GNU/Linux >> Belajar Linux >  >> Linux

BIND – Pertanyaan dan Jawaban Wawancara Server DNS

Q:1 Apa Singkatan dari BIND ?
Jawab:  BIND adalah singkatan dari Berkeley Internet Name Domain.

T:2  Apa itu Server DNS dan dasarnya?
Jawab:Sistem Nama Domain (DNS ) adalah basis data yang hierarkis dan terdistribusi. Ini menyimpan informasi untuk memetakan host Internet nama ke alamat IP dan sebaliknya, informasi perutean email , dan data lain yang digunakan oleh aplikasi Internet. Klien mencari informasi di DNS dengan memanggil pustaka resolver, yang mengirimkan kueri ke satu atau lebih server nama dan menginterpretasikan tanggapan. BIND 9 distribusi perangkat lunak berisi server nama, bernama, dan pustaka resolver, liblwres.

Q:3  Apa port default BIND ?
Jawab:Server BIND diakses melalui jaringan pada port 53 . Baik port TCP dan UPD digunakan. Kueri dibuat melalui UDP &Respons dibuat melalui UDP kecuali jika responsnya terlalu besar untuk ditampung dalam satu paket , Jika respons tidak muat dalam satu paket UDP , lalu respons dikembalikan melalui TCP .

T:4 Bagaimana Anda mendefinisikan Nama Domain ?
Jawab:data yang disimpan di DNS diidentifikasi dengan nama domain yang diatur sebagai pohon menurut batas-batas organisasi atau administrasi. Setiap simpul pohon, yang disebut domain, diberi label. Nama domain node adalah gabungan dari semua label pada jalur dari node ke node root. Ini direpresentasikan dalam bentuk tertulis sebagai string label yang terdaftar dari kanan ke kiri dan dipisahkan oleh titik. Label hanya perlu unik dalam domain induknya.
Misalnya, nama domain untuk host di perusahaan Linuxtechi, Inc. bisa jadi mail.linuxtechi.com , di mana com adalah domain tingkat teratas tempat mail.linuxtechi.com berada, contohnya adalah subdomain com, dan ‘mail ' adalah nama tuan rumah

T:5 Apa yang dimaksud dengan file zona di server DNS?
Jawab:File yang berisi data yang dilayani oleh sistem DNS disebut "File Zona" Mereka terdiri dari serangkaian "Rekaman Sumber Daya ”. File Zona akan selalu berisi catatan SOA serta catatan tambahan.

T:6 Apa saja jenis-jenis Server DNS?
Jawab:Master Utama :Server otoritatif tempat salinan master dari data zona dipertahankan disebut server master utama, atau hanya utama. Biasanya memuat konten zona dari beberapa file lokal yang diedit oleh manusia atau mungkin dihasilkan secara mekanis dari beberapa file lokal lainnya yang diedit oleh manusia. File ini disebut file zona atau file master.
Server Slave :  Server otoritatif lainnya, server budak (juga dikenal sebagai server sekunder ) memuat konten zona dari server lain menggunakan proses replikasi yang dikenal sebagai transfer zona. Biasanya data ditransfer langsung dari master utama, tetapi juga memungkinkan untuk mentransfernya dari budak lain. Dengan kata lain, server budak itu sendiri dapat bertindak sebagai master ke server budak bawahan.
Server Nama Caching : Caching Name server tidak otoritatif untuk zona mana pun, semua kueri diteruskan ke server DNS lain jika tidak disimpan di zona cache DNS . Jawaban untuk semua pertanyaan di-cache di zona cache DNS untuk sementara waktu.
Penerusan : Dalam jenis server DNS ini, semua kueri diteruskan ke daftar server nama tertentu

T:7 Bagaimana penyeimbangan beban dicapai menggunakan DNS ?
Jawab:Bentuk primitif dari load balancing dapat dicapai di DNS dengan menggunakan beberapa record (seperti beberapa A record ) untuk satu nama. Misalnya, jika Anda memiliki tiga server WWW dengan alamat jaringan 10.0.0.1, 10.0.0.2 dan 10.0.0.3, kumpulan catatan seperti berikut ini berarti bahwa klien akan terhubung ke setiap mesin sepertiga waktu

Saat penyelesai menanyakan untuk catatan ini, BIND akan memutarnya dan menanggapi kueri dengan catatan dalam urutan berbeda . Dalam contoh di atas, klien secara acak akan menerima catatan dalam urutan 1,2, 3; 2, 3, 1; dan 3, 1, 2. Sebagian besar klien akan menggunakan catatan pertama yang dikembalikan dan membuang sisanya.

Q:8 Bagaimana cara memeriksa sintaksis bernama.conf benar atau tidak?
Jawaban:named-checkconf adalah perintah,  yang memeriksa sintaks dari  file bernama.conf.

# bernama-checkconf /etc/named.conf

Jika bind berjalan di lingkungan chroot gunakan perintah di bawah ini
# named-checkconf -t /var/named/chroot /etc/named.conf

Q:9 Apa saja jenis Catatan Sumber Daya yang berbeda di bind ?
Jawab:Di bawah ini adalah daftar catatan sumber daya di bind :
SOA – awal otoritas, untuk zona tertentu
NS – server nama
A – pemetaan nama-ke-alamat
PTR – pemetaan alamat-ke-nama
CNAME – nama kanonik (untuk alias)
MX – penukar surat (host untuk menerima surat untuk nama ini)
TXT – info tekstual
RP – narahubung untuk zona ini
WKS – layanan terkenal
HINFO – informasi host
Komentar dimulai dengan; lanjutkan ke akhir baris

Q:10 Jelaskan lingkungan chroot Bind ?
Jawab:Menjalankan bind di lingkungan chroot berarti proses bernama akan dibatasi hanya pada direktorinya (/var/named/chroot ). Ini dapat membantu meningkatkan keamanan sistem dengan menempatkan BIND di ”sandbox”, yang akan membatasi kerusakan yang terjadi jika server disusupi.

T:11 Apa yang dimaksud dengan delegasi domain di Bind ?
Jawab:Pendelegasian domain berarti mendelegasikan sepenuhnya tanggung jawab sub-domain ke server nama lain.

Contoh :

squid.linuxtechi.com      IN NS       ns2.linuxtechi.com
ns2.linuxtechi.com         DI A         192.168.1.51


Linux
  1. Bagaimana cara mengaktifkan logging server DNS BIND untuk memantau kueri dan untuk pemecahan masalah?

  2. Bagaimana Menginstal dan Mengonfigurasi Bind untuk Mengatur Server DNS Anda?

  3. Bagaimana cara menyembunyikan nama perangkat lunak Server DNS dan versinya? [Keamanan DNS]

  1. 30 Pertanyaan dan Jawaban Wawancara OpenStack Teratas

  2. Bagaimana cara mengidentifikasi nama perangkat lunak server DNS jarak jauh dan versinya?

  3. Bagaimana cara memigrasikan server BIND DNS ke perangkat keras baru?

  1. 30 LAMP (Linux, Apache, MySQL &PHP) Pertanyaan dan Jawaban Wawancara

  2. 25 Pertanyaan dan Jawaban Wawancara Linux Teratas

  3. 20 Pertanyaan dan Jawaban Wawancara Postfix