Benutzer-Werkzeuge

Webseiten-Werkzeuge


lager:oeff_netze:dns_labor

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
lager:oeff_netze:dns_labor [10.10.2017 19:50] – [DNS] richardlager:oeff_netze:dns_labor [10.10.2017 19:55] (aktuell) richard
Zeile 2: Zeile 2:
 ====== DNS ====== ====== DNS ======
  
-<code>+Die Grundkonfiguration wird in realen Systemen über die Datei ''/etc/unbound/unbound.conf'' vorgenommen. Da diese Datei im Labor allerdings nur ''root'' verändern darf wurde hier bereits folgender Eintrag vorgenommen. Dadurch wird der Standard-Konfigurationsordner ''/etc/unbound/unbound.conf.d/'' umgeleitet. 
 + 
 +<file bash unbound.conf>
 # Pfad auf weitere Konfigurationsdateien setzen # Pfad auf weitere Konfigurationsdateien setzen
 +include: "/etc/unbound/unbound.conf.d/"
 include: "/home/keinpasswort/unbound/*.conf" include: "/home/keinpasswort/unbound/*.conf"
-</code>+</file> 
  
 <file bash 01_server.conf> <file bash 01_server.conf>
Zeile 11: Zeile 15:
     interface: ::0     interface: ::0
     interface: 0.0.0.0     interface: 0.0.0.0
-        # IPv6 Zugriffsbereich+        # IPv6 Zugriffsbereich definieren
  access-control: ::1 allow  access-control: ::1 allow
  access-control: 2001:DB8:: allow  access-control: 2001:DB8:: allow
-        # IPv4 Zugriffsbereich  +        # IPv4 Zugriffsbereich definieren
-        access-control: 10.0.0.0/8 allow +
         access-control: 127.0.0.0/8 allow         access-control: 127.0.0.0/8 allow
-        access-control: 192.168.0.0/16 allow +        access-control: 10.0.0.0/8 allow  
 +        access-control: 172.16.0.0/16 allow 
 +        access-control: 192.168.0.0/24 allow 
         verbosity: 1         verbosity: 1
                  
Zeile 23: Zeile 28:
 forward-zone: forward-zone:
         name: "."         name: "."
-        forward-addr: 172.22.100.2+        forward-addr: 192.168.21.91
                  
         # z.B. zensur- und logfreie Server mit DNSSEC-Support         # z.B. zensur- und logfreie Server mit DNSSEC-Support
Zeile 88: Zeile 93:
 </file> </file>
  
-**HINWEIS:** Über diese Technik lassen sich bebliebige Seiten im Internet "umleiten". Dabei sollte IMMER mavoll und mit Umsicht gehandelt werden. Sehr leicht kann es hier zu Zensur oder zu Missbrauch (Man in the middle) führen.+**HINWEIS: Über diese Technik lassen sich bebliebige Seiten im Internet "umleiten". Dabei sollte IMMER maßvoll und mit Umsicht gehandelt werden. Sehr leicht kann es hier zu Zensur oder zu Missbrauch (Man in the middle) führen.**
  
  
lager/oeff_netze/dns_labor.1507657852.txt.gz · Zuletzt geändert: 10.10.2017 19:50 von richard

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki