SlideShare una empresa de Scribd logo
1 de 42
Domain Name Server
  .
DNS kepanjangan dari Domain Name
System atau dalam beberapa buku dan
guide di Internet sering diartikan DNS
sebagai kepanjangan dari Domain Name
Service.



                             2
Sejarah DNS
Dengan berjalanya routing paket IP, Wide Area Network
  berbasis protokol TCP/IP sudah dapat diwujudkan.
  Namun dalam penggunaanya, ternyata timbul masalah
  baru. Saat pengunaan aplikasi internet hendak
  menghubungi komputer tujuan, dia harus menyebutkan
  dulu IP address dari komputer tujuan.




                                        3
Sejarah DNS
Pada awalnya digunakan teknik yang dinamakan host
  table. Dimana masing-masing komputer menyimpan
  daftar kombinasi nama komputer dan IP address, pada
  file bernama HOSTS.TXT. Dengan berkembangnya
  dunia internet cara ini menjadi sangat tidak efisien.




                                          4
Sejarah DNS
Sekitar tahun 1984, Paul Mockapentris mengusulkan
  sistem database terdistribusi. Sistem inilah yang
  digunakan hingga sekarang.
Untuk memudahkan manusia maka komputer selain di
  beri identitas dengan nomor IP juga diberi nama
  (hostname). Hanya saja nama komputer dalam
  jaringan internet tentunya harus bersifat 'uniq' yang
  artinya tidak boleh sama.




                                            5
6
Peran DNS server
Memetakan nama (hostname) dengan
  IP address atau sebaliknya.

  Menerjemahkan atau men-translate
  nama (hostname) menjadi IP address
  atau sebaliknya.

  Menentukan server email (MX record)
  dari suatu domain name.

  Menyediakan caching nameserver

                             7
Tipe-tipe DNS server (nameserver)
master ― Dengan konfigurasi seperti ini DNS server atau
  nameserver memiliki otoritas pengelolaan suatu
  zone(domain) dan menyimpan record-record asli
  (sebenarnya) dari suatu zone, menjawab pertanyaan dari
  nameserver lainnya mengenai pencarian informasi suatu
  domain yang dikelolanya.




                                             8
Tipe DNS
slave ― Menjawab semua pertanyaan dari nameserver
   lainnya mengenai pencarian informasi suatu domain, disini
   nameserver dianggap sebagai yang memiliki otoritas
   pengelolaan domain tertentu, Tetapi sebenarnya, slave
   nameserver memperoleh informasi domain tersebut dari
   master nameserver yaitu dengan menyalin record-record
   zone (domain) tersebut dari master melalui mekanisme
   transfer file dengan menggunakan protokol DNS.




                                               9
Tipe-tipe DNS server (nameserver)
caching-only ― Dengan konfigurasi seperti ini maka
  nameserver hanya bertugas melakukan
  translasi(resolution) hostname ke IP atau sebaliknya
  tetapi tidak memiliki otoritas atas suatu domain.
  Seluruh jawaban dari proses translasi (resolutions)
  di-cache dalam memory selama periode waktu
  tertentu.




                                         10
Cont.

forwarding ― Konfigurasi seperti ini meyebabkan
  nameserver akan mem-forward atau meneruskan
  penerjemahan hostname ke IP address (name
  resolution) dari client ke salah satu nameserver dari
  daftar nameserver yang sudah ditentukan. Jika tidak
  ada daftar nameserver yang dispesifikasikan maka
  proses name resolution akan gagal.




                                          11
Sejarah BIND
Bind Merupakan software implementasi yang dibuat oleh Kevin
   Dunlap untuk sistem operasi Unix Berkeley 4.3BSD.
   Sampai saat sekarang BIND telah digunakan keberbagai
   sistem operasi unix lain, dan sudah menjadi bagian standar
   yang digunakan oleh vendor-vendor unix. Sebenarnya BIND
   bukan software yang pertama, karena sebelumnya sudah
   ada JEEVES yang dibuat oleh Paul Mockapetris. Softaware
   ini yang menjadi sotware pertama untuk spesifikasi DNS.




                                              12
Instalasi BIND

[root@root]#rpm -qa |grep bind
[root@root]#rpm -qa |grep caching-nameserver


[root@root]# rpm -ivh bind-9.3.4-
  6.0.2.P1.el5_2.i386.rpm
[root@root]# rpm -ivh bind-chroot-9.3.4-
  6.0.2.P1.el5_2.i386.rpm
[root@root]# rpm -ivh bind-utils-9.3.4-
  6.0.2.P1.el5_2.i386.rpm
[root@root]#rpm -ivh caching-nameserver-9.3.4-
  6.0.2.P1.el5_2.i386.rpm
                                    13
Konfigurasi Bind
BIND menyimpan file konfigurasinya dalam dua
  lokasi, yaitu:
/etc/named.rfc1912.zones dan
  /etc/named.caching-nameserver.conf -
  adalah file konfigurasi utama untuk program
  named. /var/named/ - adalah sebuah direktori yang
  biasanya berisi file-file database zone.
/var/named/chroot - adalah direktori chroot
  bind.



                                          14
Menjalankan service bind
[root@root]# /etc/init.d/named start
atau
[root@root]# service named start




                              15
Caching Only nameserver

konfigurasi /etc/named.rfc1912.zones

options {
     directory "/var/named";
};


//
// a caching only nameserver config
//
zone "." IN {
     type hint;
     file "named.ca";
};
                                       16
Forwarding nameserver



options {
     directory "/var/named";
  forwarders { 202.159.32.2;};
};




                             17
Master nameserver

Contoh tambahan konfigurasi master
 nameserver pada file
 /etc/named.rfc1912.zones:

zone "fery.ok" IN {
     type master;
     file "fery.ok.zone";
};
                            18
Master nameserver (cont)
[root@root]#cd /var/named/chroot/var/named
[root@root]#cp localhost.zone fery.ok.zone
[root@root]#chgrp named fery.ok.zone
[root@root]#vi fery.ok.zone


Kemudian rubah isi file “fery.ok.zone”,
  seperti berikut:




                                   19
Konfigurasi file zone
$TTL   86400
$ORIGIN fery.ok.
@               IN SOA ns.fery.ok.          @ root (
                         42            ; serial
                         3H            ; refresh
                         15M            ; retry
                         1W            ; expiry
                         1D )          ; minimum
@ IN     NS        ns.fery.ok.
@ IN     MX 10         mail.fery.ok.
ns.fery.ok.      IN       A       192.168.0.1
mail.fery.ok.     IN      A       192.168.0.1
www.fery.ok.        IN        A     192.168.0.1
ftp.fery.ok.     IN      CNAME      www.fery.ok.


                                                       20
Tes DNS
[root@root]#/etc/init.d/named restart
[root@root]#dig www.fery.ok any
[root@root]#nslookup www.fery.ok
[root@root]#host www.fery.ok




                             21
Mengelola domain dan sub domain




                            22
DNS Server Pengelola Top Level Domain

[root@fe]# vi
  /etc/named.rfc1912.zones

  zone "nf" {
         type master;
         file "nf.zone";
};

                                 23
Konfigurasi file zone
$ttl 38400
nf. IN    SOA         dns.server.nf. root (
                     42 ; serial

              10800 ;refresh

              3600    ;retry

              604800           ;expire

             nf.      IN                 NS              dns.server.nf.
nf.           IN               MX        10     mail.server.nf.
dns.server.nf .       IN       A         192.168.0.1
mail.server.nf .      IN       A         192.168.0.1
www.server.nf . IN             A         192.168.0.1
camar.nf.             IN       NS        ns.camar.nf .
ns.camar.nf .         IN       A         192.168.0.2
merak.nf.             IN       NS        ns.merak.nf .
ns.merak.nf .         IN       A         192.168.0.3
merpati.nf.                    IN        NS     ns.merpati.nf .
ns.merpati.nf            IN A            192.168.0.4

                                                                          24
Menjalankan service DNS
#service named start
atau
#service named restart

Kalau ada error lihat pesan kesalahn
 pada file /var/log/message



                              25
Menjalankan service DNS
#service named start
atau
#service named restart

Kalau ada error lihat pesan kesalahn
 pada file /var/log/message



                              26
Tes DNS
 (perintah dig www.nf any
;; QUESTION SECTION:
;nf.                           IN        ANY
;; ANSWER SECTION:


nf.               86400    IN       SOA        dns.server.nf. root . 42 10800 3600 604800
       38400
nf.              86400    IN        NS     dns.server.nf
nf.              86400    IN        MX         10 mai.server.nf.


;; ADDITIONAL SECTION:
dns.server.nf.            86400      IN        A   192.168.0.1
mail.server.nf.           86400      IN        A   192.168.0.1




                                                                         27
DNS Server Pengelola Sub Domain




zone "camar.nf" {
         type master;
         file "camar.nf.zone";
};



                                 28
Konfigurasi zone
$ttl 38400
camar.nf. IN        SOA        ns.camar.nf. root (
                   42 ; serial
                   10800        ;refresh
                   3600 ;retry
                   604800       ;expire
                   38400 )      ;minimum
camar.nf.     IN          NS         ns.camar.nf.
camar.nf.           IN          MX         10 mail.camar.nf.
ns.camar.nf         IN A        192.168.0.2
mail.camar.nf . IN A            192.168.0.2
www.camar.nf .            IN A       192.168.0.2


                                                               29
Konfigurasi file /etc/named.caching-nameserver.zones

options {
     listen­on port 53 { 127.0.0.1; 192.168.0.1 };
     listen­on­v6 port 53 { ::1; };
     directory       "/var/named";
     dump­file       "/var/named/data/cache_dump.db";
     statistics­file "/var/named/data/named_stats.txt";
     memstatistics­file "/var/named/data/named_mem_stats.txt";
            allow­query     { any; };
};
logging {
     channel default_debug {
            file "data/named.run";
            severity dynamic;
     };
};
view localhost_resolver {
     match­clients        { any; };
                                                                 30
     match­destinations { any; };
Serangan Terhadap DNS
.Beberapa serangan dan issue keamanan yang terjadi pada server DNS adalah:

  Penyerangan secara langsung pada perangkat lunak DNS sesuai dengan kelemahan yang
 diketahui atau berhasil dieksploitasi. Akibatnya sang penyerang dapat mengambil alih dan
 mengontrol host yang diserang. Setelah itu biasanya sang penyerang akan dapat menguasai
 jaringan sekaligus.
  DNS Spoofing/Cache Poisoning
  DNS spoofing atau cache poisoning adalah teknik untuk memasukkan atau meracuni cache pada
 suatu server DNS dengan data atau informasi yang salah. Jika sebuah server DNS terkena DNS
 spoofing atau cache poisoning maka data atau informasi yang diberikan server DNS tersebut tidak
 valid lagi karena telah di­spoof atau diracuni oleh sang penyerang. Misal: server DNS dari
 target.com terkena DNS spoofing maka sang penyerang dapat memasukkan data atau informasi
 yang salah pada server DNS tersebut sehingga dia dapat menggunakannya untuk melakukan
 beberapa hal yang berhubungan dengan record DNS pada target.com:




                                                                          31
Serangan DNS

A record
     Jika record ini teracuni maka sang penyerang mungkin akan memberikan pemetaan dari nama host ke alamat IP yang salah sehingga
 server DNS jadi tidak berfungsi sebagaimana mestinya. Sang penyerang dapat pula membuat website yang sama dengan website aslinya.
 Kemudian pemetaan nama ke alamat IP diarahkan ke website yang telah dia buat tadi. misal website bank atau situs e­commerce, sang
 penyerang dapat memanen username, password, nomor kartu kredit, dan informasi para pengguna layanan website itu.
     MX record
     Dengan memasukkan data mx record yang tidak valid, sang penyerang bisa mengarahkan semua lalu lintas email ke server milik
 sang penyerang dan tetap mem­forward/meneruskan email untuk server tujuan.

          Spoofing data mx record pada server DNS
  Penyerang bisa juga menggunakan permintaan rekursif (recursive query) suatu host/domain ke server DNS target untuk meracuni cache
 server DNS. Server tersebut akan mencari name­server yang bertanggung jawab terhadap host dan akan mengirimkan query ke name­
 server tersebut untuk meminta record mengenai host/domain yang diminta.
  Pada saat bersamaan dengan pemberian respon oleh name­server yang dimintai untuk melakukan resolving, dimasukkan juga
 data/informasi tentang suatu pemetaan host/domain yang salah/palsu. Sehingga resolver/klien lain yang meminta resolving host
 tersebut akan mendapatkan respon yang salah/palsu juga.

   Denial of Service Attack (DoS)
  Denial of Service Attack adalah tipe penyerangan kepada suatu layanan dalam hal ini yang kita bicarakan adalah layanan DNS.
 Akibatnya orang lain yang akan menggunakan layanan server DNS ini tidak akan dapat menggunakannya.
  Penyerangan DoS bisa dengan mengirimkan
     Permintaan zone­transfer secara bersamaan dari mesin yang berbeda dan terus menerus.
     Pengiriman query secara membabi buta dan bersamaan dari mesin yang berbeda.
     Pengiriman pesan respon ke port 53 dengan respon yang salah/tidak valid sehingga server DNS akan memberikan pesan kesalahan
 ke klien/resolver atau name­server lain.




                                                                                                    32
Bind
.Beberapa kelemahan keamanan pada BIND:

  TSIG bug
    Buffer overflow pada kode TSIG pada semua versi BIND dibawah 8.2.3.
    Memberikan akses pada host yang menjalankan named.
    Dapat di­eksploit oleh worm li0n.
  Complain bug
    Buffer overflow pada nslookupComplain().
    Mengijinkan penyerang untuk meng­crash named.
  SRV bug
    Pemrosesan record SRV yang tidak sesuai.
    Menghasilkan loop yang tak terhingga.
  NXT bug
    Pemrosesan record NXT yang tidak sesuai
    Memberikan akses pada host yang menjalankan named.




                                                             33
bind
.Di bawah ini adalah implementasi dan rekomendasi yang relatif aman pada BIND:

  Penggunaan versi BIND terbaru.
  Sebagian besar versi BIND lama mempunyai bug dan dapat dieksploitasi sehingga akan menimbulkan serangan. Dengan menggunakan versi terbaru
 diharapkan dapat meminimalkan adanya bug dan eksploitasi yang bisa dilakukan terhadap name-server karena bug pada versi sebelumnya biasanya
 sudah diperbaiki pada versi yang lebih baru. Jangan lupa ketika meng-upgrade baca perubahan yang ada (release notes), karena pada beberapa versi
 terbaru ada perubahan konfigurasi untuk mengaktifkan fitur baru dan kinerjanya.
  Mengurangi kesalahan pada satu titik
  Ada beberapa cara:
     Menyediakan server DNS lebih dari satu yang otoritatif pada tiap zone (berbeda subnet, berbeda router, berbeda koneksi).
     Menyediakan master name-server cadangan.
     Menyediakan name-server cadangan untuk resolution.
  Pembatasan zone-transfer
  Melakukan pembatasan zone-transfer hanya kepada secondary name-server atau mesin yang benar-benar mempunyai authority terhadap informasi
 atau data pada zone yang bersangkutan. Pada /etc/named.conf tambahkan baris allow transfer { [ip-atau-jaringan-yang-boleh-melakukan-zone-
 transfer]}; di bagian options atau zone. Contoh:

  options {
    allow-transfer {192.168.3.3;};
  };

  atau pada zone

  zone "my-server.com" IN {
    type master;
    file "db.my-server.com";
    allow-transfer {192.168.3.3;};
  };




                                                                                                                 34
bind
.Selain itu bisa juga dengan menggunakan metode Transaction SIGnature (TSIG). Contoh:

  key transfer.my-server.com. {
    algorithm hmac-md5;
    secret jggRewTTCgdTOUvWPd0cqPoRiQ/=;
  };

  zone "my-server.com" {
    type master;
    file "db.my-server.com";
    allow-transfer {key transfer.my-server.com.;};
  };

  Zone-transfer tidak dapat dilakukan oleh name-server yang meminta tanpa key (kode TSIG) yang sama pada primary-master name-server.
  Membatasi dynamic update
  Dynamic update harus dibatasi pada server DNS kita dari permintaan update informasi host/domain. Pada /etc/named.conf tambahkan baris allow update { [ip-atau-
 jaringan-yang-boleh-melakukan-update]}; di bagian options atau zone. Contoh:

  options {
    allow-update {192.168.3.3;};
  };

  atau pada zone

  zone "tech-server.com" IN {
    type "master";
    file "db.tech-server.com";
    allow-update {127.0.0.1; 192.168.3.0/24;};
  };




                                                                                                                           35
bind
.Membatasi permintaan rekursif
   Dengan pembatasan permintaan rekursif pada server DNS maka dapat meminimalkan
  ancaman DNS spoofing/cache poisoning. Permintaan rekursif dapat dibatasi dengan options
  allow-recursion. Contoh:

  options {
    ...
    allow-recursion {192.168.3.0/24;};
    ...
  };

  Jika ingin mematikan fasilitas permintaan rekursif dapat menggunakan options recursion
 no. Contoh:

  options {
    recursion no;
  };




                                                                     36
bind
.Chroot Jail
    Teknik ini akan menghindari named digunakan oleh
  penyusup untuk melakukan modifikasi filesystem serta
  menghindari adanya buffer overflow.
    Secara umum langkah menjalankan named dengan
  lingkungan chroot() yaitu: Pilih direktori kerja named misal
  /var/named/, jika anda menginginkan direktori lain bisa
  anda buat sendiri. Salin berkas-berkas yang penting untuk
  menjalankan named: named (binary), named.conf, zone.
  Jalankan named dengan option -t.

  # /usr/sbin/named -u named -t /var/named/


                                               37
Access control
Anda dapat membuat batasan terhadap akses
 atau query ke DNS server bind untuk alasan
 keamanan dan performa, menggunakan
 keyword acl dan view pada file konfigurasi
 bind. Sebagai contoh DNS server Anda
 adalah sebuah komputer yang berada di area
 DMZ, yaitu dapat diakses dari private
 network (LAN) dan juga dari public network
 (internet).
          )

                                 38
39
Pertama, edit file konfiguarsi /etc/named.caching-nameserver.conf sehingga entri konfigurasinya
    sebagai berikut:
options {
     listen-on port 53 { any; };
     listen-on-v6 port 53 { ::1; };
     directory     "/var/named";
     dump-file      "/var/named/data/cache_dump.db";
     statistics-file "/var/named/data/named_stats.txt";
     memstatistics-file "/var/named/data/named_mem_stats.txt";
};
logging {
     channel default_debug {
            file "data/named.run";
            severity dynamic;
     };
};


                                                                             40
bind
.bind
.bind
.   acl LAN { 192.168.1.0/24;};

acl INTERNET { any;};


view my.private.net {
       match-clients     { LAN; };
       match-destinations { any; };
       recursion yes;
       include "/etc/named.rfc1912.zones";
};
view my.public.net {
       match-clients     { INTERNET; };
       match-destinations { any; };

         recursion no;
         include "/etc/named.rfc1912.zones.net";
};


                                                   41
dari file /etc/named.rfc1912.zones seperti berikut ini:
zone "." IN {
      type hint;
      file "named.ca";
};
zone "localdomain" IN {
      type master;
      file "localdomain.zone";
      allow-update { none; };
};
zone "localhost" IN {
      type master;
      file "localhost.zone";
      allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
      type master;
      file "named.local";                                 42
      allow-update { none; };
Sedangkan isi dari file /etc/named.rfc1912.zones.net seperti
  berikut ini:
zone "." IN {
      type hint;
      file "named.ca";
};



zone "merpati.nf" IN {
      type master;
      file "merpati.com";
};
                                                   43

Más contenido relacionado

La actualidad más candente

Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...slempase
 
Instalasi dan Konfigurasi DNS #1
Instalasi dan Konfigurasi DNS #1Instalasi dan Konfigurasi DNS #1
Instalasi dan Konfigurasi DNS #1David Suhendrik
 
(2012)-13. setting dns pada linux redhat
(2012)-13. setting dns pada linux redhat (2012)-13. setting dns pada linux redhat
(2012)-13. setting dns pada linux redhat Syiroy Uddin
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae serverwayan abyong
 
Lks it networking support konfigurasi dmz port forwarding di debian
Lks it networking support  konfigurasi dmz port forwarding di debianLks it networking support  konfigurasi dmz port forwarding di debian
Lks it networking support konfigurasi dmz port forwarding di debianHamami InkaZo
 
4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dns4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dnswayan abyong
 
Securing DNS 20120516 by ID-SIRTII team in Medan
Securing DNS 20120516 by ID-SIRTII team in MedanSecuring DNS 20120516 by ID-SIRTII team in Medan
Securing DNS 20120516 by ID-SIRTII team in MedanAdi Ginting
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyAnto Wibawanto
 
Dns information
Dns informationDns information
Dns informationSholeh WEB
 
Soal Ujian Semester Kelas XII Tahun 2019/2020
Soal Ujian Semester Kelas XII Tahun 2019/2020Soal Ujian Semester Kelas XII Tahun 2019/2020
Soal Ujian Semester Kelas XII Tahun 2019/2020Walid Umar
 
Setting jaringan linux debian
Setting jaringan linux debianSetting jaringan linux debian
Setting jaringan linux debianslempase
 
Network commands
Network commandsNetwork commands
Network commandsIzal Kernel
 
Daftar kumpulan perintah command prompt
Daftar kumpulan perintah command promptDaftar kumpulan perintah command prompt
Daftar kumpulan perintah command promptSeptian Muna Barakati
 
100 perintah dasar linux
100 perintah dasar linux100 perintah dasar linux
100 perintah dasar linuxALI FIKRI
 
Perintah-perintah MsDos
Perintah-perintah MsDosPerintah-perintah MsDos
Perintah-perintah MsDosalfianostefano
 

La actualidad más candente (20)

Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
 
Instalasi dan Konfigurasi DNS #1
Instalasi dan Konfigurasi DNS #1Instalasi dan Konfigurasi DNS #1
Instalasi dan Konfigurasi DNS #1
 
(2012)-13. setting dns pada linux redhat
(2012)-13. setting dns pada linux redhat (2012)-13. setting dns pada linux redhat
(2012)-13. setting dns pada linux redhat
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae server
 
Lks it networking support konfigurasi dmz port forwarding di debian
Lks it networking support  konfigurasi dmz port forwarding di debianLks it networking support  konfigurasi dmz port forwarding di debian
Lks it networking support konfigurasi dmz port forwarding di debian
 
4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dns4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dns
 
Bab 9 stream dan sed
Bab 9 stream dan sedBab 9 stream dan sed
Bab 9 stream dan sed
 
Securing DNS 20120516 by ID-SIRTII team in Medan
Securing DNS 20120516 by ID-SIRTII team in MedanSecuring DNS 20120516 by ID-SIRTII team in Medan
Securing DNS 20120516 by ID-SIRTII team in Medan
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lenny
 
Dns information
Dns informationDns information
Dns information
 
Perintah cmd
Perintah cmdPerintah cmd
Perintah cmd
 
Soal Ujian Semester Kelas XII Tahun 2019/2020
Soal Ujian Semester Kelas XII Tahun 2019/2020Soal Ujian Semester Kelas XII Tahun 2019/2020
Soal Ujian Semester Kelas XII Tahun 2019/2020
 
Setting jaringan linux debian
Setting jaringan linux debianSetting jaringan linux debian
Setting jaringan linux debian
 
Konfigurasi
KonfigurasiKonfigurasi
Konfigurasi
 
Network commands
Network commandsNetwork commands
Network commands
 
Daftar kumpulan perintah command prompt
Daftar kumpulan perintah command promptDaftar kumpulan perintah command prompt
Daftar kumpulan perintah command prompt
 
DNS master slave
DNS master slaveDNS master slave
DNS master slave
 
100 perintah dasar linux
100 perintah dasar linux100 perintah dasar linux
100 perintah dasar linux
 
Perintah-perintah MsDos
Perintah-perintah MsDosPerintah-perintah MsDos
Perintah-perintah MsDos
 
Perintah dasar
Perintah dasarPerintah dasar
Perintah dasar
 

Destacado (6)

Zimbraexchange
ZimbraexchangeZimbraexchange
Zimbraexchange
 
The Third Billion
The Third BillionThe Third Billion
The Third Billion
 
Inaugural Addresses
Inaugural AddressesInaugural Addresses
Inaugural Addresses
 
How to think like a startup
How to think like a startupHow to think like a startup
How to think like a startup
 
Teaching Students with Emojis, Emoticons, & Textspeak
Teaching Students with Emojis, Emoticons, & TextspeakTeaching Students with Emojis, Emoticons, & Textspeak
Teaching Students with Emojis, Emoticons, & Textspeak
 
Hype vs. Reality: The AI Explainer
Hype vs. Reality: The AI ExplainerHype vs. Reality: The AI Explainer
Hype vs. Reality: The AI Explainer
 

Similar a Dns

materi membuat dns di debiandns-server.ppt
materi membuat dns di debiandns-server.pptmateri membuat dns di debiandns-server.ppt
materi membuat dns di debiandns-server.pptNgatoilahNgatoilah
 
4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dns4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dnswayan abyong
 
Tutorial Menginstall Konfigurasi Router Debian 7
Tutorial Menginstall Konfigurasi Router Debian 7Tutorial Menginstall Konfigurasi Router Debian 7
Tutorial Menginstall Konfigurasi Router Debian 7Desman Tumanggor
 
Pertemuan 6 domain name server
Pertemuan 6 domain name serverPertemuan 6 domain name server
Pertemuan 6 domain name serverjumiathyasiz
 
Membuat dns serverdidebian5
Membuat dns serverdidebian5Membuat dns serverdidebian5
Membuat dns serverdidebian5izzatuna
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksBellspyk Atow
 
5.1 lab-instalasi dan konfigurasi dhcp
5.1 lab-instalasi dan konfigurasi dhcp5.1 lab-instalasi dan konfigurasi dhcp
5.1 lab-instalasi dan konfigurasi dhcpwayan abyong
 
Bab 7 gnu linu x server
Bab 7 gnu linu x serverBab 7 gnu linu x server
Bab 7 gnu linu x serverAde Tamin
 
Installasi DNS win 2003 server
Installasi DNS win 2003 serverInstallasi DNS win 2003 server
Installasi DNS win 2003 serverAlda Abad
 
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)Walid Umar
 
Pembahasansoallks2013
Pembahasansoallks2013Pembahasansoallks2013
Pembahasansoallks2013dedd_simbolon
 
Debian 5 server_configuration_indonesia
Debian 5 server_configuration_indonesiaDebian 5 server_configuration_indonesia
Debian 5 server_configuration_indonesiaAdhit Styabudi
 
Konfigurasi dasar & Web sever.pptx
Konfigurasi dasar & Web sever.pptxKonfigurasi dasar & Web sever.pptx
Konfigurasi dasar & Web sever.pptxaninurislami
 

Similar a Dns (20)

materi membuat dns di debiandns-server.ppt
materi membuat dns di debiandns-server.pptmateri membuat dns di debiandns-server.ppt
materi membuat dns di debiandns-server.ppt
 
4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dns4.1 lab-instalasi dan konfigurasi dns
4.1 lab-instalasi dan konfigurasi dns
 
Bab 7 gnu linu x server
Bab 7 gnu linu x serverBab 7 gnu linu x server
Bab 7 gnu linu x server
 
Tutorial Menginstall Konfigurasi Router Debian 7
Tutorial Menginstall Konfigurasi Router Debian 7Tutorial Menginstall Konfigurasi Router Debian 7
Tutorial Menginstall Konfigurasi Router Debian 7
 
FreeBSD Name Server
FreeBSD Name ServerFreeBSD Name Server
FreeBSD Name Server
 
Pertemuan 6 domain name server
Pertemuan 6 domain name serverPertemuan 6 domain name server
Pertemuan 6 domain name server
 
Membuat dns serverdidebian5
Membuat dns serverdidebian5Membuat dns serverdidebian5
Membuat dns serverdidebian5
 
Step by-step- debian-lks-nasional-2010
Step by-step- debian-lks-nasional-2010Step by-step- debian-lks-nasional-2010
Step by-step- debian-lks-nasional-2010
 
Soal ujikom 2013
Soal ujikom 2013Soal ujikom 2013
Soal ujikom 2013
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lks
 
konfigurasi dns
konfigurasi dnskonfigurasi dns
konfigurasi dns
 
5.1 lab-instalasi dan konfigurasi dhcp
5.1 lab-instalasi dan konfigurasi dhcp5.1 lab-instalasi dan konfigurasi dhcp
5.1 lab-instalasi dan konfigurasi dhcp
 
Bab 7 gnu linu x server
Bab 7 gnu linu x serverBab 7 gnu linu x server
Bab 7 gnu linu x server
 
Pertemuan1
Pertemuan1Pertemuan1
Pertemuan1
 
Installasi DNS win 2003 server
Installasi DNS win 2003 serverInstallasi DNS win 2003 server
Installasi DNS win 2003 server
 
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
 
Pembahasan soal paket 2
Pembahasan soal paket 2Pembahasan soal paket 2
Pembahasan soal paket 2
 
Pembahasansoallks2013
Pembahasansoallks2013Pembahasansoallks2013
Pembahasansoallks2013
 
Debian 5 server_configuration_indonesia
Debian 5 server_configuration_indonesiaDebian 5 server_configuration_indonesia
Debian 5 server_configuration_indonesia
 
Konfigurasi dasar & Web sever.pptx
Konfigurasi dasar & Web sever.pptxKonfigurasi dasar & Web sever.pptx
Konfigurasi dasar & Web sever.pptx
 

Más de Efrizal Zaida

9-Materi presentasi-semester- duaEtika-wirausaha.ppt
9-Materi presentasi-semester- duaEtika-wirausaha.ppt9-Materi presentasi-semester- duaEtika-wirausaha.ppt
9-Materi presentasi-semester- duaEtika-wirausaha.pptEfrizal Zaida
 
AD304-122218-700-6.ppt
AD304-122218-700-6.pptAD304-122218-700-6.ppt
AD304-122218-700-6.pptEfrizal Zaida
 
UnderstandingLDAP.ppt
UnderstandingLDAP.pptUnderstandingLDAP.ppt
UnderstandingLDAP.pptEfrizal Zaida
 
PPT_Akad_Ijarah.pptx
PPT_Akad_Ijarah.pptxPPT_Akad_Ijarah.pptx
PPT_Akad_Ijarah.pptxEfrizal Zaida
 
presentasi-backup.ppt
presentasi-backup.pptpresentasi-backup.ppt
presentasi-backup.pptEfrizal Zaida
 
Komunikasi Dengan Allah1.ppt
Komunikasi Dengan Allah1.pptKomunikasi Dengan Allah1.ppt
Komunikasi Dengan Allah1.pptEfrizal Zaida
 
Dakwah Keluarga.pptx
Dakwah Keluarga.pptxDakwah Keluarga.pptx
Dakwah Keluarga.pptxEfrizal Zaida
 

Más de Efrizal Zaida (12)

9-Materi presentasi-semester- duaEtika-wirausaha.ppt
9-Materi presentasi-semester- duaEtika-wirausaha.ppt9-Materi presentasi-semester- duaEtika-wirausaha.ppt
9-Materi presentasi-semester- duaEtika-wirausaha.ppt
 
LinuxWeek13.ppt
LinuxWeek13.pptLinuxWeek13.ppt
LinuxWeek13.ppt
 
AD304-122218-700-6.ppt
AD304-122218-700-6.pptAD304-122218-700-6.ppt
AD304-122218-700-6.ppt
 
UnderstandingLDAP.ppt
UnderstandingLDAP.pptUnderstandingLDAP.ppt
UnderstandingLDAP.ppt
 
db.pptx
db.pptxdb.pptx
db.pptx
 
PPT_Akad_Ijarah.pptx
PPT_Akad_Ijarah.pptxPPT_Akad_Ijarah.pptx
PPT_Akad_Ijarah.pptx
 
presentasi-backup.ppt
presentasi-backup.pptpresentasi-backup.ppt
presentasi-backup.ppt
 
bakup.ppt
bakup.pptbakup.ppt
bakup.ppt
 
bootrun.ppt
bootrun.pptbootrun.ppt
bootrun.ppt
 
Komunikasi Dengan Allah1.ppt
Komunikasi Dengan Allah1.pptKomunikasi Dengan Allah1.ppt
Komunikasi Dengan Allah1.ppt
 
Dakwah Keluarga.pptx
Dakwah Keluarga.pptxDakwah Keluarga.pptx
Dakwah Keluarga.pptx
 
linuxcluster.ppt
linuxcluster.pptlinuxcluster.ppt
linuxcluster.ppt
 

Último

Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxPrakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxSyaimarChandra1
 
Pembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnasPembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnasAZakariaAmien1
 
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.aechacha366
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSyudi_alfian
 
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptxPPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptxalalfardilah
 
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxTopik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxsyafnasir
 
Catatan di setiap Indikator Fokus Perilaku
Catatan di setiap Indikator Fokus PerilakuCatatan di setiap Indikator Fokus Perilaku
Catatan di setiap Indikator Fokus PerilakuHANHAN164733
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasHardaminOde2
 
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxadap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxmtsmampunbarub4
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxarnisariningsih98
 
Teknik Menjawab Kertas P.Moral SPM 2024.pptx
Teknik Menjawab Kertas P.Moral SPM  2024.pptxTeknik Menjawab Kertas P.Moral SPM  2024.pptx
Teknik Menjawab Kertas P.Moral SPM 2024.pptxwongcp2
 
Materi power point Kepemimpinan leadership .ppt
Materi power point Kepemimpinan leadership .pptMateri power point Kepemimpinan leadership .ppt
Materi power point Kepemimpinan leadership .pptAcemediadotkoM1
 
alat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxalat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxRioNahak1
 
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 TesalonikaMateri Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 TesalonikaSABDA
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdfShintaNovianti1
 
Edukasi Haji 2023 pembinaan jemaah hajii
Edukasi Haji 2023 pembinaan jemaah hajiiEdukasi Haji 2023 pembinaan jemaah hajii
Edukasi Haji 2023 pembinaan jemaah hajiiIntanHanifah4
 
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxDESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxFuzaAnggriana
 
Materi Lingkaran kelas 6 terlengkap.pptx
Materi Lingkaran kelas 6 terlengkap.pptxMateri Lingkaran kelas 6 terlengkap.pptx
Materi Lingkaran kelas 6 terlengkap.pptxshafiraramadhani9
 
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxPPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxHeruFebrianto3
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxRezaWahyuni6
 

Último (20)

Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxPrakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
 
Pembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnasPembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnas
 
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
 
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptxPPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
 
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxTopik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
 
Catatan di setiap Indikator Fokus Perilaku
Catatan di setiap Indikator Fokus PerilakuCatatan di setiap Indikator Fokus Perilaku
Catatan di setiap Indikator Fokus Perilaku
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
 
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxadap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
 
Teknik Menjawab Kertas P.Moral SPM 2024.pptx
Teknik Menjawab Kertas P.Moral SPM  2024.pptxTeknik Menjawab Kertas P.Moral SPM  2024.pptx
Teknik Menjawab Kertas P.Moral SPM 2024.pptx
 
Materi power point Kepemimpinan leadership .ppt
Materi power point Kepemimpinan leadership .pptMateri power point Kepemimpinan leadership .ppt
Materi power point Kepemimpinan leadership .ppt
 
alat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxalat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptx
 
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 TesalonikaMateri Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
 
Edukasi Haji 2023 pembinaan jemaah hajii
Edukasi Haji 2023 pembinaan jemaah hajiiEdukasi Haji 2023 pembinaan jemaah hajii
Edukasi Haji 2023 pembinaan jemaah hajii
 
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptxDESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
DESAIN MEDIA PEMBELAJARAN BAHASA INDONESIA BERBASIS DIGITAL.pptx
 
Materi Lingkaran kelas 6 terlengkap.pptx
Materi Lingkaran kelas 6 terlengkap.pptxMateri Lingkaran kelas 6 terlengkap.pptx
Materi Lingkaran kelas 6 terlengkap.pptx
 
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxPPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptx
 

Dns

  • 1. Domain Name Server . DNS kepanjangan dari Domain Name System atau dalam beberapa buku dan guide di Internet sering diartikan DNS sebagai kepanjangan dari Domain Name Service. 2
  • 2. Sejarah DNS Dengan berjalanya routing paket IP, Wide Area Network berbasis protokol TCP/IP sudah dapat diwujudkan. Namun dalam penggunaanya, ternyata timbul masalah baru. Saat pengunaan aplikasi internet hendak menghubungi komputer tujuan, dia harus menyebutkan dulu IP address dari komputer tujuan. 3
  • 3. Sejarah DNS Pada awalnya digunakan teknik yang dinamakan host table. Dimana masing-masing komputer menyimpan daftar kombinasi nama komputer dan IP address, pada file bernama HOSTS.TXT. Dengan berkembangnya dunia internet cara ini menjadi sangat tidak efisien. 4
  • 4. Sejarah DNS Sekitar tahun 1984, Paul Mockapentris mengusulkan sistem database terdistribusi. Sistem inilah yang digunakan hingga sekarang. Untuk memudahkan manusia maka komputer selain di beri identitas dengan nomor IP juga diberi nama (hostname). Hanya saja nama komputer dalam jaringan internet tentunya harus bersifat 'uniq' yang artinya tidak boleh sama. 5
  • 5. 6
  • 6. Peran DNS server Memetakan nama (hostname) dengan IP address atau sebaliknya.  Menerjemahkan atau men-translate nama (hostname) menjadi IP address atau sebaliknya.  Menentukan server email (MX record) dari suatu domain name.  Menyediakan caching nameserver 7
  • 7. Tipe-tipe DNS server (nameserver) master ― Dengan konfigurasi seperti ini DNS server atau nameserver memiliki otoritas pengelolaan suatu zone(domain) dan menyimpan record-record asli (sebenarnya) dari suatu zone, menjawab pertanyaan dari nameserver lainnya mengenai pencarian informasi suatu domain yang dikelolanya. 8
  • 8. Tipe DNS slave ― Menjawab semua pertanyaan dari nameserver lainnya mengenai pencarian informasi suatu domain, disini nameserver dianggap sebagai yang memiliki otoritas pengelolaan domain tertentu, Tetapi sebenarnya, slave nameserver memperoleh informasi domain tersebut dari master nameserver yaitu dengan menyalin record-record zone (domain) tersebut dari master melalui mekanisme transfer file dengan menggunakan protokol DNS. 9
  • 9. Tipe-tipe DNS server (nameserver) caching-only ― Dengan konfigurasi seperti ini maka nameserver hanya bertugas melakukan translasi(resolution) hostname ke IP atau sebaliknya tetapi tidak memiliki otoritas atas suatu domain. Seluruh jawaban dari proses translasi (resolutions) di-cache dalam memory selama periode waktu tertentu. 10
  • 10. Cont. forwarding ― Konfigurasi seperti ini meyebabkan nameserver akan mem-forward atau meneruskan penerjemahan hostname ke IP address (name resolution) dari client ke salah satu nameserver dari daftar nameserver yang sudah ditentukan. Jika tidak ada daftar nameserver yang dispesifikasikan maka proses name resolution akan gagal. 11
  • 11. Sejarah BIND Bind Merupakan software implementasi yang dibuat oleh Kevin Dunlap untuk sistem operasi Unix Berkeley 4.3BSD. Sampai saat sekarang BIND telah digunakan keberbagai sistem operasi unix lain, dan sudah menjadi bagian standar yang digunakan oleh vendor-vendor unix. Sebenarnya BIND bukan software yang pertama, karena sebelumnya sudah ada JEEVES yang dibuat oleh Paul Mockapetris. Softaware ini yang menjadi sotware pertama untuk spesifikasi DNS. 12
  • 12. Instalasi BIND [root@root]#rpm -qa |grep bind [root@root]#rpm -qa |grep caching-nameserver [root@root]# rpm -ivh bind-9.3.4- 6.0.2.P1.el5_2.i386.rpm [root@root]# rpm -ivh bind-chroot-9.3.4- 6.0.2.P1.el5_2.i386.rpm [root@root]# rpm -ivh bind-utils-9.3.4- 6.0.2.P1.el5_2.i386.rpm [root@root]#rpm -ivh caching-nameserver-9.3.4- 6.0.2.P1.el5_2.i386.rpm 13
  • 13. Konfigurasi Bind BIND menyimpan file konfigurasinya dalam dua lokasi, yaitu: /etc/named.rfc1912.zones dan /etc/named.caching-nameserver.conf - adalah file konfigurasi utama untuk program named. /var/named/ - adalah sebuah direktori yang biasanya berisi file-file database zone. /var/named/chroot - adalah direktori chroot bind. 14
  • 14. Menjalankan service bind [root@root]# /etc/init.d/named start atau [root@root]# service named start 15
  • 15. Caching Only nameserver konfigurasi /etc/named.rfc1912.zones options { directory "/var/named"; }; // // a caching only nameserver config // zone "." IN { type hint; file "named.ca"; }; 16
  • 16. Forwarding nameserver options { directory "/var/named"; forwarders { 202.159.32.2;}; }; 17
  • 17. Master nameserver Contoh tambahan konfigurasi master nameserver pada file /etc/named.rfc1912.zones: zone "fery.ok" IN { type master; file "fery.ok.zone"; }; 18
  • 18. Master nameserver (cont) [root@root]#cd /var/named/chroot/var/named [root@root]#cp localhost.zone fery.ok.zone [root@root]#chgrp named fery.ok.zone [root@root]#vi fery.ok.zone Kemudian rubah isi file “fery.ok.zone”, seperti berikut: 19
  • 19. Konfigurasi file zone $TTL 86400 $ORIGIN fery.ok. @ IN SOA ns.fery.ok. @ root ( 42 ; serial 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum @ IN NS ns.fery.ok. @ IN MX 10 mail.fery.ok. ns.fery.ok. IN A 192.168.0.1 mail.fery.ok. IN A 192.168.0.1 www.fery.ok. IN A 192.168.0.1 ftp.fery.ok. IN CNAME www.fery.ok. 20
  • 20. Tes DNS [root@root]#/etc/init.d/named restart [root@root]#dig www.fery.ok any [root@root]#nslookup www.fery.ok [root@root]#host www.fery.ok 21
  • 21. Mengelola domain dan sub domain 22
  • 22. DNS Server Pengelola Top Level Domain [root@fe]# vi /etc/named.rfc1912.zones zone "nf" { type master; file "nf.zone"; }; 23
  • 23. Konfigurasi file zone $ttl 38400 nf. IN SOA dns.server.nf. root ( 42 ; serial 10800 ;refresh 3600 ;retry 604800 ;expire nf. IN NS dns.server.nf. nf. IN MX 10 mail.server.nf. dns.server.nf . IN A 192.168.0.1 mail.server.nf . IN A 192.168.0.1 www.server.nf . IN A 192.168.0.1 camar.nf. IN NS ns.camar.nf . ns.camar.nf . IN A 192.168.0.2 merak.nf. IN NS ns.merak.nf . ns.merak.nf . IN A 192.168.0.3 merpati.nf. IN NS ns.merpati.nf . ns.merpati.nf IN A 192.168.0.4 24
  • 24. Menjalankan service DNS #service named start atau #service named restart Kalau ada error lihat pesan kesalahn pada file /var/log/message 25
  • 25. Menjalankan service DNS #service named start atau #service named restart Kalau ada error lihat pesan kesalahn pada file /var/log/message 26
  • 26. Tes DNS (perintah dig www.nf any ;; QUESTION SECTION: ;nf. IN ANY ;; ANSWER SECTION: nf. 86400 IN SOA dns.server.nf. root . 42 10800 3600 604800 38400 nf. 86400 IN NS dns.server.nf nf. 86400 IN MX 10 mai.server.nf. ;; ADDITIONAL SECTION: dns.server.nf. 86400 IN A 192.168.0.1 mail.server.nf. 86400 IN A 192.168.0.1 27
  • 27. DNS Server Pengelola Sub Domain zone "camar.nf" { type master; file "camar.nf.zone"; }; 28
  • 28. Konfigurasi zone $ttl 38400 camar.nf. IN SOA ns.camar.nf. root ( 42 ; serial 10800 ;refresh 3600 ;retry 604800 ;expire 38400 ) ;minimum camar.nf. IN NS ns.camar.nf. camar.nf. IN MX 10 mail.camar.nf. ns.camar.nf IN A 192.168.0.2 mail.camar.nf . IN A 192.168.0.2 www.camar.nf . IN A 192.168.0.2 29
  • 29. Konfigurasi file /etc/named.caching-nameserver.zones options { listen­on port 53 { 127.0.0.1; 192.168.0.1 }; listen­on­v6 port 53 { ::1; }; directory "/var/named"; dump­file "/var/named/data/cache_dump.db"; statistics­file "/var/named/data/named_stats.txt"; memstatistics­file "/var/named/data/named_mem_stats.txt"; allow­query { any; }; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; view localhost_resolver { match­clients { any; }; 30 match­destinations { any; };
  • 30. Serangan Terhadap DNS .Beberapa serangan dan issue keamanan yang terjadi pada server DNS adalah: Penyerangan secara langsung pada perangkat lunak DNS sesuai dengan kelemahan yang diketahui atau berhasil dieksploitasi. Akibatnya sang penyerang dapat mengambil alih dan mengontrol host yang diserang. Setelah itu biasanya sang penyerang akan dapat menguasai jaringan sekaligus. DNS Spoofing/Cache Poisoning DNS spoofing atau cache poisoning adalah teknik untuk memasukkan atau meracuni cache pada suatu server DNS dengan data atau informasi yang salah. Jika sebuah server DNS terkena DNS spoofing atau cache poisoning maka data atau informasi yang diberikan server DNS tersebut tidak valid lagi karena telah di­spoof atau diracuni oleh sang penyerang. Misal: server DNS dari target.com terkena DNS spoofing maka sang penyerang dapat memasukkan data atau informasi yang salah pada server DNS tersebut sehingga dia dapat menggunakannya untuk melakukan beberapa hal yang berhubungan dengan record DNS pada target.com: 31
  • 31. Serangan DNS A record Jika record ini teracuni maka sang penyerang mungkin akan memberikan pemetaan dari nama host ke alamat IP yang salah sehingga server DNS jadi tidak berfungsi sebagaimana mestinya. Sang penyerang dapat pula membuat website yang sama dengan website aslinya. Kemudian pemetaan nama ke alamat IP diarahkan ke website yang telah dia buat tadi. misal website bank atau situs e­commerce, sang penyerang dapat memanen username, password, nomor kartu kredit, dan informasi para pengguna layanan website itu. MX record Dengan memasukkan data mx record yang tidak valid, sang penyerang bisa mengarahkan semua lalu lintas email ke server milik sang penyerang dan tetap mem­forward/meneruskan email untuk server tujuan. Spoofing data mx record pada server DNS Penyerang bisa juga menggunakan permintaan rekursif (recursive query) suatu host/domain ke server DNS target untuk meracuni cache server DNS. Server tersebut akan mencari name­server yang bertanggung jawab terhadap host dan akan mengirimkan query ke name­ server tersebut untuk meminta record mengenai host/domain yang diminta. Pada saat bersamaan dengan pemberian respon oleh name­server yang dimintai untuk melakukan resolving, dimasukkan juga data/informasi tentang suatu pemetaan host/domain yang salah/palsu. Sehingga resolver/klien lain yang meminta resolving host tersebut akan mendapatkan respon yang salah/palsu juga. Denial of Service Attack (DoS) Denial of Service Attack adalah tipe penyerangan kepada suatu layanan dalam hal ini yang kita bicarakan adalah layanan DNS. Akibatnya orang lain yang akan menggunakan layanan server DNS ini tidak akan dapat menggunakannya. Penyerangan DoS bisa dengan mengirimkan Permintaan zone­transfer secara bersamaan dari mesin yang berbeda dan terus menerus. Pengiriman query secara membabi buta dan bersamaan dari mesin yang berbeda. Pengiriman pesan respon ke port 53 dengan respon yang salah/tidak valid sehingga server DNS akan memberikan pesan kesalahan ke klien/resolver atau name­server lain. 32
  • 32. Bind .Beberapa kelemahan keamanan pada BIND: TSIG bug Buffer overflow pada kode TSIG pada semua versi BIND dibawah 8.2.3. Memberikan akses pada host yang menjalankan named. Dapat di­eksploit oleh worm li0n. Complain bug Buffer overflow pada nslookupComplain(). Mengijinkan penyerang untuk meng­crash named. SRV bug Pemrosesan record SRV yang tidak sesuai. Menghasilkan loop yang tak terhingga. NXT bug Pemrosesan record NXT yang tidak sesuai Memberikan akses pada host yang menjalankan named. 33
  • 33. bind .Di bawah ini adalah implementasi dan rekomendasi yang relatif aman pada BIND: Penggunaan versi BIND terbaru. Sebagian besar versi BIND lama mempunyai bug dan dapat dieksploitasi sehingga akan menimbulkan serangan. Dengan menggunakan versi terbaru diharapkan dapat meminimalkan adanya bug dan eksploitasi yang bisa dilakukan terhadap name-server karena bug pada versi sebelumnya biasanya sudah diperbaiki pada versi yang lebih baru. Jangan lupa ketika meng-upgrade baca perubahan yang ada (release notes), karena pada beberapa versi terbaru ada perubahan konfigurasi untuk mengaktifkan fitur baru dan kinerjanya. Mengurangi kesalahan pada satu titik Ada beberapa cara: Menyediakan server DNS lebih dari satu yang otoritatif pada tiap zone (berbeda subnet, berbeda router, berbeda koneksi). Menyediakan master name-server cadangan. Menyediakan name-server cadangan untuk resolution. Pembatasan zone-transfer Melakukan pembatasan zone-transfer hanya kepada secondary name-server atau mesin yang benar-benar mempunyai authority terhadap informasi atau data pada zone yang bersangkutan. Pada /etc/named.conf tambahkan baris allow transfer { [ip-atau-jaringan-yang-boleh-melakukan-zone- transfer]}; di bagian options atau zone. Contoh: options { allow-transfer {192.168.3.3;}; }; atau pada zone zone "my-server.com" IN { type master; file "db.my-server.com"; allow-transfer {192.168.3.3;}; }; 34
  • 34. bind .Selain itu bisa juga dengan menggunakan metode Transaction SIGnature (TSIG). Contoh: key transfer.my-server.com. { algorithm hmac-md5; secret jggRewTTCgdTOUvWPd0cqPoRiQ/=; }; zone "my-server.com" { type master; file "db.my-server.com"; allow-transfer {key transfer.my-server.com.;}; }; Zone-transfer tidak dapat dilakukan oleh name-server yang meminta tanpa key (kode TSIG) yang sama pada primary-master name-server. Membatasi dynamic update Dynamic update harus dibatasi pada server DNS kita dari permintaan update informasi host/domain. Pada /etc/named.conf tambahkan baris allow update { [ip-atau- jaringan-yang-boleh-melakukan-update]}; di bagian options atau zone. Contoh: options { allow-update {192.168.3.3;}; }; atau pada zone zone "tech-server.com" IN { type "master"; file "db.tech-server.com"; allow-update {127.0.0.1; 192.168.3.0/24;}; }; 35
  • 35. bind .Membatasi permintaan rekursif Dengan pembatasan permintaan rekursif pada server DNS maka dapat meminimalkan ancaman DNS spoofing/cache poisoning. Permintaan rekursif dapat dibatasi dengan options allow-recursion. Contoh: options { ... allow-recursion {192.168.3.0/24;}; ... }; Jika ingin mematikan fasilitas permintaan rekursif dapat menggunakan options recursion no. Contoh: options { recursion no; }; 36
  • 36. bind .Chroot Jail Teknik ini akan menghindari named digunakan oleh penyusup untuk melakukan modifikasi filesystem serta menghindari adanya buffer overflow. Secara umum langkah menjalankan named dengan lingkungan chroot() yaitu: Pilih direktori kerja named misal /var/named/, jika anda menginginkan direktori lain bisa anda buat sendiri. Salin berkas-berkas yang penting untuk menjalankan named: named (binary), named.conf, zone. Jalankan named dengan option -t. # /usr/sbin/named -u named -t /var/named/ 37
  • 37. Access control Anda dapat membuat batasan terhadap akses atau query ke DNS server bind untuk alasan keamanan dan performa, menggunakan keyword acl dan view pada file konfigurasi bind. Sebagai contoh DNS server Anda adalah sebuah komputer yang berada di area DMZ, yaitu dapat diakses dari private network (LAN) dan juga dari public network (internet). ) 38
  • 38. 39
  • 39. Pertama, edit file konfiguarsi /etc/named.caching-nameserver.conf sehingga entri konfigurasinya sebagai berikut: options { listen-on port 53 { any; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; 40
  • 40. bind .bind .bind . acl LAN { 192.168.1.0/24;}; acl INTERNET { any;}; view my.private.net { match-clients { LAN; }; match-destinations { any; }; recursion yes; include "/etc/named.rfc1912.zones"; }; view my.public.net { match-clients { INTERNET; }; match-destinations { any; }; recursion no; include "/etc/named.rfc1912.zones.net"; }; 41
  • 41. dari file /etc/named.rfc1912.zones seperti berikut ini: zone "." IN { type hint; file "named.ca"; }; zone "localdomain" IN { type master; file "localdomain.zone"; allow-update { none; }; }; zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; 42 allow-update { none; };
  • 42. Sedangkan isi dari file /etc/named.rfc1912.zones.net seperti berikut ini: zone "." IN { type hint; file "named.ca"; }; zone "merpati.nf" IN { type master; file "merpati.com"; }; 43