Please enable JavaScript.
Coggle requires JavaScript to display documents.
Sistemi e reti DHCP E DNS, SERVER DNS, IPV6, COMUNICAZIONE, DHCP DORA -…
-
SERVER DNS
DNS
-
-
-
-
-
Il pacchetto DNS
PACCHETTO DNS
-
-
-
-
-
-
-
QR → 0 richiesta, 1 risposta
-
-
-
-
-
Rcode → codice del risultato (0 = ok, 3 = nome inesistente)
-
RECORD RESOURCE
-
-
-
-
-
-
-
Rdata → valore vero e proprio (IP, nome, testo)
-
-
-
-
-
-
-
-
-
FUNZIONAMENTO DNS
COME FUNZIONA
-
-
È diviso in zone, ciascuna gestita da:
-
-
-
-
-
-
TIPI DI RISOLUZIONE
-
Query iterative → il server risponde: “non lo so, chiedi a quell’altro server”
-
-
-
-
-
REVERSE DNS
-
-
-
-
I secondari contengono una copia dei dati del primario, aggiornata periodicamente tramite zone transfer.
-
La sincronizzazione avviene su TCP (più affidabile, permette grandi trasferimenti)
-
Per questo, il Name Server ascolta sia porta 53 UDP sia porta 53 TCP
-
-
-
Gli indirizzi IP vengono scritti al contrario, perché:
-
-
Invertendo l’ordine, la gerarchia degli IP coincide con quella del DNS
SICUREZZA DNS
SICUREZZA
-
Il DHCP usa UDP e non ha meccanismi di sicurezza integrati, quindi ci sono due rischi principali:
-
-
-
-
-
-
-
SICUREZZA
Un computer malevolo può:
ottenere informazioni riservate
inviare moltissime richieste DHCP per esaurire gli indirizzi disponibili (DoS)
Contromisure:
controllare gli accessi fisici alla rete
usare protocolli di sicurezza a livello IP (IPsec)
Problemi di sicurezza del DNS
Il DNS originale non è sicuro perché:
non autentica la fonte delle risposte
può essere intercettato
non protegge l’integrità dei dati
Minaccia nota: DNS cache poisoning
inserisce dati falsi nella cache con TTL alto
l’utente può essere reindirizzato a siti fasulli per rubare dati sensibili
DNSSEC
DNSSEC
-
-
-
-
-
Catena di fiducia: parte dalla root, gestita da ICANN, che mantiene la struttura di Internet e assegna nomi e numeri.
-
-
-
-
-
-
-
-
-
IPV6
DCHPV6
-
-
-
-
STATEFULL
-
-
-
-
fornisce tutte le informazioni di rete (DNS, gateway, dominio, ecc.)
-
IDENTIFICAZIONE
-
A differenza di DHCPv4, DHCPv6 non usa il MAC address.
-
-
-
-
LEASE DHCPV6
-
-
-
T2 → rebind, richiesta a qualunque server disponibile
-
-
-
-
ipv6 e dhcpv6
DHCP V6 E IPV6
-
IPv6 è stato creato per superare i limiti di IPv4, soprattutto la scarsità degli indirizzi.
-
-
Nessun broadcast, sostituito da multicast
-
-
-
Anycast → stesso indirizzo, raggiunge il nodo più vicino
-
SLAAC
--->
SLAAC
-
Con IPv6 un dispositivo può configurarsi da solo, anche senza DHCPv6.
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
DHCP DORA
-
-
-
-
-
-
-
-
-
-
-
Se client e server non sono nella stessa subnet, il router funziona da DHCP Relay Agent e inoltra i messaggi al server corretto.
-
-