Assalamu'alaykum warahmatullah wabarakatuh.. Welcome back to blog sysadmin impian kita semua kwkkw. Mungkin sebagian kalian masih ...

RHEL 7 DNS Server 2 : BIND Forwarder



Assalamu'alaykum warahmatullah wabarakatuh..
Welcome back to blog sysadmin impian kita semua kwkkw. Mungkin sebagian kalian masih bertanya-tanya, cara mengkoneksikan BIND9 DNS ke internet, wkwkw. Banyak orang bikin DNS, tapi ga tau cara koneksiinnya ke internet. Apalagi kalau DNS lokal atau bikinan sendiri sekedar iseng atau nyelesaiin tugas dari guru.

Kalau UKOM, biar kita gak terlalu bebanin NE untuk konfig DNS forward, mending di BIND nya aja langsung kita konfig internet. Gak butuh waktu lama kok, cukup 1 menit kwkwkw. Serius deh.

Kuyyyy praktekkkk!!!

1. Pastikan anda udah install bind, dan semua konfigurasinya sudah berjalan, lalu edit kembali file



2. Lalu edit dibawah baris 32. Seperti digambar..
dns-sec enable dan dns-sec validation adalah fitur keamanan DNS, yang berfungsi untuk mengautentikasi atau menge-cek apakah data yang diminta user ini ada atau tidak pada DNS. Misal, user ingin mengakses internet, namun jalur data menuju internet akan stuck pada DNS-sec karena walaupun terkoneksi ke internet, DNS Sec akan mengira bahwa paket data itu tidak ada.
Mengaktifkan dnssec juga membuat kinerja server jadi makin berat. CPU, Hard disk, Ethernet akan bekerja keras untuk memverifikasi data yang lewat. Mubazir bukan ?

forwarders adalah skrip untuk me redirect atau menghubungkan antara DNS local dengan DNS internet. Ya bisa dibilang DNS lain yang berbeda domain.

Anda dapat mengisi forwarders ini dengan DNS router anda, atau DNS google. Intinya dapat anda isi dengan DNS yang terkoneksi ke internet.

//dns sec
//dns validation


3. Kita edit sedikit pada file DNS Jaringan Server. Kita isi dengan IP KITA SENDIRI!! tenang, masih bisa konek internet kok. Kan bakal diforward sama skrip forwarders tadi.




4. Restart BIND nya..



5. Coba ping ke internet atau google. Jika bisa, maka tidak ada kesalahan konfigurasi.
Ini akan berbeda jika DNS-sec di enable, maka anda tidak akan bisa terkoneksi ke internet (Kecuali server anda server google :v).



6. Udah?? Coba ping domain sendiri. Apakah bisa atau tidak.



YOIII udah kelar... CUSS






0 comments: