16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ª FUOC • XP04/90785/00019<br />

Software libre<br />

Don<strong>de</strong> se pue<strong>de</strong> ver que la consulta ha tardado 1 milisegundo. Si se<br />

dispone <strong>de</strong> conexión a Internet, se podría buscar alguna máquina<br />

<strong>de</strong>ntro <strong>de</strong> vuestro dominio y ver el comportamiento <strong>de</strong> vuestro servidor.<br />

En BIND9 existe el lwresd (lightweight resolver daemon), que es<br />

el daemon que provee servicios <strong>de</strong> nombres a clientes que utilizan la<br />

biblioteca <strong>de</strong> BIND9 lightweight resolver. Es esencialmente un servidor<br />

caché (como el que se ha configurado) el que realiza las consultas<br />

utilizando el BIND9 lightweight resolver protocol en lugar <strong>de</strong>l<br />

protocolo DNS. Este servidor escucha por la interfaz 127.0.0.1 (por<br />

lo cual, sólo atien<strong>de</strong> a procesos <strong>de</strong> la máquina local) en UDP y el<br />

puerto 921. Las consultas <strong>de</strong> los clientes son <strong>de</strong>codificadas y resueltas<br />

utilizando el protocolo DNS. Cuando se obtienen las respuestas,<br />

el lwresd las codifica en el formato lightweight y las retorna al cliente<br />

que las ha solicitado.<br />

7.1.2. Forwar<strong>de</strong>rs<br />

En re<strong>de</strong>s con una consi<strong>de</strong>rable carga, es posible equilibrar el tráfico<br />

utilizando la sección <strong>de</strong> forwar<strong>de</strong>rs. Si vuestro proveedor <strong>de</strong> red (ISP)<br />

tiene uno o más nameservers estables, es recomendable utilizarlos<br />

para <strong>de</strong>scongestionar las consultas sobre su servidor. Para ello, <strong>de</strong>be<br />

quitarse el comentario (//) <strong>de</strong> cada línea <strong>de</strong> la sección forwar<strong>de</strong>rs <strong>de</strong>l<br />

archivo /etc/bind/named.conf y reemplazar el 0.0.0.0 con las IP <strong>de</strong><br />

los nameservers <strong>de</strong> su ISP. Esta configuración es recomendable cuando<br />

la conexión es lenta, por ejemplo, por mó<strong>de</strong>m.<br />

7.1.3. Configuración <strong>de</strong> un dominio propio<br />

ANOTACIONES<br />

DNS posee una estructura en árbol y el origen es conocido como ‘.’<br />

(ver /etc/bind/db.root). Bajo el ‘.’ existen los TLD (Top Level Domains)<br />

como org, com, edu, net, etc. Cuando se busca en un servidor, si éste<br />

no conoce la respuesta, se buscará recursivamente en el árbol hasta<br />

encontrarla. Cada ‘.’ en una dirección (por ejemplo, pirulo.remix.com)<br />

indica una rama <strong>de</strong>l árbol <strong>de</strong> DNS diferente y un ámbito <strong>de</strong> consulta<br />

(o <strong>de</strong> responsabilidad) diferente que se irá recorriendo en forma recursiva<br />

<strong>de</strong> izquierda a <strong>de</strong>recha.<br />

Otro aspecto importante, a<strong>de</strong>más <strong>de</strong>l dominio, es el in-addr.arpa<br />

(inverse mapping), el cual también está anidado como los dominios<br />

272

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!