Dns Unbond + Mkauth
Dns Unbond + Mkauth
Dns Unbond + Mkauth
04 LTS
Unbound um conjunto de componentes modulares que incorporam vrias uncionalidades!
incluindo al"uns mel#oramentos ao n$vel da valida%&o de se"uran%a ' ()SS*+ ,! -nternet .rotocol
vers&o / ' -.v/ ,! etc
0ri"inalmente escrito para o sistema operativo Uni1 li2e compat$vel com .0S-3! sendo e1ecutado
pereitamente em 4ree5S(! 0pen5S(! )et5S( e Linu1
1. -nstalar o Unbound
Lo"in no servidor Ubuntu em modo ss#! no entanto ter a plena certe6a que todo o sistema se
encontra devidamente atuali6ado! para isso e1ecutar
sudo apt-get update
Se"uidamente proceder 7 instala%&o do Unbound
sudo apt-get install unbound
2. +oni"urar o Unbound
0 ic#eiro de coni"ura%&o do Unbound est locali6ado em /etc/unbound/unbound.con
8. Lo"in como utili6ador root e nave"ar para o diret9rio /etc/unbound
cd /etc/unbound
4. :eali6ar o do;nload do ic#eiro mais recente em tp<//tp.internic.net/domain/named.cac#e
wget ftp://ftp.internic.net/domain/named.cache
ou
wget http://www.internic.net/domain/named.cache
ou
wget http://www.internic.net/domain/named.root
=. *1ecutar unbound>control>setup para "erar os ic#eiros de c#aves necessrios para o TLS
unbound-control-setup
/. ?lterar o proprietrio para a totalidade de ic#eiros unbound@A no diret9rio /etc/unbound
' unbound<root B user unbound < "roup root ,
chown unbound:root unbound_*
C. ?lterar as permissDes de todos os ic#eiros unbound@A para 440
chmod 440 unbound_*
E. :eali6ar o bac2up do unbound inicial com o se"uinte comando
cp /etc/unbound/unbound.conf /etc/unbound/unbound.conf.default
F. +riar um novo ic#eiro de coni"ura%&o unbound! para isso basta copiar e colar o c9di"o abai1o
no terminal
cat > /etc/unbound/unbound.conf <<-E!
ser"er:
port: #$
interface: %0.%.%.&
interface: %&'.0.0.%
access-control: 0.0.0.0/0 refuse
access-control: %0.%.%.0/&4 allow ( )ange hotspot *abo
access-control: %+&.%,-.#.0/&4 allow ()ange hotspot .ireless
access-control: %'&.$%.&##.0/&+ allow ()ange /01uth
"erbosit2: %
num-threads: &
outgoing-range: -%+&
num-3ueries-per-thread: 40+,
num-3ueries-per-thread: %0&4
so-rc"buf: 4m
so-sndbuf: 4m
msg-cache-slabs: &
rrset-cache-slabs: &
infra-cache-slabs: &
0e2-cache-slabs: &
rrset-cache-si4e: #0m
msg-cache-si4e: %00m
do-ip4: 2es
do-ip,: no
module-config: 5iterator5
logfile: 55
local-data: 5localhost 1 %&'.0.0.%5
local-data-ptr: 5%&'.0.0.% localhost5
E!
10. Geriicar a coni"ura%&o do unbound com o se"uinte comando
unbound-chec0conf /etc/unbound/unbound.conf
11. :einiciar o servi%o unbound
ser"ice unbound restart
12. -nstalar dnsutils
apt-get install dnsutils
18. ?lterar em /etc/resolv.con
"i /etc/resol".conf
+olocar o ip do servidor dns! ou seja! dessa pr9pria mquina
14. Testar com o comando di"
dig
dig uol.com.br
1=. Utili6ar o comando se"uinte para veriicar o desempen#o do unbound
unbound-control stats
1/. ?lterar o dns no Hi2roti2
1C. Limpar o cac#e e desativar o I?llo; :emote :equestJ do Hi2roi2.
Ger mais em<
#ttp<//tu1ederivados.blo"spot.com.br/2018/0//instalar>e>coni"urar>unbound>ubuntu.#tml