freebsd를 이용해서 DNS서버를 만들어 보자.
자료는 많이 찾아서 보았지만 순서를 정리해보자.
기본자료이용사이트
http://www.kr.freebsd.org <-- 프비 한국 공식 사이트
http://cafe.naver.com/bsdserver.cafe <--네이버 프비 서버관리 카페
이곳에 두곳에서 기본자료를 찾아 프비에 대해 학습한다.
1. FreeBSD 최신 Release 버전을 CD로 준비한다.
http://www.kr.freebsd.org 에서 다운받을수 있음.
2. CD를 이용해 설치를 시작함.
standard로 설치를 함.
3. 기본서버셋팅을 함.
1. /etc/inetd.conf <- inetd 의 운영에 기본관리 파일 (telnet, ssh, ftp 등) 기본 서비스제공
#를제거하여, ssh, telnet, ftp 만 제거함
2. 원격관리자셋팅 <-- adduser (관리자로 할경우 그룹을 wheel 로 셋팅해야함)
freebsd에서는 원격으로 root 접속이 되지 않음.
3. /etc/hosts.allow <-- 원격접속이 가능한 IP등을 셋팅이 가능함.
4. BIND 설치
pkg_add bind <-- 최신버전의 bind를 FTP서버에서 찾아서 설치를 해줌.(좋다)
또는
ftp://ftp.isc.org/usc/bind/src/cur 에서 최신버전의 BIND를 다운받는다.
gzip -d 파일
tar -xvf 파일
# make clean depend all install
5. 도메인준비
도메인등록업체에 도메인을 신청함.
sayXXX.com (예를면)
호스트등록 ns.sayXXX.com 을 상위 호스트에 등록을 해야 한다.
도메인업체에서 대행을하며, 1~7가량의 시간이 걸린다.
sayXXX.com의 네임서버도 ns.sayXXX.com으로 셋팅한다. (도메인신청또는 정보변경을통해)
6. Bind 셋팅을 한다.
http://www.kr.freebsd.org/doc/PoweredByDNS/ 자세히 읽어 보기 바람. 여러번
버전이 Bind-4 와 Bind-8 이 있으나, 최신버전은 모두 Bind-8이다.
도메인등록확인 : nslookup -type=ns. sayXXX.com
Server: ns.sayXXX.com
Address: 0.0.0.0
/etc/named.conf 파일에 대한 셋팅
options {
directory "/etc/namedb"; // Zone 파일의 베이스 디렉토리
dump-file "/var/tmp/named_dump.db"; // Dump 파일이 생성되는 경로
statistics-file "/var/tmp/named.stats"; // 통계 파일이 생성되는 경로
pid-file "/var/run/named.pid"; // 프로세스 ID가 담긴 파일 생성 경로
};
directory "/etc/namedb"; // Zone 파일의 베이스 디렉토리
dump-file "/var/tmp/named_dump.db"; // Dump 파일이 생성되는 경로
statistics-file "/var/tmp/named.stats"; // 통계 파일이 생성되는 경로
pid-file "/var/run/named.pid"; // 프로세스 ID가 담긴 파일 생성 경로
};
// listen-on { 127.0.0.1; }; //<-- 꼭 주석처리함
logging { // 불필요한 정보를 로그파일에 남기지 않는다.
category lame-servers { null; };
category cname { null; };
category response-checks { null; };
category notify { null; };
};
category lame-servers { null; };
category cname { null; };
category response-checks { null; };
category notify { null; };
};
zone "sayXXX.com" {
type master;
file "sayXXX.com.zone"; <----Forward 파일네임
};
type master;
file "sayXXX.com.zone"; <----Forward 파일네임
};
zone "000.000.211.in-addr.arpa" {
type master;
file "in-addr.82.rev"; <-----Backward파일네임
};
type master;
file "in-addr.82.rev"; <-----Backward파일네임
};
sayXXX.com.zone, in-addr.82.rev 파일을 추가로 셋팅한다.
자료를 찾아보면 어떻게 셋팅해야 할지 알수 있음.
7. 리부팅시 자동실행할수 있게 셋팅함.
부팅시 /etc/rc.conf 를 실행
/etc/rc.local 파일은 별도로 만들어 셋팅해도 자동으로 부팅시 실행됨.
/etc/rc.conf 에 다음을 추가함.
named_enable="YES"
named_program="named"
named_flags=""
named_program="named"
named_flags=""
8. 확인후 실행한다.
# ls /etc/named.conf 파일이 있는지 확인
# ls /etc/named/ Zone 데이타가 있는지 확인
# /usr/sbin/named 네임 데몬 구동
9. 잘동작하는 확인한다.
# netstat -an | grep LIST <-- 네트웍확인
21, 22, 23, 53 의 port가 실행중이여야 한다.
# ps ax | grep named <-- 포세스 동작확인
# nslookup www.sayXXX.com ns.sayXXX.com <-- 질의후 응답확인

댓글목록
등록된 댓글이 없습니다.