ENUM technológia. Széchenyi István Egyetem



Hasonló dokumentumok
Hálózati architektúrák laborgyakorlat

Az ENUM technológia. - oktatási anyag - Budapesti Műszaki és Gazdaságtudományi Egyetem, Informatikai Központ Verzió: 1.0 Dátum:

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Névfeloldás hosts, nsswitch, DNS

LINUX BIND. Forrás:

DNS. DNS elmélet és szerverkonfiguráció. Összeállította: Sallai András. Terjesztés csak csak engedéllyel. Copyright 2006 v.2

Elnevezési rendszerek. A névtér elosztása (2) 4. előadás. A névfeloldás implementálása (1) A névfeloldás implementálása (2)

ÚJ, ENUM MEGOLDÁSRA ÉPÜLŐ KOMMUNIKÁCIÓS SZOLGÁLTATÁSOK I. BEVEZETŐ

Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System

Domain Name System (DNS)

Transzport Réteg. Transzport réteg protokollok

Építsünk IP telefont!

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

DNS hamisítás szerepe, működése, védekezés. Benda Szabolcs G-5S5A Peller Nándor G-5i10 Sőregi Gábor G-5S5A

DNS és IPv6. Jákó András BME TIO

DNS és IPv6. Pásztor Miklós május, Budapest ISZT, PPKE. Pásztor Miklós (ISZT, PPKE) DNS és IPv május, Budapest 1 / 21

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Az ENUM hazai megvalósításának előkészítése

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 4. óra. Kocsis Gergely, Supák Zoltán

Hálózati operációs rendszerek II.

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

Elnevezési rendszerek. 7. előadás

SDL Trados szervermegoldások. Szekeres Csaba SDL Trados partner M-Prospect Kft.

Informatika szóbeli vizsga témakörök

PROFIT HOLDING Hungary Zrt. WEB üzletág

Budapest Főváros Kormányhivatala. Földmérési, Távérzékelési és Földhivatali Főosztály. Általános Szerződési Feltételek.

Számítógépes Hálózatok 2011

YOUNG PARTNER NAP

IP fejléc UDP fejléc Transaction ID Call (0) RPC version (2) Program number Version number Procedure number. Credentials. Verifier

WEB2GRID: Desktop Grid a Web 2.0 szolgálatában

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Hálózati adminisztráció Linux (Ubuntu 9.04) 9. gyakorlat

URN használata hálózati dokumentumok azonosításában Országos Széchényi Könyvtár Könyvtár-informatikai M hely Budapest, június 12.

Windows hálózati adminisztráció

Információ és kommunikáció

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

DDNS szolgáltatás beállítása NVR P2P elérésének beállítása

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Az OpenScape Business rendszerek egységes architektúrára épülnek: Rugalmas, skálázható és megbízható

Névszerverek: elsődleges: telenor1.irq.hu másodlagos: telenor2.irq.hu

1. Az internet használata

IP fejléc UDP fejléc Transaction ID Call (0) RPC version (2) Program number Version number Procedure number

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

VoIP technológiák összehasonlítása (H.323, SIP)

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

A T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél már rendelkezik saját domain névvel

Linux hálózati adminisztráció

MŰSZAKI KÖVETELMÉNYEK, A KÖRKERESŐ SZOFTVER SPECIFIKÁCIÓJA, KÖLTSÉGVETÉS. A) Műszaki követelmények

Információ és kommunikáció

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

Fábián Zoltán Hálózatok elmélet

Elosztott rendszerek

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Zimbra levelező rendszer

OpenLAB diák felület dokumentáció

Számítógépes Hálózatok 2012

SC Kérdés. SC Kérdés. SC Kérdés

Felhasználói kézikönyv. ÜFT szolgáltatás. Magyar Nemzeti Bank

Térjünk át az ENUM-ra!

Infor PM10 Üzleti intelligencia megoldás

Az internet az egész világot behálózó számítógép-hálózat.

Elektronikus kereskedelem

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

Arconsult Kft. (1)

OZW V7.0 firmware frissítés, Remote Tool Access részletes ismertető

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

TRBOnet Térinformatikai terminál és diszpécseri konzol

TERC V.I.P. hardverkulcs regisztráció

Intelligens biztonsági megoldások. Távfelügyelet

Network front-end. Horváth Gábor. Kovács Róbert. ELTE Informatikai Igazgatóság

Felhasználói réteg. Számítógépes Hálózatok ősz IP címek és a Domain Name System (DNS) Domain Name System (DNS) Domain Name System

Készítette: Enisz Krisztián, Lugossy Balázs, Speiser Ferenc, Ughy Gergely

OZEKI Phone System. 4 elengedhetetlen szolgáltatás a jövőbeli vállalati telefonos rendszerek számára. A jövő üzleti telefon rendszere SMS

Mobilizálódó OSZK. A nemzeti könyvtár mobileszközöket célzó fejlesztései az elmúlt időszakban. Garamvölgyi László. Networkshop, 2013.

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Hívásirányítás, azonosítók NIIF IP alapú kollaboráció konvergenciája

NETinv. Új generációs informatikai és kommunikációs megoldások

NETTUTOR AZ OKTATÁSSZERVEZÉS SZÁMÍTÓGÉPES TÁMOGATÁSA

Az Internet ökoszisztémája és evolúciója. Rétvári Gábor, Heszberger Zalán

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT

Saját mail szervert használó Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra

Erőforrás gazdálkodás a bevetésirányításban

Városi tömegközlekedés és utastájékoztatás szoftver támogatása

Számítógépes Hálózatok 2008

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

AST_v3\ 7. Az alkalmazási réteg A DNS

IPv6 Elmélet és gyakorlat

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Tudásalapú információ-kereső rendszerek elemzése és kifejlesztése

Mobil Üzleti Intelligencia

Hálózati betekint ő program telepítése mobil telefonra. Symbian. alarm shop. Windows mobile Android IPhone Blackberry

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

TestLine - zsoltix83 hálozat 1 Minta feladatsor

Szalai Ferenc

Átírás:

technológia Széchenyi István Egyetem Témakörök Az általános ismertetése A domain név rendszer (DNS) áttekintése műszaki megoldás adatok adminisztrálása Biztonsági kérdések Kapcsolódó szabványok 2 1

Az általános ismertetése Az megoldás Telephone Number Mapping Felhasználói azonosítók összerendelése: különböző telekommunikációs azonosítók, internetes azonosítók: kommunikációs- és tartalomszolgáltatásokhoz. Előnyök: Domain Name System (DNS): meglevő hatékony megoldás világméretű elosztott adatbázis létrehozására Telekommunikációs, valamint internetes azonosítók összerendelése: új szolgáltatások megvalósítása hagyományos szolgáltatások hatékonyabb implementálása 4 2

lehetőségei PSTN, GSM Internet 1.2 milliárd telefonszám világszerte 350 millió Internet használó világszerte 5 Tarifaoptimalizálás segítségével Internet Hazai szolgáltató PSTN GWY GWY Külföldi szolgáltató PSTN GWY GWY Vállalati hálózat Internet Vállalati hálózat külföldön 6 3

Funkcionális modell Az működésének alapja: a domain név rendszer (DNS) Tárolja az adatokat. Az adatok adminisztrációja hierarchikusan, felülről lefelé, három szinten történik. Háromszintű architektúra: Adminisztratív és működtetési feladatok végrehajtása. Kapcsolattartás az E.164-es telefonszámok előfizetőivel, a távközlési szolgáltatókkal és a számgazdálkodást végző szervezetekkel. 7 Az funkcionális modellje ITU 0. szint nyilvántartó Nemzeti keretszabályozás Delegálás 0. szint nyilvántartó Validálás Delegálás regisztrátor Hatóság, Távközlési szolgáltató 0. szint nyilvántartó előfizető (regisztrált) E.164 számkijelölés Együttműködés Szabályozás, adminisztráció Alkalmazások 8 4

Domain név rendszer (DNS) áttekintése Domain név rendszer jelentősége Egy globálisan egyedi szöveges azonosítóhoz (domain névhez) egy IP címet rendel hozzá. Névtár az Interneten elérhető erőforrások számára egy teljes domain névhez egyértelműen hozzá lehet rendelni egy erőforrás Interneten elfoglalt helyét. 10 5

DNS rendszer Elosztott adatbázist tartalmazó számítógépes rendszer. Hierarchikus felépítésű: Az Internet nevek fordított fa szerint szerveződő hierarchiát alkotnak. A fa fordított, a hierarchia legmagasabb foka a DNS gyökér (DNS root), amit a domain nevek leírásakor nem jelölik. A név-fa egy-egy pontja a "domain", domain név vagy egyszerűen név. A közvetlen gyökér alatti nevek a felső szintű domainek (TLD: top level domain). A TLD után a második szintű domainek (SLD: second level domain), stb. következnek. A hierarchia szintek száma korlátlan, de 5-6 szintnél mélyebb hierarchiát nem szokás használni. 11 Domain nevekkel kapcsolatos főbb tudnivalók I. Írásmód Formai követelmények Egyediség Név-cím hozzárendelés, név feloldás Domain név szerverek: A domain név - erőforrás hely összerendeléseket tartalmazzák. Zónafájl Redundáns szerverek Cache, TTL (Time To Live) 12 6

Domain nevekkel kapcsolatos főbb tudnivalók II. Delegálás, kezelők Cím-név hozzárendelés DNS gyökér névszerverek Erőforrás rekordok: SOA - Start of Authority rekord, zóna kezdő rekord A - Address, cím rekord NS - Name Server, névszerver rekord Glue rekord CNAME - Canonical Name, kanonikus név rekord MX - Mail exchanger, levelező szerver rekord TXT - Text, szöveges rekord HINFO - Hardware information, hardver információ rekord PTR - Pointer rekord 13 Gyökér névszerverek elhelyezkedése i.gtld- NIC-SE Stockholm, f.gtldservers.net PAIX Palo Alto, CA e.gtld- AOL Mt. View, CA d.gtldservers.net Verisign San Jose, CA c.gtldservers.net AOL Dulles, VA k.gtldservers.net Ebone London, England Future g.gtldservers.net Ebone Amsterda j.gtldservers.net KDD Tokyo, l.gtldservers.net InterNAP Atlanta, GA b.gtldservers.net KDD Los Angeles, CA a.gtldservers.net NSI Herndon, VA g.gtldservers.net NSI Herndon, VA m.gtldservers.net HKT/PCCW Hong Kong 14 7

műszaki megoldás mint műszaki megoldás DNS (Domain Name System) Interneten csomópontok azonosítása: Internetes alkalmazás: IP cím (190.111.222.3) Felhasználó: domain név (www.sze.hu) DNS: elosztott adatbázis domain név IP cím: www.sze.hu 190.111.222.3 eljárás telefonszám (ITU E.164 szabvány) domain név +36-1-234-5678 8.7.6.5.4.3.2.1.6.3.e164.arpa telefonszámhoz ( domain névhez) internetes azonosítók e-mail, www-cím, skype azonosító, telefonszámok fax, VoIP szám, mobil szám, 16 8

Az DNS bejegyzések Gyökér.arpa.hu....com.e164.arpa.in-addr.bme 2. szintű domain 2. szintű domain....6.3.e164.arpa.ik 3. szintű domain... 8.7.6.5.4.3.2.1.6.3.e164.arpa 17 megvalósítása Szolgáltatásokhoz tartozó információ tárolása: DNS lekérdezés eredménye a domain névhez tárolt információ: nem csak IP cím, hanem további resource record (RR) bejegyzések; : NAPTR (Naming Authority Pointer) rekordok. Különböző típusú szolgáltatásokhoz különböző NAPTR rekordok tartoznak. Lekérdezés eredménye: minden szolgáltatáshoz egy vagy több URI (Uniform Resource Identifier). Regisztrátor: NAPTR rekordok létrehozása. képes alkalmazás: NAPTR rekordok lekérdezése. 18 9

kliens Fogalmak: felhasználó: Az rendszert kliens vagy alkalmazói kliens közvetítésével lekérdező felhasználó. kliens: Közvetlenül a DNS-hez hozzáférő szoftver funkció, amelynek domain név kereső kérdés tehető fel, és amely válaszul NAPTR rekordokat ad vissza. alkalmazás kliens: Alkalmazáshoz, alkalmazás szerverhez felhasználók részére hozzáférést biztosító szoftver. 19 alkalmazás általános működési sémája 1.szint Nyilvántartó NS 2.szint Nyilvántartó NS frissítések Regisztrátor NAPTR rekordok rendszer NAPTR rekord lekérdezések Előfizető rendszerre épülő alkalmazás alkalmazás kliens Alkalmazás szerver Alkalmazás kliens szoftver Az alkalmazások által megteremtett kommunikációs kapcsolat felhasználó 20 10

desktop kliens desktop kliens A kliens fontosabb tulajdonságai: Keresés az adatbázisban. Hierarchia keresés az adatbázisban. A rendszer teszteléséhez és minden háttér-információ eléréséhez egy szakértői mód. Telefonszámokhoz rendelt státusz kezelése. A felhasználói felület több nyelvű. Egyenlőre magyar és angol. További nyelvekkel egyszerű bővíteni. További modulokkal való bővítésre is készen áll a rendszer. 22 11

desktop kliens Keresés az adatbázisban 23 desktop kliens Hierarchia keresés az adatbázisban 24 12

desktop kliens Telefonszámokhoz rendelt státusz kezelése 25 Pocket PC kliens 13

Pocket PC kliens A Pocket PC-s kliens funkcióban megegyezik az asztali változattal. Célja, hogy bárhol elérhetővé váljanak az rendszer szolgáltatásai. 27 Pocket PC kliens 28 14

Pocket PC kliens 29 szolgáltatások Definíció: Az DDDS alkalmazás NAPTR rekordjának szolgáltatás mezőjében található azonosító, amely az adott URI séma funkció osztályát jelzi. szolgáltatás definíció formátuma: típus:altípus az RFC 2916bis szerint, kivéve a sip és a h323 szolgáltatásokat, amelyekben csak típus megnevezés szerepel. 30 15

szolgáltatás típusok Alap szolgáltatás típusok: Interaktív (media stream exchange) hívások lebonyolítása Hangátviteli szolgáltatások Videoátviteli szolgáltatások Különálló (egyedi) (non-session related) üzenetek vagy dokumentumok fogadása Szolgáltatások információ forrásokra (web:http, web:https stb. Szolgáltatást feloldó (engedélyező) szolgáltatások kezelése Session-oriented üzenet küldés Hirdetmények megjelenítése Átírányítás Új, végfelhasználói szolgáltatások Felhasználók helyének figyelése. Helyfüggő kommunikációs kapcsolat felápítés, üzenet továbbítás. 31 szolgáltatások fejlesztése Application Alkalmazásfejlesztés Aspects Administrative Adminisztráció Aspects kérdései, regisztráció Appication mail, VoIP etc. Client SW Comunication DNS Query Internet TIER 0 NS TIER 1 NS 6.3.e164.arpa TIER 1 Registry x.x.x.x.6.3.e164.arpa Registration TIER 2 NS TIER 0 Register TIER 0 Registrar END USER NAPTR Modification Registration Web portal Web services 32 16

adatok adminisztrálása adatok adminisztrálása Adminisztrációs feladatok. Adminisztrációs szerepkörök. Adminisztrációs szintek a DNS-ben: gyökér kezelése Az országhoz tartozó domain kezelése A regisztrált aldomainek kezelése. Interfészek a szereplők között. 34 17

Adminisztrációs folyamatok Új regisztráció Módosítás regisztrált domain adataiban regisztrált személyében bekövetkezett változás (átruházás) regisztrált elérhetőségi adataiban bekövetkezett változás névszerverek változása adminisztratív és műszaki kontakt személyében bekövetkezett változás adminisztratív és műszaki kontakt adataiban bekövetkezett változás Regisztráció megújítása vagy felmondása Regisztráció törlése Regisztrátor váltás 35 Az adminisztrációs szerepkörök Felügyelő testület. Nyilvántartó. Regisztrátorok. Hitelesítő. NS szolgáltató. Regisztráltak. 36 18

Biztonsági kérdések Biztonsági kérdések A biztonság megvalósításának két szintje: a regisztrációs szolgáltatás biztonsági kérdései. a lekérdező (valójában a DNS) szolgáltatás biztonsági kérdései. DNSEC és TSIG felhasználása az rendszer biztonsági megoldásaiban. 38 19

A DNS szolgáltatás támadhatósági pontjai Adat megváltoztatása Elsődleges szerver megszemélyesítése Cache megszemélyesít ése Zóna fájl Elsődleges szerver Cache / forwarder Dinamikus frissítés Másodlagos szerver(ek) Kliens (resolver) Engedély nélküli frissítés Cache besszennyezése hamis adatokkal Kiszolgáló védelme Adat védelme 39 biztonsági keretrendszer 40 20

-hoz kapcsolódó szabványok Az technológiához kapcsolódó szabványok ITU szabványok ETSI szabványok IETF ajánlások 42 21