Upgrade to Pro — share decks privately, control downloads, hide ads and more …

DNS Techtalk @ Openminds - 16 Nov 2011

Frank Louwers
November 17, 2011

DNS Techtalk @ Openminds - 16 Nov 2011

DNS: introductie, soorten records, algemene info rond registratie en transfers van domeinen.

Frank Louwers

November 17, 2011
Tweet

More Decks by Frank Louwers

Other Decks in Technology

Transcript

  1. Caching en Authorative •Caching •stelt vragen aan andere servers en

    onthoudt antwoorden •weet enkel waar de “root” servers zijn •Probleem met alternatieve •CDN: niet snelste server •Vertraging •Belangen commerciële bedrijven vs Internet?
  2. Delegatie shared-015.openminds.be? 1. Eerst naar “.” 2. rootservers: kennen .be

    en NS van .be zone 3. .be servers: kennen openminds.be en NS ervan 4. openminds NS: kennen shared-015.openminds.be
  3. Van domein naar dns-server •nameservers worden bij de registratie van

    het domein opgegeven •enige link tussen domein en dns-servers •belangrijke schakel! •controleren met “whois”
  4. Meest voorkomende •A: koppeling naam aan adres •www.openminds.be heeft als

    adres 188.93.97.104 •AAAA voor IPv6 •CNAME: “alias” •voor webmail.klant.be, ga kijken bij mail.provider.be •MX: mailservers •mail voor abc.be wordt afgehandeld door mail.xyz.com
  5. Speciale: TXT •Oorspronkelijk: Text, commentaar, verjaardagen •Nu meest gebruikt voor

    SPF records •antispam •geeft aan welke mailservers mail mogen sturen voor domein •Google Apps verificatie
  6. Speciale: SRV •“Service” •Geeft aan welke server voor welke dienst

    •Gebruikt door: •Exchange autoconfiguratie •Telefooncentrales •Instant Messaging, ...
  7. Wat kan foutgaan? •Mail niet bij webhoster (MX fout) •DNS

    bij partij A, hosting bij B, mail bij C •CNAME + mail: problemen •MX mag niet naar IP adres •SPF fout (of bv: mail campaign software) •“glue”: kip- en ei-problemen •“Nameservers voor test.be is ns.test.be”
  8. Regels ... •Wie mag registreren? •Soms te omzeilen met “Local

    Presence” •Wat mag je registreren? •online gambling •sex •religieus •taal! •eigen bedrijfsnaam
  9. Local Presence •Twee verschillende vormen •Administratief contact in land •

    relatief eenvoudig •Eigenaar in land • Juridisch ben jij dan geen eigenaar! • Bv Noorwegen: max 10 domeinen per eigenaar
  10. •Ierland, Turkije: “band met het land” (factuur) •Rusland: papierwerk, stempels!

    •Nederland: “woon je op een woonboot?” •Catalonië: (stuk van de site) in het Catalaans •Transfers (veranderen van agent) •Trades (veranderen van eigenaar) •China: rare regels local presence Speciale regels
  11. Bos en de bomen •Openminds: Internationale (eind-)klanten •Bijhouden van regeltjes

    die veranderen •http://tldinfo.openminds.be/ •Informatie over bijna 400 extensies! •registreren: momenteel via support desk •Soon(tm): via Sock en Bestel
  12. Transfer procedures •Veel verschillende regels! •.be: nieuwe procedure sinds deze

    zomer! •.com: nog altijd veel verwarring (ook .net/.org/.info...)
  13. Transfer procedures: .be •Nieuwe regels sinds deze zomer •Sneller (“instant”)

    •Geen manuele review meer nodig •Geen verschil Transfer / Trade meer •Code via mail (dns.be naar klant) •Agent verplicht om email-adres aan te passen
  14. Transfer procedures: .com •Bevestigen via mail (vaak 2 keer) •door

    Administratief contact! (hoster) •Geen uniforme mails •Code te krijgen via oude agent •“lock” •Gemakkelijk 5 dagen •Niet tijdens eerste 60 dagen
  15. Problemen bij transfers •Te laat .coms inzetten (vervaldag) •.com niet

    unlocked •Agent bevestigt niet (willen, kunnen) •Agent wist records uit nameservers bij bericht •Mail •Oplichters!
  16. Oplichters! •DROA •bestelbonnen zien eruit als facturen •Weigeren transfer codes

    te geven •Verstoppen zich en sturen advocaten •Chinezen •“iemand wil uwbedrijf.asia registeren”
  17. Legale “moeilijke gevallen” •GoDaddy •“binnen 60 na aanpassing: geen transfer”

    •gijzelen! •zeer agressieve upselling •Registraties op naam van agent ipv eindklant! •of op naam van web bouwers
  18. Daarom ... •Laat DNS in handen van experts •Kies experts

    die je vertrouwt •Pay peanuts, get monkeys maar ...