DNS és IPv6. Pásztor Miklós. 2012. május, Budapest ISZT, PPKE. Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 1 / 21



Hasonló dokumentumok
DNS és IPv6. Jákó András BME TIO

Elosztott rendszerek

Hálózati architektúrák laborgyakorlat

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

DNSSEC az időben. Pásztor Miklós március, Debrecen ISZT. Pásztor Miklós (ISZT) DNSSEC az időben március, Debrecen 1 / 39

Névfeloldás hosts, nsswitch, DNS

Domain Name System (DNS)

Számítógépes hálózatok

DNS. DNS elmélet és szerverkonfiguráció. Összeállította: Sallai András. Terjesztés csak csak engedéllyel. Copyright 2006 v.2

IPv6 alapok, az első lépések. Kunszt Árpád Andrews IT Engineering Kft.

LINUX BIND. Forrás:

ELTE, IK, Információs Rendszerek Tanszék

Számítógépes hálózatok

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Fábián Zoltán Hálózatok elmélet

DNS hamisítás szerepe, működése, védekezés. Benda Szabolcs G-5S5A Peller Nándor G-5i10 Sőregi Gábor G-5S5A

Számítógépes Hálózatok 2011

Hálózati alapok. készítette: Sallai András

ENUM technológia. Széchenyi István Egyetem

IPv6 gyorstalpaló Mohácsi János NIIF Intézet

DNSSEC: érvek s ellenérvek

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Transzport Réteg. Transzport réteg protokollok

Élet az IPv4 után. Hbone workshop

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

Számítógép-hálózatok. Gyakorló feladatok a 2. ZH témakörének egyes részeihez

Adatbiztonság a gazaságinformatikában

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Hálózatbiztonság a gyakorlatban

Internet Protokoll 6-os verzió. Varga Tamás

Windows hálózati adminisztráció

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Fábián Zoltán Hálózatok elmélet

Adatbiztonság a gazaságinformatikában

Számítógépes Hálózatok 2008

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

IPv6 bevezetés a Műegyetem hálózatán. Jákó András

IP fejléc UDP fejléc Transaction ID Call (0) RPC version (2) Program number Version number Procedure number. Credentials. Verifier

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS Felépítés. Domain Name System

LINUX LDAP címtár. Mi a címtár?

OpenBSD hálózat és NAT64. Répás Sándor

Az ENUM technológia. - oktatási anyag - Budapesti Műszaki és Gazdaságtudományi Egyetem, Informatikai Központ Verzió: 1.0 Dátum:

Fábián Zoltán Hálózatok elmélet

Az Internet ökoszisztémája és evolúciója. Rétvári Gábor, Heszberger Zalán

Felhasználói réteg. Számítógépes Hálózatok ősz IP címek és a Domain Name System (DNS) Domain Name System (DNS) Domain Name System

Hálózati fenyegetettség

Hálózat Dynamic Host Configuration Protocol

IP anycast. Jákó András BME TIO

Az internet ökoszisztémája és evolúciója. Gyakorlat 3

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -

21. tétel IP címzés, DOMAIN/URL szerkezete

HIK-CONNECT szolgáltatás beállítása

Gyakorló feladatok a 2. ZH témakörének egyes részeihez. Számítógép-hálózatok. Dr. Lencse Gábor

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Elnevezési rendszerek. A névtér elosztása (2) 4. előadás. A névfeloldás implementálása (1) A névfeloldás implementálása (2)

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Számítógépes Hálózatok. 5. gyakorlat

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Hálózati operációs rendszerek II.

MOBILTELEFONON keresztüli internet telefonálás

Guarding Vision Beállítása

Linux hálózati adminisztráció

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Active Directory kiegészítő kiszolgálók telepítése és konfigurálása Windows Server 2003 R2 alatt

OpenLAB diák felület dokumentáció

Adja meg, hogy ebben az esetben mely handshake üzenetek kerülnek átvitelre, és vázlatosan adja meg azok tartalmát! (8p)

Tartalom. Nevek és IP-címek: miért kell. Nevek és címek: miért kell. Megfeleltetés NEM egy az egyben. DNS: Domain Name System

IBM i. Hálózatkezelés DHCP 7.1

SPF és spamszűrés. Kadlecsik József KFKI RMKI

Hálózati architektúrák és Protokollok MI 7,8. Kocsis Gergely

Az IPv6 a gyakorlatban

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

IP fejléc UDP fejléc Transaction ID Call (0) RPC version (2) Program number Version number Procedure number

OpenBSD hálózat és NAT64. Répás Sándor

ALKALMAZÁSOK ISMERTETÉSE

Az Internet DNS Elv és konfiguráció 1. Az Internet DNS Elv és konfiguráció

OCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10)

Cisco Catalyst 3500XL switch segédlet

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

Mobil Telefonon Keresztüli Felügyelet Felhasználói Kézikönyv

Hálózatkezelés. Tóth Zsolt. Miskolci Egyetem. Tóth Zsolt (Miskolci Egyetem) Hálózatkezelés / 20

Windows Screencast teszt

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

IPv6 Elmélet és gyakorlat

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP kapcsolás hálózati réteg

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Postfilter I. Spamszűrési módszerek és eljárások. Kadlecsik József KFKI RMKI

Hibabehatárolási útmutató [ß]

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Utolsó módosítás:

MINECRAFT OKTATÁSI VÁLTOZAT BESZERZÉSE ÉS BEÜZEMELÉSE

Sony Ericsson X8 (Xperia) (RoadSync) beállítása Virtualoso levelezésre

Számítógépes Hálózatok ősz Felhasználói réteg DNS, , http, P2P

Átírás:

DNS és IPv6 Pásztor Miklós ISZT, PPKE 2012. május, Budapest Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 1 / 21

Miről lesz szó? 1 Amikor az IPv6 a DNS üzenetek tárgya 2 Amikor az IPv6 a DNS üzenetek eszköze 3 BIX IPv6 forgalom Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 2 / 21

1 Amikor az IPv6 a DNS üzenetek tárgya 2 Amikor az IPv6 a DNS üzenetek eszköze 3 BIX IPv6 forgalom Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 3 / 21

AAAA rekord: RFC3598 Az AAAA rekord az A rekord pontos megfelelője 16 byte, a byte-okat párosával írjuk: 8 db.hexa szám A 0-k elhagyhatók Példa: gep.x.hu AAAA 3ffe:501:4819:2000:5254:ff:fedc:50d2 Két kettőspont közti rész: 4 hexa digit, más szóval nibble Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 4 / 21

A6 rekord: RFC2874 Kihasználhatjuk, hogy hierarchia van az IP címben A delegálási határokon megtudhatjuk az egyes darabokat A helyi rendszergazdának nem kell a prefix-szel törődnie Szolgáltatót válthat, multihome IPv6-ot használhat anélkül, hogy módosítaná a DNS-t Hátrányai mégis túlhaladottá tették Bonyolultabbak, hibára, támadásra is érzékenyebbek a bejegyzések Az A6 rekord elavult, ne használjuk! Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 5 / 21

Kitérő: search list Eszköz arra, hogy ne kelljen FQDN-t (teljesen kiírt domain nevet) használni A search list olyan domain nevek halmaza, amikkel alapértelmezésben kiegészíti a kérdezett nevet a lokális rezolver Például, ha a search list tartalma iszt.hu, ppke.hu, itk.ppke.hu, akkor a következő neveket próbálja feloldani, ha a wallami.edu-t keressük wallami.edu, wallami.edu.iszt.hu, wallami.edu.ppke.hu, wallami.edu.itk.ppke.hu A search list unixokon a resolv.conf része Windows-okon is van olyan, hogy DNS Suffix Search List Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 6 / 21

A és AAAA kérdések száma Ha IPv4 és IPv6 kapcsolatunk van, akkor a hálózati kapcsolatok kiépülése előtt általában a távoli AAAA és A rekordot is megkédezi a kliens Ez duplázza a kérések/válaszok számát A search list miatt eleve gyakran nem csak két kérés van Évek óta felmerül egy új DNS kérés (any address) bevezetése: Kérdezem az AAAA és az A rekordot is! Született róla internet draft, de nem valószínű, hogy elterjed Minden esetre érdemes a search list-et lehetőleg nem használni/rövidre venni Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 7 / 21

Inverz delegálás Az ip6.arpa zónát használjuk az in-addr-arpa zónához hasonlóan, csak IPv6 címekre Az IP címet fordítva írjuk le, és a végére biggyesztjük, hogy ip6.arpa Nibble határon lehet delegálási határt adni Példa: 2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.1.0.0.2.1.0.0.2.8.3.7.0.1.0.0.2.ip6.arpa. PTR nic.bme.hu. Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 8 / 21

ip6.arpa kitöltés Amikor az IPv6 a DNS üzenetek tárgya A példában szereplő PTR rekordhoz tipikusan a 1.0.0.2.8.3.7.0.1.0.0.2.ip6.arpa fájlba ilyesmit kell beírni: 2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.1.0.0.2 PTR nic.bme.hu. Könnyű eltévedni a jegyek/nullák tengerében Segít a dig: %dig +short -t AAAA pater.iszt.hu pater.iszt.hu. 42376 IN AAAA 2001:738:4:4000::8 %dig -x 2001:738:4:4000::8 ; <<>> DiG 9.5.0-P2 <<>> -x 2001:738:4:4000::8 ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 41787 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;8.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.4.0.0.0.8.3.7.0.1.0.0.2.ip6.arpa. IN PTR Nem ad választ, de kiírja, hogy mi is a kérdezendő ip6.arpa label! Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 9 / 21

A gyökér zóna AAAA rekordjai 13 root server a.root-servers.net, b.root-servers.net,... m.root-servers.net 10-nek van IPv6 címe A legtöbb anycast! Bővebben: http://www.root-servers.org Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 10 / 21

AAAA rekordok a gyökér zónában 2012. áprilisában 313 delegálás 1188 A glue rekord 434 AAAA glue rekord Forrás: http://www.iana.org/domains/root/files Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 11 / 21

A.hu zóna AAAA rekordjai 7.hu autoritatív név szerver 2004. óta van a.hu autoritatív név szerverek közt IPv6-tal elérhető Az első az ns2.nic.fr volt 2006. óta az ns.nic.hu is elérhető IPv6-tal: ns.nic.hu. AAAA 2001:738:4:8000::48 2007. januárjában ezt a glue-t bejegyezték a gyökér névszerverekbe Az akadémiai hálózatból való a cím 2012-ben a 7 autoritatív név szerverből 4 elérhető IPv6-on Ebből kettő anycast Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 12 / 21

AAAA rekordok a.hu zónában Ha egy.hu alatti regisztráláskor (regisztráció módosításakor) az NS rekordokhoz AAAA rekord is tartozik, akkor az bekerül glue-ként a.hu zónába 2003-ban került be az első AAAA rekord: nic.bme.hu 2012. áprilisában 612 000 delegálás 33 000 A glue rekord 71 AAAA glue A AAAA glue rekordok száma 6x több mint 2007-ben Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 13 / 21

IPV6-ra vonatkozó kérések a.hu-ban A kérések kb, 14%-a AAAA Ez duplája a 2007-es százaléknak, nominálisan még több A kérések 74% A A6-ra vonatkozó kérés elenyésző, 2007-ben még 5% volt Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 14 / 21

Amikor az IPv6 a DNS üzenetek eszköze 1 Amikor az IPv6 a DNS üzenetek tárgya 2 Amikor az IPv6 a DNS üzenetek eszköze 3 BIX IPv6 forgalom Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 15 / 21

Amikor az IPv6 a DNS üzenetek eszköze IPv6-on érkezett kérések az ns.nic.hu-n Kb. a kérések 4%-a érkezik IPv6 fölött 2007-ben ez még elenyésző volt A top100 rekurzorból 10 ipv6 cím! Egyedül a hdsnet hálózatából > 300 ezer IPv6 feletti dns kérés érkezik naponta! 2012. április 27 Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 16 / 21

Amikor az IPv6 a DNS üzenetek eszköze AAAA rekordok ellenőrzése a.hu alatt A.hu alatti regisztráció feltételekhez kötött Csak akkor lehet regisztrálni, vagy módosítani a.hu alatt a valami.hu-t, ha megfelel a technikai feltételeknek Többek közt A megadott névszervereknek autoritatív választ kell adni A SOA rekordoknak egyezniük kell a névszervereknél 2012. áprilisáig a megadott AAAA rekordokra nem történt ellenőrzés Felhasználói észrevétel érkezett Javítottuk: most nem lehet csak akkor regisztrálni, ha a megadott AAAA és A rekordok mind összhangban vannak Továbbra is legalább két A rekordú név szerver szükséges Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 17 / 21

BIX IPv6 forgalom 1 Amikor az IPv6 a DNS üzenetek tárgya 2 Amikor az IPv6 a DNS üzenetek eszköze 3 BIX IPv6 forgalom Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 18 / 21

BIX IPv6 forgalom Az elmúlt évi IPv6 forgalom Forrás: www.bix.hu Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 19 / 21

BIX IPv6 forgalom IPv6 forgalom az elmúlt három évben Forrás: www.bix.hu Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 20 / 21

Köszönet BIX IPv6 forgalom Süttő Dániel végzős PPKE/ITK hallgatónak! akinek a munkáját és ábráit használtam Pásztor Miklós (ISZT, PPKE) DNS és IPv6 2012. május, Budapest 21 / 21