Resolución inversa Jesús Torres Cejudo. Resolución inversa La resolución DNS más común es la hecha para traducir un nombre para una dirección IP, pero.

Slides:



Advertisements
Presentaciones similares
Que es y su funcionamiento básico
Advertisements

S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
SERVIDOR DNS Y WINS INTEGRANTES: Farroñan Beltran Brenher
Los servicios de red son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red son instalados en uno o.
Protocolos de alto nivel
Introducción a los servicios de nombres de dominio Jesús Torres Cejudo.
Cliente: es una aplicación que se ejecuta en la capa cliente de una aplicación J2EE. Tipos de cliente: Clientes web Aplicaciones cliente Una aplicación.
Protocolo IP Direccionamiento de Red – IPv4
ESPACIO DE NOMBRES DE DOMINIO
Registros de recursos DNS: - Formato general
Servidores de nombres de dominio (DNS):
Sistemas de nombres planos y jerárquicos.
Transferencias de Zona:
Servidores de nombres de dominio (DNS)
Integrantes: James Santana Braulio Mendoza Leonela Burgos
Direccionamiento IPv6 Introducción y notas sobre IPv6 Manuel Gracia 2014.
Introducción Presentación multimedia: Función de DNS en las infraestructuras de redes Instalar el servicio Servidor DNS Configurar las propiedades del.
DIRECCIONAMIENTO IP.
DNS Pamela Millán Ana Laura Félix Teresa Treviño
DOMAIN NAME SYSTEM, SISTEMA DE RESOLUCIÓN DE NOMBRES). DNS.
Protocolo DNS Luis Villalta Márquez.
Javier Rodríguez Granados
PROCESO DE RESOLUCIÓN DE UN NOMBRE DE DOMINIO. El resolver o cliente DNS es la parte del sistema operativo encargada de resolver nombres de dominio cuando.
Jorge De Nova Segundo. Formato general. SOA El registro SOA (Start of Authority) es el segundo registro que nos encontramos en un archivo de zona. Debe.
Seguridad DNS. Javier Rodríguez Granados.
S EGURIDAD DNS - V ULNERABILIDADES, AMENAZAS Y ATAQUES. - M ECANISMOS DE SEGURIDAD. Luis Villalta Márquez.
Servidores de nombres de dominio (DNS):
Componentes del servicio de nombres de dominio.
Conceptos básicos sobre Internet
Cuentas de usuarios y grupos en windows 2008 server
Direccionamiento de la red IPv4
Espacio de nombres de dominio Jesús Torres Cejudo.
Espacio de nombres de dominio
Espacio de nombres de dominio
Almacenamiento virtual de sitios web: «Hosts» virtuales. Jesús Torres Cejudo.
Proceso de resolución de un nombre de dominio Tema 3 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
Jorge De Nova Segundo. En programación, un espacio de nombres, es un conjunto de nombres en el cual todos los nombres son únicos. La estructura del sistema.
JHON JAIRO MONTOYA GIRALDO INFORMATICA EMPRESARIAL.
Registro de recursos DNS Jesús Torres Cejudo. Registro de recursos DNS Un DNS es una base de datos distribuida que contiene registros que se conocen como.
Registro de recursos DNS
Punto 10 – Registros de recursos DNS Juan Luis Cano.
Punto 5 – Espacio de nombres de dominio
DNS Jesus Burga Jose Cabrera Maylin Dumes Denisse Pacheco Jose Ponce Ariana Sandoya.
DNS dinámico Jesús Torres Cejudo. DNS dinamico DNS DINAMICO DNS dinámico es un sistema que permite la actualización en tiempo real de la información sobre.
Gabriel Montañés León.  El sistema de nombres de dominio (DNS, Domain Name System) se diseñó originalmente como un protocolo. Antes de considerar qué.
Domain Name System Comercio Electrónico
Registros de recursos DNS.
Servidores de nombres de dominio (DNS) Jesús Torres Cejudo.
Luis Villalta Márquez. Servidores de nombres de dominio (DNS)
Protocolo DNS Jesús Torres Cejudo. Protocolo DNS Este protocolo se utiliza para poder recordar de manera sencilla las direcciones IP. De esta manera surge.
Jorge De Nova Segundo. Resolución inversa: Una consulta inversa a un servidor DNS consiste en preguntar por una dirección IP en lugar de preguntar por.
Resolución inversa Tema 3 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
Resolución inversa: – Mapeo de direcciones y dominio arpa. – Zonas de resolución inversa. Proceso de resolución. – Delegación y resolución inversa. Luis.
UNIVERSIDAD TECNOLOGÍCA DE PANAMÁ LICENCIATURA EN REDES INFORMÁTICAS
COMPONENTES DEL DNS. ESPACIO DE NOMBRE La estructura del sistema DNS se basa en una estructura de arbórea en donde se definen los dominios de nivel superior.
Sistema de Dominio DNS Por: Cesar Posada Octavio Sucerquia Yefferson Henao.
Componentes del servicio de nombres de dominio: –Espacios de nombres de dominio (name space) –Bases de datos DNS (registro de recursos). –Servidores de.
Proceso de resolución de un nombre de dominio. –Consultas recursivas. –Consultas iterativas. –Caché y TTL. –Recursividad y caché. Gustavo Antequera Rodríguez.
P2P son las siglas en inglés de Peer-to-Peer, que significa comunicación entre iguales. en una red P2P las computadoras se conectan y comunican entre sí.
Asignaciones DHCP, Tipos. 07/10/20121Jesús Torres Cejudo.
Protocolos de Transporte y Aplicación
Punto 9 – Resolución inversa Juan Luis Cano. La resolución inversa de DNS es el proceso de resolución de nombres encargada de obtener una IP a través.
Configuración de DNS y WINS en Windows 2003 Server. Presentado por: Francis Zamata Condori.
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II E.I. L.E. Prof. Ramón Castro Liceaga XI. SEGURIDAD EN SERVIDORES DE NOMBRE (DNS).
Luis Alfonso Sánchez Brazales
Resolución inversa Gabriel Montañés León.
Resolución Inversa. Javier Rodríguez Granados.
Transcripción de la presentación:

Resolución inversa Jesús Torres Cejudo

Resolución inversa La resolución DNS más común es la hecha para traducir un nombre para una dirección IP, pero esa no es el único tipo de resolución DNS. Hay también la resolución denominada inversa, que hace la traducción de una dirección IP a un nombre. En un inicio la resolución inversa se utilizaba como mecanismo auxiliar de seguridad para los servidores en la Internet, comparando los resultados de una resolución inversa contra la resolución directa del nombre para dirección IP. En el caso de los resultados iguales, se permitía, por ejemplo, el acceso remoto al servidor. Actualmente algunos servidores de FTP no permiten conexión a partir de direcciones IP que no tengan resolución inversa configurada. Es posible encontrar también servidores HTTP (web), configurados para hacer la resolución inversa cuando una computadora inicia una conexión. Esa información es almacenada en archivos de registros (logs) para futuro procesamiento o para generación de estadísticas. En estos casos, cuando la dirección IP de la computadora no posee resolución inversa habrá un atraso en la conexión debido al tiempo gastado en el intento de hacer la resolución inversa. Este dominio es llamado dominio inverso y la resolución de direcciones IPs a nombres de dominio se denomina mapeo reverso (reverse mapping o reverse lookup). El dominio de nombre inverso es creado poniendo las cifras de la IP del orden contrario y añadiendo in-addr.arpa al final. Jesús Torres Cejudo

Resolución inversa Dominio arpa.arpa es un dominio de Internet genérico de nivel superior usado exclusivamente para la infraestructura de Internet. El dominio.arpa fue establecido en 1985 para que facilitara la transición hacia los sistemas DNS y luego ser eliminado. La red ARPANET fue la predecesora de Internet creada en el Departamento de Defensa de los Estados Unidos por la Agencia de Proyectos de Investigación Avanzada (ARPA), y cuando el sistema de DNS's comenzó a funcionar los dominios de ARPANET fueron inicialmente convertidos al nuevo sistema añadiéndoles.arpa al final. Otras redes también fueron convertidas al nuevo sistema usando pseudo-dominios, añadiendo al final dominios como.uucp o.bitnet, aunque estos nunca fueron añadidos a los dominios genéricos de Internet. Jesús Torres Cejudo

Resolución inversa Zonas de resolución inversa. Proceso de resolución Las resoluciones de esta zona buscan un nombre de equipo en función de su dirección IP, de forma que pueden encontrar y contactarse con cualquier equipo o servidor perteneciente al dominio DNS solo utilizando su IP. Para que este proceso funcione, hay que utilizar un servidor ficticio denominado in-address-arpa, hay que asignarlo en un fichero de configuración utilizando el registro PTR. Para utilizar ese dominio especial, es necesario utilizar un registro de recurso RR adicional, en este caso es el registro de puntero (PTR), encargado de relacionar la IP del equipo con su nombre DNS. El registro de recurso PTR es un registro de recursos de impresora. Este registro conecta el nombre del servidor con la IP, complementándose con el tipo de registro A utilizado en las búsquedas directas. Proceso de resolución Para la resolución inversa fueron creados nombres de dominio especiales: in-addr.arpa para bloques IPv4 e ip6.arpa Para bloques IPv6. Para poner la dirección IP dentro de la jerarquía de nombres DNS, es necesario hacer una operación para crear un nombre que represente la dirección IP dentro de esa estructura. En la jerarquía de nombres del sistema DNS la parte más a la izquierda es la más específica y la parte a la derecha la menos específica. Pero en la numeración de direcciones IP eso está invertido, es decir, lo más específico es lo que está más a la derecha en una dirección IP, por lo que para resolver eso se debió hacer una operación invirtiendo cada parte de la dirección IP y luego añadir el nombre de dominio reservado para la resolución inversa (in-addr.arpa o ip6.arpa). Por ejemplo, considerando la dirección IPv Para colocarla en el formato necesario, se debe invertir cada byte (Un byte es lo mismo que 8 bits) y añadir el dominio para resolución inversa al final: in addr.arpa. Jesús Torres Cejudo

Resolución inversa Delegación y resolución inversa Hemos comentado que los dominios de primer nivel destinados a los países son gestionados por estos a su voluntad. Ésto es posible porque estos dominios están delegados en administradores propios al país, de forma que son éstos los que los gestionan. Dicha delegación de autoridad sobre un dominio se puede realizar a cualquier nivel del espacio de nombres, de manera que si se dispone un dominio de segundo nivel para una empresa, se podrían crear dominios de niveles inferiores según la estructura organizativa de la empresa, por poner un ejemplo. Más concretamente, la delegación consiste en la cesión del control de una zona del espacio de nombre a otro servidor DNS. Una zona es una porción del espacio de nombres, de forma que se posee autoridad desde el nodo raíz de dicha zona dentro del árbol jerárquico, pudiendo crear o eliminar nuevos subdominios a partir del nivel en el que se encuentre dicho nodo raíz. La diferencia entre dominio y zona suele ser confusa en un principio. Se trata de dos conceptos relacionados en diferentes capas: dominio es un concepto del espacio de nombres, mientras que zona es la forma en la que se distribuye la autoridad sobre un determinado dominio. Así pues, un dominio contiene todas las máquinas que están dentro de dicho dominio, incluidos subdominios, mientras que una zona incluye solo las máquinas del dominio que cuelgan del subdominio sobre el que se posee la autoridad. Podría decirse que las zonas es la forma en la que se distribuye el control sobre el espacio de nombres, y, por lo tanto, que son una causa directa de la delegación de autoridad sobre el espacio de nombre. Jesús Torres Cejudo

Resolución inversa Responsables de Delegación para IPv4 La delegación DNS de resolución inversa para direcciones IPv4 debe ser hecha respetando los límites de bytes de cada parte de la dirección IP, esto es: la delegación del primer byte, lo que representa un bloque de prefijo /8 la delegación del según byte lo que representa un bloque de prefijo /16 la delegación del tercer byte que representa un bloque de prefijo /24. Responsables de Delegación para IPv6 En el caso de direcciones IPv6 no existe esa restricción, siendo posible delegar cada conjunto de 4 bits de la dirección IPv6, lo cual contiene 128 bits representados en notación hexadecimal separados en 8 grupos de 16 bits cada. Por ejemplo, considerando la dirección IPv6 2001:0DB8:0000:0000:0000:0000:0000:0001, se tendría la siguiente representación en la jerarquía DNS para resolución inversa: B.D ip6.arpa Jesús Torres Cejudo