Modificar registros dns dinamicamente Bind version 9

¿En qué podemos ayudarte?
< Regresar
Estás aquí:
Imprimir

Una vez configuradas las zonas proceder con la siguiente configuracion

  1. Generar la llave de la siguiente manera
    • dnssec-keygen -a HMAC-MD5 -b 512 -n HOST kpt.com.mx
  2. El comando anterior genera 2 archivos se debe utilizar el .key
  3. cat al archivo .key y despliega la cadena de la llave copiarla
  4. Editar el archivo named.conf y agregar la seccion siguiente
    • key "kpt.com.mx" { algorithm hmac-md5; secret "JKlA76FvmGboEQ8R2yoc9AtpFqkIncH5yf2mXY+s8m6a/RRC0thUVGnqrJSO1QKhzlnkbxTjmArap+WuVW9iLQ==";};
    • Sustituir con la cadena obtenida del archivo .key, IMPORTANTE el nombre de la seccion “key” debe ser igual al nombre de la zona creada, sino dara un error de  (BADKEY) en los logs.
    • Agregar a la zona donde se va hacer la actualizacion esto
      • allow-update { key "kpt.com.mx"; };
  5. Crear un archivo con los comandos para hacer el update, por ejemplo
    • nano nsupdate.txt
    • server master.dns.server.myzone.com -> Servidor al que se conectara
      debug yes -> mas informacion
      zone myzone.com. -> zona a modificar (lleva punto al final)
      update add admin.kpt.com.mx. 86400 CNAME mxserver1.kpt.com.mx. -> (se agrega un registro de tipo Cname, puede agregarse registros tipo A,MX,etc)
      show -> Muestra la salida
      send -> envia el cambio
  6. Probar con este comando
    • nsupdate -k Kmyzone.com.+157+02058.private -v nsupdate.txt
  7. Probar con el script “ddns.py”
    • ./ddns.py --verbose --ipv4 --zone kpt.com.mx. --keyfile /var/named/data/Kkpt.com.mx.+157+56738.key --nameserver nsserver1.kpt.com.mx mail.kpt.com.mx.
Table of Contents

1 comment on Modificar registros dns dinamicamente Bind version 9

  1. Para validar que se haya realizado correctamente la adición del registro a la zona, utilice los siguientes comandos:

    dig @nsserver2.austria.mx +short A mx1.austria.mx

    dig @nsserver2.austria.mx A mx1.austria.mx

    dig A mx1.austria.mx

Deja un comentario