DNS Administration und Security
Das Fundament des Netzwerks beherrschen und unbezwingbar machen: Planen, konfigurieren und härten Sie Ihre DNS-Infrastruktur!
Ohne das Domain Name System (DNS) steht die digitale Welt still – weder das Internet noch das interne Firmennetzwerk können ohne fehlerfreie Namensauflösung existieren. Doch als zentrales Nervensystem der IT ist das DNS zeitgleich eines der beliebtesten Angriffsziele für Cyber-Kriminelle. Standard-Setups bieten hier massiven Spielraum für Performance-Engpässe, Fehlkonfigurationen und Cache-Poisoning-Attacken. In diesem tiefgehenden Praxistraining verlassen wir die oberflächliche Client-Sicht und machen Sie zum echten DNS-Architekten, der komplexe, hochverfügbare und absolut manipulationssichere DNS-Infrastrukturen für kleine bis große Enterprise-Netzwerke plant, implementiert und überwacht!
Dieses High-End-Seminar ist ein kompromissloser Deep-Dive in die Welt von BIND. Sie meistern den Aufbau von Forward und Reverse Lookup Zones, durchdringen alle wichtigen Record-Typen (inklusive komplexer SRV- und Glue-Records) und konfigurieren fortgeschrittene Master/Slave-Zonentransfers mit beschleunigten Notify-Mechanismen. Ein massiver Schwerpunkt liegt auf der Netzwerk-Diagnose und der IT-Security: Sie sezieren den DNS-Traffic mittels Wireshark und tcpdump, richten granulare Access Control Lists (ACLs) ein und sichern Transaktionen via TSIG. Zum krönenden Abschluss steigen Sie in die absolute Profi-Kryptographie ein: Sie implementieren DNSSEC, generieren Key- und Zone-Signing-Keys (KSK/ZSK) und signieren Ihre Zonen eigenständig, um DNS-Spoofing technisch unmöglich zu machen.
Ihr unschlagbarer Mehrwert: Sie erlangen die absolute administrative und analytische Souveränität über den wichtigsten Dienst Ihrer Infrastruktur. Sie hören auf, bei Namensauflösungs-Problemen im Dunkeln zu tappen – Sie debuggen Fehler mit chirurgischer Präzision. Nach diesem Kurs sind Sie in der Lage, eine hochperformante Enterprise-DNS-Landschaft distributionsübergreifend (SUSE, Red Hat, Debian) aufzubauen und gegen modernste Bedrohungsszenarien krisensicher abzuriegeln!
Inhalte
- Domain Name Service (DNS)
- Statische vs. dynamische Namensauflösung
- Aufbau des Domainnamensraumes (Root-Domain, Top-Level Domain, Second-Level Domain, Resolver)
- DNS Resolver Arbeitsweisen (iterativ, rekursiv)
- Konfigurationsdateien /etc/hosts, /etc/nsswitch.conf, /etc/resolv.conf, /etc/named.conf
- Authoritative und Non-Authoritative Name Servers
- DNS Client Resolver Einstellungen
- Domain search
- Nameserver Liste
- Fortgeschrittene Optionen (debug, timeouts, attempts, ...)
- DNS-Client Cache Einstellungen (nscd, displaydns, flushdns)
- DNS-Einstellungen und Netzwerk Manager (nmcli, wicked, netconfig)
- Aufbau der DNS-Zonen
- Forward Lookup Zone
- Reverse Lookup Zone
- hint-Zone
- Aufbau der BIND Server Zonendatei
- Syntax Regeln
- Start of Authority (SOA)
- DNS Record Typen im Detail (A, AAAA, MX, NS, TXT, CNAME, SRV...)
- $ORIGIN
- Time to Live (ttl)
- Glue Records
- DNS Round Robin Einstellungen
- Finden von Diensten über Service Records (SRV)
- Einrichten eines BIND DNS Servers
- Caching only DNS Server
- Erstellen von IPv4 und IPv6 Forward Lookup Zones
- Erstellen von IPv4 und IPv6 Reverse Lookup Zones (in-addr.arpa)
- Subdomains
- Fortgeschrittene named.conf Konfigurationsparameter
- BIND Verwaltungswerkzeuge (rndc, named-checkconf, named-checkzone, named-compilezone, ...)
- Unterschiede SUSE, Red Hat, Debian
- Zonentransfer
- Master und Slave Konfiguration
- Beschleunigter Zonentransfer mit notify
- Manueller Zonentransfert mit rndc
- Zonendatei Format (text, raw, map)
- Sicherheitseinstellungen (acl, Transfer Limits,...)
- Transaktionssignaturen
- Dynamic DNS (DDNS)
- DNS-Sicherheitseinstellungen
- DNS Ports und Protokolle
- iptables Firewallregeln
- Zonentransfer und Abfragen (allow-query, allow-transfer)
- DNS Access Control Lists (acl, GEO-IP)
- TSIG (Transaction Signature)
- DNSSEC (DNS Security)
- DANE (DNS-Based Authentication of Named Entities)
- Logging
- Überblick BIND Kanäle und Kategorien
- Fortgeschrittene BIND Log Konfiguration
- Fortgeschrittene DNS Diagnose
- Analyse der Namensauflösung mit getent, host, dig, nslookup, tcpdump und wireshark
- DNS Traffic im Detail
- DNS Query und response Analyse im Wireshark
- DNS Flags QR, RD, EDNS Opt, DO, AD, etc.
- DNS Security Extension (DNSSEC)
- Grundlagen DNSSEC
- DNSSEC Records (DNSKEY, RRSIG, DS, NSEC3, NSEC3PARAM TLSA)
- Erstellen eines Key Signing Key (KSK)
- Erstellen eines Zone Signing Key (ZSK)
- Signieren einer Zone mit dnssec-signzone
- DNSSEC Analyse mit dig Optionen
Empfohlene Vorkenntnisse
Diese Schulung richtet sich an alle Teilnehmer mit Administrationserfahrungen im Linux Bereich, wie sie in unserem "Linux 1 Grundlagen" Kurs vermittelt werden.
Details zu diesem Open Source Training
| Kurstitel: | DNS Administration und Security |
| Kurspreis: | 1.590,00 € exkl. MwSt pro Teilnehmer, Standardpreis ohne Rabatt |
| Kursdatum: Kurszeiten: |
27.07.26 - 28.07.26 |
|
|
|
Kursort: |
LinuxCampus Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB. |
| Details: |
Der Kurs ist auf 10 Teilnehmer beschränkt |
| Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System? | |
Den Kurstermin 27.07.26 - 28.07.26 buchen
Schritt 1: Auswahl der Kursvariante (Classroom oder Live)
Schritt 2: Angabe der Teilnehmer Daten
Der Termin ist nicht veröffentlicht
Alternative Kursmöglichkeiten
Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden
Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an
Weitere Termine zu diesem Kursthema
| Datum | Kurstitel | Ort |
|---|---|---|
| 09.12.2026 - 10.12.2026 09.30 | DNS Administration und Security | LinuxCampus |




