Capitolo 10. DNS

Sommario
10.1. Configurazione di Bind
10.2. Chrooting Bind

Come dal titolo dell'Howto, creiamo un DNS facilmente e velocemente. La trattazione si riferisce a BIND v8.X (in BIND v4.X non so dove mettere le mani e BIND v9.X è ancora troppo giovane per un uso su macchine da produttività). Nella prima sezione vedremo come configurare Bind, nella seconda, per i più volenterosi e più attenti alla sicurezza, vedremo come spostare la configurazione già pronta per far girare Bind in un ambiente chroot, in modo che possibili aggressori che dovessero bucarlo si ritrovino ad avere a che fare con un filesystem ridotto ai minimi termini in cui possano fare pochissimi danni.

Nota: Ho provato ad usare, su segnalazione di varie persone che hanno fatto la stessa cosa, questi stessi file di configurazione con BIND v9.X, che la Mandrake 8.0 installa di default. Ebbene, pare che vadano bene anche per questa versione del DNS, che pur introducendo varie novità (specie per la sicurezza), mantiene la stessa sintassi della versione precedente. Vengono solo segnalati dei warning ("the default for the 'auth-nxdomain' option is now 'no'", "no IPv6 interfaces found", "unknown logging category 'cname' ignored"), ma poi il DNS funziona comunque regolarmente. Sta di fatto che non l'ho testato approfonditamente, e la trattazione del CHROOT si riferisce esclusivamente a BIND v8.X.