webmaster am 25.02.2005 SMTP steht für Simple Mail Transport Protocol, welches ein Protokoll ist, womit
Step by Step Webserver unter Windows Server 2003. von Christian Bartl
Step by Step Webserver unter Windows Server 2003 von Webserver unter Windows Server 2003 Um den WWW-Server-Dienst IIS (Internet Information Service) zu nutzen muss dieser zunächst installiert werden (wird
Nameserver-Check - Neues Release 2005
Nameserver-Check - Neues Release 2005 Version 1.0-4. Aug. 2005 A Funktionelle Beschreibung 1) Obligatorische Anforderungen im Template Genau alle im DNS konfigurierten Nameserver für eine Zone müssen auch
MORE Profile. Pass- und Lizenzverwaltungssystem. Stand: 19.02.2014 MORE Projects GmbH
MORE Profile Pass- und Lizenzverwaltungssystem erstellt von: Thorsten Schumann erreichbar unter: [email protected] Stand: MORE Projects GmbH Einführung Die in More Profile integrierte
Lokaler KMS Server im Schulnetzwerk (Kurzanleitung)
Lokaler KMS Server im Schulnetzwerk (Kurzanleitung) Inhalt Installation KMS-Server... 1 Installation W2012-R2... 1 Installation des KMS-DIenstes... 2 Konfiguration der KMS-Clients:... 10 Option1: Verteilung
A023 DNS Services. IKT-Architekturvorgabe. Ausgabedatum: 2015-01-20. Version: 1.02. Ersetzt: 1.01
Eidgenössisches Finanzdepartement EFD Informatiksteuerungsorgan des Bundes ISB A023 DNS Services Klassifizierung: Typ: Nicht klassifiziert IKT-Architekturvorgabe Ausgabedatum: 2015-01-20 Version: 1.02
Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.
Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343. Benutzte Hardware: Router DGL-4100 mit der IP Adresse 192.168.0.1 Rechner mit Betriebssystem Windows Server 2000 und Active
DNS Domain Name System
DNS Domain Name System Das Domain Name System, eine Einführung Thomas Deutsch 20. Oktober 2005 Restaurant Beaulieu, Bern 1 Inhalt Was ist DNS Warum ein DNS? Geschichte des DNS Wie
Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0.
Konfigurationsanleitung Access Control Lists (ACL) Funkwerk Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0 Seite - 1 - 1. Konfiguration der Access Listen 1.1 Einleitung Im Folgenden
Anbindung des eibport an das Internet
Anbindung des eibport an das Internet Ein eibport wird mit einem lokalen Router mit dem Internet verbunden. Um den eibport über diesen Router zu erreichen, muss die externe IP-Adresse des Routers bekannt
Domain Registration & Transfer. Version: 1.3 Datum: 10.07.2014 Alexander Pascual
Domain Registration & Transfer Abteilung: Customer Care Center Version: 1.3 Datum: 10.07.2014 Autor: Alexander Pascual Inhaltsverzeichnis 1 Domain Registration 1.1 Domain Registration bei Green.ch 1.2
Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems
Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems Hier die notwendigen Einstellungen in der Administratorkonsole des Exchange 2000 Zuerst müssen
ISA Server 2004 stellt verschiedene Netzwerkvorlagen zur Einrichtung einer sicheren Infrastruktur zur Verfügung:
ISA Server 2004 ISA Server 2004 Einrichtung eines 3-Abschnitt-Umkreisnetzwerk... Seite 1 von 14 ISA Server 2004 ISA Server 2004 Einrichtung eines 3-Abschnitt-Umkreisnetzwerk - Von Marc Grote --------------------------------------------------------------------------------
HBF IT-Systeme. BBU-NPA Übung 4 Stand: 27.10.2010
BBU-NPA Übung 4 Stand: 27.10.2010 Zeit Laborübung 90 min IP-Adressierung und e Aufbau einer IP-Adresse Jeder Rechner in einem Netzwerk muß eine eindeutige IP-Adresse besitzen. Die IP-Adresse von IPv4 ist
Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:
1. Konfiguration von DynDNS 1.1 Einleitung Im Folgenden wird die Konfiguration von DynDNS beschrieben. Sie erstellen einen Eintrag für den DynDNS Provider no-ip und konfigurieren Ihren DynDNS Namen bintec.no-ip.com.
8. Verzeichnisdienste: Der Domain Name Service
8. Verzeichnisdienste: Der Domain Name Service 8.1 Der Namensraum des Domain Name Service (DNS) 8.2 Die Protokolle des DNS Rechnernetze Wolfgang Effelsberg 8. Verzeichnisdienste: DNS 8-1 8.1 Der Namensraum
8. Verzeichnisdienste: Der Domain Name Service
8. Verzeichnisdienste: Der Domain Name Service 8.1 Der Namensraum des Domain Name Service (DNS) 8.2 Die Protokolle des DNS Rechnernetze Wolfgang Effelsberg 8. Verzeichnisdienste: DNS 8-1 8.1 Der Namensraum
Hauptdiplomklausur Informatik März 2002: Internet Protokolle
Universität Mannheim Fakultät für Mathematik und Informatik Lehrstuhl für Praktische Informatik IV Professor Dr. W. Effelsberg Hauptdiplomklausur Informatik März 2002: Internet Protokolle Name:... Vorname:...
Protokollbeschreibung Modbus TCP für EMU TCP/IP Modul
Protokollbeschreibung Modbus TCP für EMU TCP/IP Modul Zweck: Dieses Protokollbeschreibung beschreibt den Aufbau des Modbus TCP Protokolls. Datei: EMU Professional Modbus TCP d Seite 1 von 15 Version 1.0
STRATO Mail Einrichtung Mozilla Thunderbird
STRATO Mail Einrichtung Mozilla Thunderbird Einrichtung Ihrer E-Mail Adresse bei STRATO Willkommen bei STRATO! Wir freuen uns, Sie als Kunden begrüßen zu dürfen. Mit der folgenden Anleitung möchten wir
COSIDNS 2 ISPconfig3. Version 0.1 (17.01.2013)
COSIDNS 2 ISPconfig3 Version 0.1 (17.01.2013) Das Modul verbindet das Hosting Panel ISPconfig3 mit der Domainverwaltung edns. Dies ermöglicht Ihnen Domains direkt aus ISPconfig3 heraus zu verwalten und
1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet
1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet Diese Anleitung zeigt wie mit einem Draytek Vigor 2600x Router eine Convision V600 über DSL oder ISDN über Internet zugreifbar wird.
Anleitung Captain Logfex 2013
Anleitung Captain Logfex 2013 Inhalt: 1. Installationshinweise 2. Erste Schritte 3. Client-Installation 4. Arbeiten mit Logfex 5. Gruppenrichtlinien-Einstellungen für die Windows-Firewall 1. Installationshinweis:
16 DNS (Domain Name System)
DNS (Domain Name System) Seite 16-1 16 DNS (Domain Name System) 16 DNS (Domain Name System)... 1 16.1 Aufbau der Namen... 1 16.2 Installation eines caching-only-nameservers... 2 16.2.1 named.conf... 3
Im Folgenden wird die Konfiguration der DIME Tools erläutert. Dazu zählen die Dienste TFTP Server, Time Server, Syslog Daemon und BootP Server.
1. DIME Tools 1.1 Einleitung Im Folgenden wird die Konfiguration der DIME Tools erläutert. Dazu zählen die Dienste TFTP Server, Time Server, Syslog Daemon und BootP Server. 1.2 Voraussetzungen Folgende
Avira Management Console 2.6.1 Optimierung für großes Netzwerk. Kurzanleitung
Avira Management Console 2.6.1 Optimierung für großes Netzwerk Kurzanleitung Inhaltsverzeichnis 1. Einleitung... 3 2. Aktivieren des Pull-Modus für den AMC Agent... 3 3. Ereignisse des AMC Agent festlegen...
Agentur für Werbung & Internet. Schritt für Schritt: Newsletter mit WebEdition versenden
Agentur für Werbung & Internet Schritt für Schritt: Newsletter mit WebEdition versenden E-Mail-Adresse im Control Panel einrichten Inhalt Vorwort 3 Einstellungen im Reiter «Eigenschaften» 4 Einstellungen
MSXFORUM - Exchange Server 2003 > Konfiguration Sender ID (Absendererkennu...
Page 1 of 7 Konfiguration Sender ID (Absendererkennung) Kategorie : Exchange Server 2003 Veröffentlicht von webmaster am 07.03.2006 Mit der Einführung von Exchange 2003 Service Pack 2 wurden mehrere neue
Office 365 Domänen bei 1und1 einrichten. Variante A: P1-Tarif die von MS empfohlene Volldelegation
Office 365 Domänen bei 1und1 einrichten veröffentlicht in Kategorie Office365 Nachdem Sie Ihre Domäne erfolgreich für Office 365 verifiziert haben und erst danach! können Sie diese sozusagen scharf stellen,
Proxy. Krishna Tateneni Übersetzer: Stefan Winter
Krishna Tateneni Übersetzer: Stefan Winter 2 Inhaltsverzeichnis 1 Proxy-Server 4 1.1 Einführung.......................................... 4 1.2 Benutzung.......................................... 4 3 1
Themen. Anwendungsschicht DNS HTTP. Stefan Szalowski Rechnernetze Anwendungsschicht
Themen Anwendungsschicht DNS HTTP Anwendungsschicht OSI-Schicht 7, TCP/IP-Schicht 4 Dienste für den Nutzer/Anwender Unabhängig von den niederen Schichten Verschiedene Dienste bzw. Services DNS HTTP FTP,
telpho10 Update 2.1.6
telpho10 Update 2.1.6 Datum: 31.03.2011 NEUERUNGEN... 2 STANDORTANZEIGE GESPERRTER IP ADRESSEN... 2 NEUE SEITE SYSTEM STATUS IN DER ADMINISTRATOR WEB-GUI... 2 NEUE SEITE SNOM FIRMWARE IN DER ADMINISTRATOR
Konfigurationsanleitung Tobit David Fax Server mit Remote CAPI Graphical User Interface (GUI) Seite - 1 -
Konfigurationsanleitung Tobit David Fax Server mit Remote CAPI Graphical User Interface (GUI) Copyright Stefan Dahler 22. Oktober 2013 Version 1.0 www.neo-one.de Seite - 1 - 5. Tobit David Fax Server mit
Outlook. sysplus.ch outlook - mail-grundlagen Seite 1/8. Mail-Grundlagen. Posteingang
sysplus.ch outlook - mail-grundlagen Seite 1/8 Outlook Mail-Grundlagen Posteingang Es gibt verschiedene Möglichkeiten, um zum Posteingang zu gelangen. Man kann links im Outlook-Fenster auf die Schaltfläche
MS-Windows: DNS und AD
MS-Windows: DNS und AD Windows-Workshop 04/2007 Hergen Harnisch [email protected] 19.04.2007 Hergen Harnisch DNS & AD 19.04.2007 Folie 2 Bedeutung von DNS offizielle Domäne: AD = DNS AD unter
Bitte beachten Sie. Nur für Kabelmodem! - 1 -
Erste Seite! Bitte beachten Sie Nur für Kabelmodem! - 1 - Inhaltsverzeichnis Inhaltsverzeichnis... 2 Internetprotokoll-Konfiguration (TCP/IPv4)... 3 Internet Explorer konfigurieren... 6 Windows Live Mail
Adressumleitung beim Surfen. Allgemeines
Block Nr. 001 erstellt am: 17.07.2012 letztes Update: 18.07.2012 Adressumleitung beim Surfen Autor: Joachim Culmann Allgemeines Gibt man in die Adresszeile eines Browsers einen Host- oder Domännmane ein,
Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11
Kurzanleitung MEYTON Aufbau einer Internetverbindung 1 Von 11 Inhaltsverzeichnis Installation eines Internetzugangs...3 Ist mein Router bereits im MEYTON Netzwerk?...3 Start des YAST Programms...4 Auswahl
OP-LOG www.op-log.de
Verwendung von Microsoft SQL Server, Seite 1/18 OP-LOG www.op-log.de Anleitung: Verwendung von Microsoft SQL Server 2005 Stand Mai 2010 1 Ich-lese-keine-Anleitungen 'Verwendung von Microsoft SQL Server
WLAN Konfiguration. Michael Bukreus 2014. Seite 1
WLAN Konfiguration Michael Bukreus 2014 Seite 1 Inhalt Begriffe...3 Was braucht man für PureContest...4 Netzwerkkonfiguration...5 Sicherheit...6 Beispielkonfiguration...7 Screenshots Master Accesspoint...8
