Network & Server Factory

개인 공부 기록

Server & OS/Linux

[Debian] BIND9로 정방향, 역방향 DNS 서버 구축

1nfra 2020. 4. 29. 13:08
Debian에 BIND9를 설치하고 정방향 영역(도메인 → IP)과 역방향 영역(192.168.0.x → 도메인)을 만든 뒤, nslookup으로 www 조회와 192.168.0.1 역조회가 되는 것을 확인했습니다.

1. 환경

항목 값
DNS 서버 Debian, 192.168.0.1
정방향 영역 corp.example (예시 도메인)
역방향 영역 0.168.192.in-addr.arpa
영역 파일 /var/cache/bind/corp.example.zone, /var/cache/bind/re.zone
등록 레코드 www → 192.168.0.1

2. 설치

BIND9와, nslookup을 쓰기 위한 dnsutils를 설치합니다.

apt-get install bind9
apt-get install dnsutils

3. named.conf에 영역 등록

/etc/bind/named.conf에서 11번 줄(default-zones)을 주석 처리하고 정방향, 역방향 영역을 추가합니다.

include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";
#include "/etc/bind/named.conf.default-zones";

zone "corp.example" {
        type master;
        file "corp.example.zone";
};

zone "0.168.192.in-addr.arpa" {
        type master;
        file "re.zone";
};

named.conf에 정방향, 역방향 영역 추가

영역 추가만 할 때는 Debian 안내대로 named.conf.local에 넣는 것이 관리하기 편합니다. file에 상대 경로를 쓰면 기본 디렉터리인 /var/cache/bind 기준으로 찾습니다.

4. 영역 파일 만들기

4.1 템플릿 복사

db.local을 복사해 두 영역 파일의 뼈대로 씁니다.

cp /etc/bind/db.local /var/cache/bind/corp.example.zone
cp /etc/bind/db.local /var/cache/bind/re.zone

4.2 정방향 영역

corp.example.zone에서 localhost를 도메인으로 바꿉니다. vi에서 치환 명령을 쓰면 한 번에 바뀝니다.

:%s:localhost:corp.example:g

그리고 14번 줄에 www 레코드를 추가합니다.

www     IN      A       192.168.0.1

정방향 DNS설정

정방향 DNS 설정

4.3 역방향 영역

re.zone도 같은 방식으로 localhost를 도메인으로 바꾸고, 호스트 부분(1)에 대한 PTR 레코드를 넣습니다.

@       IN      NS      corp.example.
1       IN      PTR     www.corp.example.

역방향 DNS설정

역방향 DNS 설정

5. 서비스 재시작과 확인

service bind9 restart
nslookup www.corp.example
nslookup 192.168.0.1

정방향 조회에서 192.168.0.1이, 역방향 조회에서 www 도메인이 나오면 정상입니다.

nslookup 정방향, 역방향 조회 결과

6. 정리

  • named.conf(또는 named.conf.local)에 정방향, 역방향 zone을 등록합니다.
  • db.local을 복사해 A 레코드와 PTR 레코드를 넣은 영역 파일을 만듭니다.
  • bind9 재시작 후 nslookup으로 양방향 조회를 확인합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문