BIND/Guide/tr

This guide teaches the reader how install and configure BIND for a domain and a local network.

Giriş
This tutorial will show you how to install and configure BIND, the most used DNS server on Internet. We will configure BIND for a domain using different configurations, one for a local network and one for the rest of the world. Two views will be used to do so:


 * 1) View of the internal zone (your local network).
 * 2) View for the external zone (rest of the world).

Kurulum
Öncelikle paketini kuralım.

/etc/bind/named.conf dosyasını düzenleme
İlk düzenleyeceğimiz dosya. İlk yapacaklarımız bind'in kök dizinini, dinleyeceği IP ve portlarla, PID dosyasının yerini belirlemek ve IPv6 için bir satır eklemek.

options bölümü

'un ikinci bölümü yerel ağ ile ilgili.

Yerel ayarları

'un sonraki bölümü de ağımızın dışından alan adımızı veya DNS sunucumuzu kullanarak diğer alan adlarını çözümlemek isteyenler için.

Dış ağ

En son bölüm de kayıtlar ile ilgili.

Kayıtlar

dizini var olmalı ve  kullanıcısının sahipliğinde olmalı:

Dahili alan dosyasını oluşturmak
Ağımızın tanımını yapmak için host isimleri ve IP adreslerini kullanacağız. Nerdeyse tüm alan adlarının nokta ile bittiğine dikkat edin.

/var/bind/pri/ALAN_ADINIZ.internal

Harici alan dosyasını oluşturmak
Burada da sadece dışarıdan erişen istemcilerin kullanacağı alt domainleri listeliyoruz (www, mail ve ns).

/var/bind/pri/ALAN_ADINIZ.external

Yapılandırmayı tamamlama
servisini default çalışma seviyesine eklemelisiniz:

İstemcileri yapılandırma
Artık alan adlarını çözümlemek için DNS sunucunuzu kullanabilirsiniz. dosyasını düzenlediğniz bilgisayarlarda kullanılacaktır.

/etc/resolv.conf düzenlemesi

Note that YOUR_DNS_SERVER_IP is the same as YOUR_LOCAL_IP we used in this document. In the picture the example is 192.168.1.5.

Testing
We are able to test our new DNS server. First, we need to start the service.

Now, we are going to make some  commands to some domains. We can use any computer of our local network to do this test. If you don't have  installed you can use   instead. Otherwise, first run.

Protecting the server with iptables
When running the DNS service, iptables can be configured with these rules for added protection: