Skip to content

Latest commit

 

History

History
75 lines (45 loc) · 1.22 KB

demo-dnssec-icann-week-nov2020.md

File metadata and controls

75 lines (45 loc) · 1.22 KB

Firmando zonas autoritativas en 15 minutos

Inicialización

  • Lab basado en Vagrant
    • Automazitar, amigos y amigas, ¡A automatizar!
  • Provisionado con Ansible
    • No es la única herramienta, pero es suficientemente bueno

Levantar con:

vagrant up

Cargar el servidor y verificar la operacion

Zona: pande.mia

dig @localhost soa +multi pande.mia

Cada vez que se hace un cambio, hay que reiniciar el bind, haciendo, desde el usuario "vagrant":

sudo /etc/init.d/bind9 restart

Firmar con DNSSEC

Toda la actividad ocurre en el directorio /home/bind9/var/zones, por ello empezar cambiando a ese directorio

sudo -i -u bind9
cd $HOME/var/zones
  1. Generar un par de claves ZSK
dnssec-keygen -K . -a RSASHA256 -b 2048 -n ZONE pande.mia
  1. Firmar la zona
dnssec-signzone -S -P -K . -o pande.mia db.pande.mia
  1. Chequear el archivo de zona firmado, chequearlo
named-checkzone pande.mia db.pande.mia
named-checkzone pande.mia db.pande.mia.signed
  1. ¡ Corregir el warning !
    1. modificando el valor del registro MX
  2. Refirmar, recargar el bind

Verificar que se está sirviendo la zona firmada

dig @localhost soa pande.mia +dnssec