Preskočiť na obsah

DNS servery

Univerzitné rekurzívne DNS servery. Prekladajú doménové mená pre zariadenia v sieti TUKE a poznajú aj interné mená, ktoré verejné servery nevidia.


  • Tri servery


    Nastavte si všetky tri, aby výpadok jedného nič nezastavil.

  • Nízka odozva


    V univerzitnej sieti jednotky milisekúnd.

  • Interné mená


    Poznajú aj názvy, ktoré verejné DNS servery nevedia preložiť.

  • IPv6 na rs2


    Server rs2 odpovedá aj na adrese IPv6.


Adresy serverov

Server IPv4 IPv6
rs1.tuke.sk 147.232.3.2
rs2.tuke.sk 147.232.16.16 2001:4118:200:1000::16
rs3.tuke.sk 193.87.100.12

Nastavte si všetky tri

Servery rs1 a rs2 sú v univerzitnej sieti, rs3 je v inej sieti. Ak by mala univerzitná sieť problém, rs3 je dostupný inou cestou. Preto má zmysel mať v konfigurácii všetky tri, nie len jeden.


Vlastnosti

Vlastnosť Stav
Typ Rekurzívny resolver
Port 53/UDP aj 53/TCP
EDNS(0) Áno, veľkosť buffera 1232 B
Interné mená TUKE Áno
DNS over TLS (853) Nie
DNS over HTTPS Nie

Namerané odozvy z univerzitnej siete:

Server Medián odozvy
rs1 3 ms
rs2 5 ms
rs3 2 ms

Nastavenie na Ubuntu

Ubuntu Server sa nastavuje cez netplan, ktorý výsledok odovzdá službe systemd-resolved.

Zistite názov rozhrania

ip -br link

Na virtuálnych serveroch v TUKE Cloud býva ens160 alebo ens192.

Upravte konfiguráciu

sudo nano /etc/netplan/50-cloud-init.yaml

Do sekcie svojho rozhrania doplňte nameservers:

network:
  version: 2
  ethernets:
    ens160:
      nameservers:
        addresses:
          - 147.232.3.2
          - 147.232.16.16
          - 193.87.100.12
        search:
          - tuke.sk

Na čo je search

Vďaka search: tuke.sk môžete písať len www namiesto celého www.tuke.sk.

Použite zmenu

sudo netplan try

Príkaz zmenu použije a po 120 sekundách ju vráti späť, ak ju nepotvrdíte. Chráni vás pred stratou spojenia pri chybnej konfigurácii. Keď všetko funguje, potvrďte klávesom Enter a uložte natrvalo:

sudo netplan apply

Ak nechcete zasahovať do netplanu, nastavte servery globálne:

sudo nano /etc/systemd/resolved.conf
[Resolve]
DNS=147.232.3.2 147.232.16.16 193.87.100.12
Domains=tuke.sk
sudo systemctl restart systemd-resolved

Nastavenie z DHCP má prednosť

Ak rozhranie dostáva DNS servery cez DHCP, majú prednosť pred globálnym nastavením. V takom prípade použite netplan.

Graficky, bez terminálu:

Otvorte nastavenia siete

Settings → Network, pri svojom pripojení kliknite na ikonu ozubeného kolieska.

Vypnite automatické DNS

Na karte IPv4 prepnite DNS na Off (automatické) a zadajte adresy oddelené čiarkou:

147.232.3.2, 147.232.16.16, 193.87.100.12

Pripojenie obnovte

Vypnite a zapnite pripojenie, aby sa zmena prejavila.


Nastavenie na Windows

V príkazovom riadku spustenom ako správca:

netsh interface ip set dns name="Ethernet" static 147.232.3.2 primary
netsh interface ip add dns name="Ethernet" 147.232.16.16 index=2
netsh interface ip add dns name="Ethernet" 193.87.100.12 index=3

Názov rozhrania zistíte príkazom:

netsh interface show interface

Overenie:

ipconfig /all | findstr /i "DNS Servers"
nslookup www.tuke.sk

Overenie

resolvectl status

V sekcii svojho rozhrania majú byť pod DNS Servers všetky tri adresy.

Skúšobný preklad:

dig www.tuke.sk +short
nslookup www.tuke.sk

Kontrola, že funguje aj interné meno:

dig vraa.cloud.tuke.sk +short

Ako vyzerá úspech

Príkaz vráti IP adresu bez chybovej hlášky a resolvectl status ukazuje nastavené servery pri správnom rozhraní.


Riešenie problémov

Preklad nefunguje, ale IP adresy fungujú

Typický príznak zlého nastavenia DNS. Overte, kto vlastne odpovedá:

resolvectl status
dig @147.232.3.2 www.tuke.sk +short

Ak priamy dotaz na server funguje a systémový nie, chyba je v konfigurácii, nie v serveri.

Nastavenie sa po reštarte stratilo

Zmenu ste spravili len v /etc/resolv.conf. Ten súbor na Ubuntu generuje systemd-resolved a pri reštarte ho prepíše. Použite netplan alebo resolved.conf.

Interné mená sa neprekladajú

Používate verejný DNS server, napríklad 8.8.8.8. Interné názvy pozná len univerzitný resolver, preto ho nastavte ako prvý v poradí.

netplan try zahlásil chybu

YAML je citlivý na odsadenie a používa medzery, nie tabulátory. Skontrolujte syntax:

sudo netplan generate

Časté otázky

Musím o prístup žiadať?

Nie. Servery sú určené pre zariadenia v sieti TUKE a nevyžadujú registráciu.

Ktorý server dať ako prvý?

Poradie výrazne nerozhoduje, rozdiely v odozve sú jednotky milisekúnd. Podstatné je mať nastavené všetky tri kvôli zálohe.

Podporujú DNS over TLS alebo DNS over HTTPS?

Nie. Overili sme, že port 853 je zatvorený a šifrované DNS nie je k dispozícii. Prevádzka teda ide nešifrovane po sieti.

Validujú servery DNSSEC?

Nie. Podpisy neoverujú a odpoveď neoznačujú príznakom ad. Ak potrebujete validáciu, nasaďte si na serveri lokálny validujúci resolver, napríklad unbound, ktorý bude tieto servery používať ako nadradené.

Sú tieto servery aj autoritatívne pre tuke.sk?

Nie, sú to čisto rekurzívne resolvery. Autoritatívne odpovede pre zónu poskytujú iné servery.


Ďalšie kroky

  • NTP server


    Univerzitný server presného času.

    Návod

  • Ubuntu


    Prvé kroky po vytvorení virtuálneho servera.

    Viac info