Mostrando postagens com marcador dns. Mostrar todas as postagens
Mostrando postagens com marcador dns. Mostrar todas as postagens

quinta-feira, 15 de junho de 2017

Firewall Cisco ASA - Troubleshooting DNS


Atualizar registro de nomes

 # dns update



Atualizar registro de nomes para um host específico

 # dns update host <hostname / fqdn>



Limpar cache DNS

 # clear dns-hosts cache



Limpar registro de nomes (Para o conteúdo em cache no sistema)

 # clear dns host <hostname / fqdn>



Remover configurações de DNS

 # clear configure dns



Especificar valor de timeout para os registros de nomes

 # dns update timeout seconds <valor em segundos>



Depurar mensagens de resolução de nomes

 # debug dns resolver


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.

segunda-feira, 5 de junho de 2017

Firewall Cisco ASA - Comandos para verificação do serviço DNS


Verificar configurações de DNS

 # show running-config dns



Realizar testes de resolução de nomes (Consulta DNS)

 # ping <hostname / fqdn>



Realizar consulta de nomes (Para o conteúdo em cache no sistema)

 # show dns host <hostname / fqdn>



Visualizar o conteúdo em cache no sistema (Registro de nomes ativos)

 # show dns



 # show dns-hosts


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.

sexta-feira, 2 de junho de 2017

Firewall Cisco ASA - Configurando serviço DNS


CONFIGURAÇÃO BÁSICA

Definir nome de domínio

 (config)# domain-name <nome do domínio>



Habilitar serviço DNS nas interfaces

 (config)# dns domain-lookup <nome da interface>



Definir servidor DNS

 (config)# dns name-server <endereço do servidor DNS>




CONFIGURAR SERVER-GROUP

O firewall utiliza o server-group DefaultDNS para atender a requisições de DNS de saída. Esse grupo pode ser utilizado, por exemplo, na configuração de perfis de acesso VPN. Para a alteração dos parâmetros do group DefaultDNS utilize os comandos abaixo:


 (config)# dns server-group DefaultDNS




 (config-dns-server-group)# name-server <endereço do servidor DNS>



 (config-dns-server-group)# domain-name <nome do domínio>




CONFIGURAÇÕES OPCIONAIS

Definir período de validade para os registros de nomes

 (config)# dns expire-entry-timer minutes <valor em minutos>



Definir intervalo de atualização dos registros

 (config)# dns poll-timer minutes <valor em minutos>



Definir tempo de espera para realizar nova consulta DNS

 (config)# dns timeout <valor em segundos>



Definir número de tentativas para as consultas DNS

 (config)# dns retries <número de tentativas>




VALIDAR SERVIÇO DNS

Realizar testes de resolução de nomes (Consulta DNS)

 # ping <hostname / fqdn>



Visualizar o conteúdo em cache no sistema (Registro de nomes ativos)

 # show dns



 # show dns-hosts


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.

sábado, 2 de abril de 2016

Linux - Comandos Básicos - Verificar configuração de DNS


Visualizar nome do computador / estação de trabalho

 $ hostname



Visualizar nome de domínio

 $ domainname

O comando permite visualizar e alterar o nome de domínio NIS (Network Information Service).

Opções mais comuns
-d: Permite visualizar o nome de domínio DNS (= comando dnsdomainname)
-f: Permite visualizar o nome completo do host (fqdn)
-i: Permite visualizar o endereço IP associado ao nome de domínio


Realizar consulta básica de DNS

 $ dig [URL/FQDN]

ou

 $ nslookup [URL/FQDN]



Realizar consulta em um servidor específico

 $ dig @[nome do servidor] [URL/FQDN]

ou

 $ nslookup [URL/FQDN] [nome do servidor]

Os comandos dig e nslookup são utilizados para realizar consultas de nomes em servidores DNS. É possível efetuar consultas para registros de diferentes tipos (NS, MX, Ponteiro, SOA, etc).

_______________________________________________

Todos os comandos shell relacionados neste post são baseados na distribuição Linux Debian. As informações contidas acima tem como referência o próprio sistema operacional através de seus guias de ajuda e informações obtidas através do site GNU.org.

quarta-feira, 23 de março de 2016

Linux - Comandos Básicos - Configuração de DNS (Client)


Definir hostname

 # hostnamectl set-hostname <nome do host>



Definir nome de domínio (Editar o arquivo hosts)

 # vim /etc/hosts

Para definir um domínio para o sistema é necessário alterar o arquivo hosts e adicionar uma linha com as informações de IP (Localhost), hostmane e domínio (<endereço IP> <hostname>.<nome de domínio> <hostname>). O comando utilizado acima está utilizando o editor de texto vim, presente no Linux.


Adicionar servidor de DNS (Editar o arquivo resolv.conf)

 # vim /etc/resolv.conf

Para configurar um servidor de DNS para ser utilizado pelo sistema é necessário editar o arquivo resolv.conf. Você pode utilizar o editor de texto vim para adicionar uma linha com o parâmetro nameserver seguido do endereço IP do servidor DNS.


_______________________________________________

Todos os comandos shell relacionados neste post são baseados na distribuição Linux Debian. As informações contidas acima tem como referência o próprio sistema operacional através de seus guias de ajuda e informações obtidas através do site GNU.org.