So konfiguriert man die BIND-Seite eines DNS-Dienstes

Zuerst sollte BIND konfiguriert werden, indem man die auf den meisten Linux-Distributionen bekannte named.conf im Pfad /etc/named/ bearbeitet. Die komplette Konfiguration von BIND würde den Rahmen dieses Artikels sprengen, weshalb es hier nur um die Teile gehen soll, die zur Einrichtung eines dynamischen DNS erforderlich sind. Dabei wird davon ausgegangen, dass bereits ein lokales Netzwerk eingerichtet ist; in diesem Beispiel lautet der Name der lokalen Domäne „home.lan“, und der Netzwerk-Adressraum ist das lokale 192.168.10.0-Netzwerk.

Standardmäßig erstellen die meisten Distributionen /etc/rndc.key im Zuge der Installation, weshalb man sicherstellen sollte, dass Folgendes in /etc/named/named.conf enthalten ist:


/etc/rndc.key conf enthält einen Abschnitt, der sowohl für named als auch für dhcpd geeignet ist und den Schlüssel rndckey definiert (zur Sicherheit /etc/rndc.key überprüfen; wenn dort ein anderer Name steht, diesen anstelle von rndckey verwenden oder umbenennen). Wenn diese Datei nicht existiert, kann sie durch Editieren von /etc/rndc.key erstellt werden, indem man die folgenden Inhalte einfügt:


Dabei ist zu beachten, dass secret durch das Tool /usr/sbin/dns-keygen erstellt wird.

Nun sollten die zone-Anweisungen in /etc/named/named.conf etwa wie folgt aussehen:


Dies definiert zwei Zonen: eine home.lan-Zone und eine Reverse-Lookup-Zone für das 192.168.0.0-Netzwerk. Wichtig ist hierbei, dass beide vom Typ „master“ sind und dass das allow-update-Schlüsselwort den zu verwendenden RNDC enthält (rndckey wie zuvor definiert). So weist man named an, Updates zuzulassen, wenn der richtige Schlüssel bereitgestellt wird. Bei den enthaltenen Zonendateien handelt es sich um gewöhnliche BIND-Zonendateien.

In einem weiteren Artikel wird es um die Konfiguration der DHCP-Seite des Projekts gehen.

Page: 1 2

ZDNet.de Redaktion

Recent Posts

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

3 Tagen ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

3 Tagen ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

3 Tagen ago

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

4 Tagen ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

5 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

5 Tagen ago