Servicios de DNS en LACNIC

Slides:



Advertisements
Presentaciones similares
IPv6 en Cuba; estado actual y perspectivas
Advertisements

Reporte Servicio de Registro Ricardo Patara 30 junio 2005.
Reporte Desarrollo de Políticas en Otras Regiones Germán Valdez.
LACNIC V – 18 / 20 de noviembre - La Habana, Cuba POLITICA DE LAME DELEGATION.
LACNIC V – 18 / 20 de noviembre - La Habana, Cuba RWhois en LACNIC.
Servicio DNS.
23 al 25 de Abril, Santiago de Chile Grupo de Trabajo Asignaciones Experimentales Roque Gagliano ANTEL - Uruguay.
Presencia de IPv6 en ccTLDs de América Latina y el Caribe Pablo Allietti // Roque Gagliano LACNIC SPRINT.
Estudio del grado de fragmentación de los bloques libres del ERX Ing. Ramiro Salaberry Ing. Pablo Hernandorena Estudiante Agustín Tricánico Ing. Álvaro.
Grupo de Trabajo Ventana de Asignaciones Presentado por: Enrique Torres
Transición IPv4 – IPv6 Campaña América Latina y Caribe en IPv6 1/1/11
FLIP Junio Lima Eliminación del ip6.int Ricardo Patara 29 junio 2005.
LACNIC VI – 29 Mar al 1 Abril Montevideo, Uruguay TALLER DE VISIÓN ESTRATÉGICA DE FUTURO Debate acerca del futuro de la administración de los recursos.
El CNTI y sus aportes en el despliege de IPv6 en Venezuela
LACNIC VI – 29 Mar al 1 Abril Montevideo, Uruguay POLITICA DE LAME DELEGATION.
Jornada de Entrenamiento, Bogotá - Colombia SISTEMA DE REGISTRO LACNIC.
SERVICIO DE REGISTRO LACNIC
Montevideo 20 mayo 2003 Ricardo Patara Sistema de Registro LACNIC.
LACNIC Reporte de Actividades Mayo Curaçao, AN Raúl Echeberría.
Ricardo Gaitán Pacheco Octubre 2001 MERCADO DE EMPLEO PARA PERSONAS CON DISCAPACIDAD (
Nau Gran dHivern Intr. a la creación y gestión de páginas web Introducción a la web.
Desarrollo Tecnológico en LACNIC. Resumen de Actividades Mejoramiento de infraestructura Red Montevideo y São Paulo Sistema de telefonía Sistema de almacenamiento.
El CNTI y sus aportes en el despliege de IPv6 en Venezuela Francisco Obispo Coordinador del NIC-VE
Autores Alejandro Acosta – BT Latam Venezuela Alejandro Guzmán – INTERNEXA Colombia LAC Modificación Distribución y asignación inicial de.
Programa para el Impulso a la Implementación del Protocolo IPv6 en Instituciones Vinculadas a RENATA 2012 Servicio FTP.
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
SERVIDOR DNS Y WINS INTEGRANTES: Farroñan Beltran Brenher
SERVICIOS DE TCP/IP.
Trabajar en una pequeña o mediana empresa o ISP. Capítulo 7
Estado del IPv6 en la RAU Red Académica Uruguaya (RAU) SeCIU Universidad de la República URUGUAY IPv6 Tour - Agosto 2005.
Protocolos de alto nivel
ESPACIO DE NOMBRES DE DOMINIO
Registros de recursos DNS: - Formato general
Servidores de nombres de dominio (DNS):
Transferencias de Zona:
Servidores de nombres de dominio (DNS)
DNSSEC en .ES José Eleuterio López Red.es.
La ICANN y el ecosistema de Internet. 2  Red de interacciones entre los organismos, y entre los organismos y su entorno.  Internet es un ecosistema.
Sistemas Distribuidos
DOMAIN NAME SYSTEM, SISTEMA DE RESOLUCIÓN DE NOMBRES). DNS.
Protocolo DNS Luis Villalta Márquez.
Tercer evento de seguridad en redes para América Latina y el Caribe LACNIC XI Salvador/Bahia - Brasil.
Ing. Moisés Álvarez Huamán
LOGO Not Another Dynamic DNS Claudia Codriansky / Francisco Castillo.
Seguridad DNS. Javier Rodríguez Granados.
WINDOWS SERVER 2003 DNS (DOMAIN NAME SYSTEM). INTEGRANTES: ESTEBAN MARIN ACEVEDO JESUS ANDRES LOPEZ SANTIAGO GALLEGO.
S EGURIDAD DNS - V ULNERABILIDADES, AMENAZAS Y ATAQUES. - M ECANISMOS DE SEGURIDAD. Luis Villalta Márquez.
Servidores de nombres de dominio (DNS):
ELO-3091 Nombre en Internet Contenidos Terminología Sistema de nombres de dominio. Domain Naming System.
En español Sistema de Nombres de Dominio. Es un sistema de nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado a Internet.
JHON JAIRO MONTOYA GIRALDO INFORMATICA EMPRESARIAL.
Punto 10 – Registros de recursos DNS Juan Luis Cano.
Punto 5 – Espacio de nombres de dominio
Domain Name System Comercio Electrónico
Registros de recursos DNS.
Luis Villalta Márquez. Servidores de nombres de dominio (DNS)
Jorge De Nova Segundo. Resolución inversa: Una consulta inversa a un servidor DNS consiste en preguntar por una dirección IP en lugar de preguntar por.
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
Jorge De Nova Segundo. Componentes del servicio de nombres de dominio EL servicio que ofrece DNS se basa en los siguientes componentes -Espacio de nombres.
Resolución inversa Jesús Torres Cejudo. Resolución inversa La resolución DNS más común es la hecha para traducir un nombre para una dirección IP, pero.
Sistemas Autónomos.
UNIVERSIDAD TECNOLOGÍCA DE PANAMÁ LICENCIATURA EN REDES INFORMÁTICAS
Alumna Hedy Eledin Alvirde Genaro.   El propósito principal de los nombres de dominio en Internet y del sistema de nombres de dominio (DNS), es traducir.
http// http//
COMPONENTES DEL DNS. ESPACIO DE NOMBRE La estructura del sistema DNS se basa en una estructura de arbórea en donde se definen los dominios de nivel superior.
Sistema de Dominio DNS Por: Cesar Posada Octavio Sucerquia Yefferson Henao.
Componentes del servicio de nombres de dominio: –Espacios de nombres de dominio (name space) –Bases de datos DNS (registro de recursos). –Servidores de.
Punto 9 – Resolución inversa Juan Luis Cano. La resolución inversa de DNS es el proceso de resolución de nombres encargada de obtener una IP a través.
DNS Domain Name System. INTRODUCCIÓN El protocolo IP utiliza enteros de 32 bits para identificar a las máquinas conectadas a la red (direcciones) Se pretende.
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II E.I. L.E. Prof. Ramón Castro Liceaga XI. SEGURIDAD EN SERVIDORES DE NOMBRE (DNS).
Transcripción de la presentación:

Servicios de DNS en LACNIC Arturo Servín Carlos M. Martínez

Agenda El sistema de DNS y los RIRs La nueva estructura de resolución de la zona “.arpa” DNSSEC para el espacio reverso en LACNIC Planes a futuro Anycasting

El rol de LACNIC en el DNS LACNIC asigna recursos de numeración dentro de su área de servicio IPv4, IPv6, ASNs Servicios DNS de LACNIC Resolución directa Resolución de nombres para localización de servicios *.lacnic.net (www, whois, rpki, etc.) Otros servicios / proyectos AMPARO, LACNOG Resolución reversa LACNIC es el nodo intermedio entre sus asociados y las zonas *.arpa

Resolución reversa en dos diapositivas Una consulta “reversa” en DNS comienza con una dirección IP (v4 o v6) Se transforma en una consulta por un registro de tipo “PTR” dentro de dos espacios de nombres de propósito especial En IPv4: *.in-addr.arpa En IPv6: *.ip6.arpa

Resolución reversa en dos diapositivas Consulta reversa para la IP 200.40.20.10 carlos$ dig -x 200.7.84.3 ;; QUESTION SECTION: ;3.84.7.200.in-addr.arpa. IN PTR ;; ANSWER SECTION: 3.84.7.200.in-addr.arpa. 86400 IN PTR mail.lacnic.net.uy.

Resolución reversa en dos diapositivas Consulta reversa por la dirección 2001:13c7:7001:4000::3 carlos$ dig -x 2001:13c7:7001:4000::3 ;; QUESTION SECTION: ;3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.1.0.0.7.7.c.3.1.1.0.0.2.ip6.arpa. IN PTR ;; ANSWER SECTION: 3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.1.0.0.7.7.c.3.1.1.0.0.2.ip6.arpa. 86400 IN PTR mail.lacnic.net.uy.

Gestión de recursos de numeración en Internet (i) El espacio de nombres reverso se mapea naturalmente en el esquema de asignación de recursos por RIR

Resolución reversa en LACNIC 179.in-addr.arpa IANA 0/8 LACNIC 179/8 UY-ORG-1 179.1.0.0/16 UY-ORG-2 179.1.218.0/24 RIPE in-addr.arpa 1.179.in-addr.arpa 218.1.179.in-addr.arpa

Resolución reversa en Internet Históricamente: La zona in-addr.arpa era servida por un sub-conjunto de los root servers de DNS (A.root-servers.net, F.root-servers.net, etc.) La zona ip6.arpa era servida por los servidores DNS de los RIRs (ns2.lacnic.net, sec1.apnic.net, etc.) RFC 5855: “Nameservers for IPv4 and IPv6 Reverse Zones”, mayo de 2010 (J. Abley / T. Manderson) Crea un conjunto dedicado y estable de servers para las zonas reversas A.in-addr-servers.arpa / A.ip6-servers.arpa B.in-addr-servers.arpa / B.ip6-servers.arpa

RFC 5855 en LACNIC LACNIC opera desde mediados de 2010 dos raíces reversas D.in-addr-servers.arpa D.ip6-servers.arpa Ambos están localizados en el datacenter de Sao Paulo Algunas cifras: D.ip-6-servers.arpa tiene picos de ~350 queries/seg D.in-addr-servers.arpa tiene picos de ~2000 queries/seg

RFC 5855 en LACNIC D.in-addr-servers.arpa D.ip6-servers.arpa

DNSSEC DNSSEC (Domain Name System Security Extensions) es un conjunto de especificaciones que permiten asegurar (firmar) información contenida en zonas DNS Muy brevemente: Se genera un par de claves (pública/privada) por cada zona que se desee firmar La pública se publica en la propia zona Registro DNSKEY La privada se usa para firmar la zona Generar e incluir en la zona los registros RRSIG ¿Como se completa la cadena de confianza? Publicando un registro DS en la zona padre

parent. DNSSEC child.parent. IN SOA (…) child2.parent. IN SOA (…) child.parent. IN DS <<DS Data>> child2.parent. IN DS <<DS Data>> child.parent. IN SOA (…) child.parent. IN RRSIG <<RRSIG data>> child.parent. IN DNSKEY <<DNSKEY data>> child2.parent. IN SOA (…) child2.parent. IN RRSIG <<RRSIG data>> child2.parent. IN DNSKEY <<DNSKEY data>>

DNSSEC para el espacio reverso LACNIC está trabajando para implementar DNSSEC a nivel de las zonas reversas Esto implica: Firmar las zonas de mas alto nivel 181.in-addr.arpa (181/8), 179.in- addr.arpa (179/8), y el resto de los /8 de LACNIC 0.8.2.ip6.arpa (2800::/12) y 3.1.1.0.0.2.ip6.arpa (2001:1200::/23) Modificar el sistema de registro para que sus asociados puedan subir sus registros DS IANA 0/8 LACNIC 179/8 UY-ORG-1 179.1.0.0/16 UY-ORG-2 179.1.218.0/24 RIPE

DNSSEC para el espacio reverso Arquitectura de firma de zonas

DNSSEC en el Sistema de Registro El Sistema de Registro de LACNIC será actualizado para recibir los registros “DS” de los asociados Tanto via web como via EPP

Planes 2012: Anycasting En LACNIC queremos distribuir copias anycast de la resolución reversa en la región ¡Estamos a la búsqueda de partners! Ofrecemos Copia anycast de D.in-addr-servers.arpa y D.ip6-server.arpa Copya anycast de ns.lacnic.net (resolución reversa de la región LACNIC) Copia anycast del repositorio RPKI de LACNIC

¡Muchas gracias por su atención! Carlos M. Martínez (carlos @ lacnic.net)